Rubriik: Blogi

VPN koduse lokaalse võrgu jaoks

TL;DR: ma seadistan Wireguard VPS-ile, ühendan end kodus oleva OpenWRT ruuteriga ja pääsen telefoniga koduvõrgule juurde. Kui sul on kodus isiklik infrastruktuur või palju IP kaudu hallatavaid seadmeid, siis soovid kindlasti neile tööl, bussis, rongis ja metrosse juurdepääsu. Tihti […]

Mail.ru algab testrežiimis MTA-STS poliitikate rakendamisega

Kokkuvõttes on MTA-STS viis, kuidas lisakaitsta kirju häkkerite keskel peetavate rünnakute (tuntud kui MitM) eest, samal ajal kui need liiguvad postiserverite vahel. See lahendab osaliselt e-posti protokollide pärandlikke arhitektuuri probleeme ning on kirjeldatud suhteliselt uues standardis RFC 8461. Mail.ru on esimene suur e-posti teenus Ruunetis, mis rakendab seda standardit. Ainult edasi räägitakse […]

Avastati FritzFrog uss, mis ründab servereid SSH kaudu ja loob detsentraliseeritud botnet'i.

Guardicore, mis on spetsialiseerunud andmekeskuste ja pilvesüsteemide kaitsele, avastas uue kõrgtehnoloogilise pahavara FritzFrog, mis ründab Linuxi-servereid. FritzFrog kombineerib endas ussi, mis levib bruteforce-rünnaku kaudu avatud SSH-pordiga serveritesse, ja komponente detsentraliseeritud botneti loomiseks, mis töötab ilma juhtseisundita ja ei oma ühtegi riket punkt. Botneti loomiseks kasutatakse spetsiaalset […]

Mis on Docker: lühike ülevaade ajaloost ja peamistest abstraktsioonidest

10. augustil algas Slyrmis videokursus Dockerist, kus käsitleme seda põhjalikult — alates peamistest abstraktsioonidest kuni võrgu parameetriteni. Selles artiklis räägime Docker’i ajaloo ja selle peamiste abstraktsioonide, nagu Image, Cli, Dockerfile, kohta. Loeng on suunatud algajatele, seega ei pruugi see huvi pakkuda kogenud kasutajatele. Siin ei ole verd, apenditsiiti ja sügavat sukeldumist. […]

Kuidas Google'i BigQuery demokratiseerib andmeanalüüsi. Osa 2

Tere, Habr! Just praegu on OTUSis avatud uus and инженер kursus. Kursuse alguse eel jagame teiega kasulikku materjali. Loe esimest osa: Andmete haldamine Tugev andmete haldamine (Strong Data Governance) — Twitter Engineering'i põhialus. Kuna juurime BigQueryd oma platvormi, keskendume andmete leidmisele, juurdepääsu kontrollimisele, turvalisusele […]

Solaris 11.4 SRU24 on saadaval

Avaldati Solaris 11.4 SRU 24 (Toehoidla värskendus) operatsioonisüsteemi värskendus, mis pakub seeriat uusi parandusi ja täiustusi Solaris 11.4 haru jaoks. Värskenduse pakutud paranduste installimiseks piisab käskluse 'pkg update' sisestamisest. Uues väljaandes: Oracle Exploreri versioon 20.2 on uuendatud, mis on tööriist konfiguratsiooni ja süsteemi seisundi detailse profiili koostamiseks; Käideldava […]

Haavatavus Icinga Webi jälgimisliideses

Avaldati korrigeerivad väljaanded Icinga Web 2.6.4, 2.7.4 ja v2.8.2 paketist, mis pakub veebiliidest Icinga jälgimissüsteemile. Pakutud värskendustes on kõrvaldatud kriitiline haavatavus (CVE-2020-24368), mis võimaldab autentimata ründajal pääseda ligi HTTP-serveri või fpm alla kuuluva Icinga Web protsessi privileegidega failidele. Edukamaks rünnakuks on vajalik ühe kolmanda osapoole mooduli olemasolu, mis tarnitakse […]

Rünnakud postikliendi kasutajate vastu läbi linkide «mailto:»

Ruhr Ülikooli (Saksamaa) teadlased analüüsisid (PDF) postitarkvara käitumist, kui nad töötlevad linke "mailto:" koos laiendatud parameetritega. Viis kahekümnest vaadatud postitarkvarast olid vastuvõtlikud rünnakule, mis manipuleeris ressursside asendamisega parameetri "attach" abil. Veel kuus postitarkvara olid vastuvõtlikud PGP ja S/MIME võtmete asendamise rünnakule ning kolm klienti olid kohas, mis oli haavatav […]

nnn v3.4 — console file manager with icon support in terminal

Ilmus uus versioon täisfunktsionaalsest terminalihaldurist nnn, mis on optimeeritud produktiivseks tööks (otsing, filtreerimine, sortimine, ümbernimetamine, kiire töötlemine tuhandete failidega). Programm kasutab minimaalset ressursi (binaar 100KB, 3.5 MB mälu), on ühilduv Pi, Termux (Android), Linux, macOS, BSD, Haiku, Cygwin, WSL ning erinevate graafikute ja konsoolikeskkondadega. Programm töötab 8 värviga […]

Lühenenud lingid ilma üleliigsuseta (F3)

13-aastasena ei ole häbi lingid lühendada, eks? Algajale, aga mitte ainult algajale, tasub proovida kirjutada oma Linginõuduri, õppides samal ajal mõnda uut raamistikku. Just seda ma tegingi. Mida öelda — viies bootstrapi, kergendatud raamistik ja tükk hinge. Siin on demo ja siin on kood. Sellistele lugejatele nagu mina 😉 Raamistik, eks ole? Muidugi […]

Üleminek Rediselt Redis-clusterile

Kui toodet, mis on arenenud üle kümne aasta, ei üllata seal vananenud tehnoloogiate leidmine. Aga mis juhtub, kui kuue kuu pärast peate taluma 10 korda suuremat koormust, samas kui kokkuvarisemise hind tõuseb sadu kordi? Sellisel juhul vajate äärmiselt head Highload inseneri. Kuid kuna selleks ei olnud teenijat, usaldati probleem minu õlgadele. Esimeses […]

Kali Linux 2020.3 turvateemalise jaotuse väljaanne

Kali Linux 2020.3 väljalase toimub, mis on mõeldud süsteemide testimiseks haavatavuste suhtes, auditeerimiseks, jääkinfo analüüsiks ja ründetegevuse tagajärgede tuvastamiseks. Kõik originaalsed arendused, mis on loodud jaotise raames, levitatakse GPL litsentsi alusel ja need on saadaval avalikus Git-repositooriumis. Laadimiseks on ette valminud mitu iso-pildi varianti, suurustega 430 MB, 2.9 GB ja 3.7 GB. Kogud […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster