Rubriik: Blogi

19.4% 1000 kõige populaarsemast Docker konteinerist sisaldavad tühja root parooli

Jerry Gamblin otsustas uurida, kui laialt levinud on hiljuti avastatud probleem Docker'i Alpine'i distributsiooni piltides, mis on seotud root kasutaja tühja parooliga. Ülevaade tuhandest kõige populaarsemast konteinerist Docker Hub'i kataloogis näitas, et 194 (19,4%) neist on root kasutajale määratud tühja parool, ilma konto lukustamiseta ("root:::0:::::\

NGINX-i kaasaegsete rakenduste arendamise põhimõtted. Osa 1

Tere, sõbrad. Enne meie PHP tagapõhja arendaja kursuse käivitamist jagame traditsiooniliselt teiega kasulikku materjali tõlget. Tarkvara lahendab järjest enam igapäevaseid ülesandeid, samal ajal muutudes järjest keerulisemaks. Nagu ütles Mark Andreessen, sööb see maailm üles. Seetõttu on viimastel aastatel rakenduste arendamise ja tarnimise lähenemisviisid tõsiselt

Varundamine, osa 2: rsync-põhiste varundustööriistade ülevaade ja testimine

See märklaud jätkab varundamise tsüklit. Varundamine, osa 1: Miks on vajalik varundamine, meetodite ja tehnoloogia ülevaade. Varundamine, osa 2: rsync-põhiste varundusvahendite ülevaade ja testimine. Varundamine, osa 3: duplicity, duplicaty, deja dup ülevaade ja testimine. Varundamine, osa 4: zbackup, restic, borgbackup ülevaade ja testimine. Varundamine, osa 5: Testimine

Jätkuv Jälgimine – tarkvara kvaliteedi kontrolli automatiseerimine CI/CD torustikus

Praegu on DevOps'i teema kuum. CI/CD pideva integraatsiooni ja tarnimise torud rakendavad kõik, kellel on vaid soov. Kuid enamik ei pööra alati piisavat tähelepanu infotehnoloogiliste süsteemide töö usaldusväärsuse tagamisele CI/CD toru erinevatel etappidel. Selles artiklis sooviksin rääkida oma kogemustest tarkvara kvaliteedi kontrollimise automatiseerimise ja selle "ise taastumise" stsenaariumide rakendamise valdkonnas. Allikas

Memcached 1.5.15 väljaanne ASCII protokolli autentimise toetusega

Vabastati mäluandmete vahemälu süsteemi Memcached 1.5.15, mis toimib võtme/väärtuse vormingus ja paistab silma kasutusmugavuse poolest. Memcached kasutatakse tavaliselt kergena lahendustena kõrge koormusega veebisaitide töö kiirendamiseks, kattes juurdepääsu andmebaasile ja vaheandmetele. Kood jagatakse BSD litsentsi alusel. Uues versioonis on rakendatud eksperimentaalne autentimise tugi ASCII protokollile. Autentimine aktiveeritakse

AMD teatas, et nende protsessorid on uute rünnakute suhtes turvalised ja haavatamatud just enne Zen 2 turuletoomist.

Üle aasta on möödunud pärast Spectre'i ja Meltdowni avastamist ning protsessoriturul on pidevalt esile kerkinud uusi haavatavusi, mis on seotud spekuleeriva arvutusega. Eriti haavatavad nende seas, sealhulgas viimane ZombieLoad, on olnud Intel'i kiibid. Loomulikult kasutas AMD sellest võimalust, rõhutades oma protsessorite turvalisust. Spectre'iga seotud haavatavustele pühendatud lehel teatas ettevõte uhkelt: "Me AMD […]"

Mis veel raadiolaineil kostab? Lühilaine raadiosaatmine (DXing)

See post adds to the series "What’s new in radio broadcasting?" by discussing shortwave broadcasting. The mass amateur radio movement in our country began with assembling simple radios for listening to broadcasts from radio stations. The design of the detector receiver was first published in the magazine "Radiolovers," No. 7, 1924. Mass radio broadcasting in the USSR started in 1922 on "wave three thousand […]

QA: Hackathonid

Hackathonide trilogia viimane osa. Esimeses osas rääkisin motivatsioonist osaleda sellistes üritustes. Teine osa oli pühendatud korraldajate vigadele ja nende tagajärgedele. Viimane osa vastab küsimustele, mis esimesse kahte ossa ei mahtunud. Räägi, kuidas sa hackathonidel osalema hakkasid. Õppisin Lappeenranta ülikoolis magistrantuuris, samal ajal osaledes võistlustel […]

Kuidas me proovisime meeskonnatööd ja mis välja tuli

Alustame järjekorras. Mis tähendab see joonis, sellest hiljem, aga kõigepealt lubage alustada sissejuhatusega. Külmal veebruarikuu päeval ei ennustanud miski häda. Rühm süüdistamatuid üliõpilasi tuli esmakordselt tunnile aine, mida nad otsustasid nimetada "Infotehnoloogiate süsteemide projekteerimise ja arendamise metodoloogia". Oli tavaline loeng, õpetaja rääkis paindlikest […]

Kuidas käivitada mikro-makse oma rakenduses

Eelmise nädala veetsin, töötades välja oma esimest avalikku programmi — Telegram-boti, mis toimib Bitcoin-i rahakotina ja võimaldab "visata mündid" teistele grupivestluste osalejatele ning teha väliseid Bitcoin-makse enda või teiste jaoks, nn. "Lightning Apps". Eeldan, et lugeja on üldiselt tuttav Bitcoin-i ja Telegramiga, kuna püüan kirjutada lühidalt, süvenemata detailidesse. […]

Anonüümsusest account-based plokiahelates

Oleme juba ammu huvitatud anonüümsusest krüptovaluutades ja püüame jälgida selle ala tehnoloogiate arengut. Oma artiklites oleme juba üksikasjalikult kirjeldanud konfidentsiaalsete tehingute tööpõhimõtteid Moneros, samuti teinud võrdleva ülevaate olemasolevatest tehnoloogiatest sellel alal. Siiski on kõik anonüümsed krüptovaluutad tänapäeval üles ehitatud andmemudelile, mille pakkus välja Bitcoin — […]

Haavatavused võivad muuta AMD protsessorid konkurendi kiipidest tootlikumaks

Hiljutine teave Intel'i protsessorite uue haavatavuse, mida kutsutakse MDS (või Zombieload), kohta on taas teravdanud arutelusid selle üle, milline jõudlus langus tuleb maailmal taluda, kui kasutajad soovivad kasutada pakutavaid riistvaraliste probleemide parandusi. Intel avaldas oma jõudluse testid, mis näitasid väga väikest mõju paranduste efektiivsusele isegi hüperprosessimise tehnoloogia väljalülitamisel. […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster