Catégorie : Administration

Configuration des paramètres principaux sur les commutateurs Huawei CloudEngine (exemple du modèle 6865)

Nous utilisons déjà depuis longtemps l'équipement Huawei dans le cadre de notre cloud public. Récemment, nous avons mis en service le modèle CloudEngine 6865 et en ajoutant de nouveaux appareils, l'idée est venue de partager une sorte de checklist ou un recueil de configurations de base avec des exemples. Il existe de nombreuses instructions similaires en ligne pour les utilisateurs d'équipements Cisco. Cependant, il y a peu d'articles pour Huawei et parfois il faut chercher […]

Honeypot vs Deception : exemple avec Xello

Il existe déjà plusieurs articles sur Habr concernant les technologies Honeypot et Deception (1 article, 2 articles). Cependant, nous continuons à faire face à une incompréhension de la différence entre ces deux classes de solutions de sécurité. À cette fin, nos collègues de Xello Deception (premier développeur russe de plateformes Deception) ont décidé de décrire en détail les distinctions, les avantages et les caractéristiques architecturales de ces solutions. Analysons ce que c'est réellement […]

La faille comme outil de sécurité – 2, ou comment attraper un APT « à la ligne »

(Merci à Sergey G. Brester sebres pour l'idée de titre) Chers collègues, l'objectif de cet article est de partager notre expérience d'un an de test d'un nouveau type de solutions IDS basées sur les technologies de Deception. Pour maintenir la cohérence logique du texte, je pense qu'il est nécessaire de commencer par les prérequis. Donc, le problème est le suivant : Les attaques ciblées sont le type d'attaque le plus dangereux, même si elles représentent un faible pourcentage du nombre total de menaces […]

Infiniment attrayant : comment nous avons créé un honeypot indétectable

Les entreprises antivirus, les experts en cybersécurité et les simples passionnés mettent en ligne des systèmes leurres — honeypots — pour « attraper sur le vif » une nouvelle souche de virus ou identifier des tactiques de piratage inhabituelles. Les honeypots sont si fréquents que les cybercriminels ont développé une sorte d'immunité : ils détectent rapidement qu'ils ont affaire à un piège et l'ignorent simplement. Pour étudier les tactiques modernes des hackers, nous avons créé un honeypot réaliste qui […]

Pourquoi les lettres dans EBCDIC ne sont-elles pas consécutives ?

La norme ASCII a été adoptée en 1963, et il est peu probable que quelqu'un utilise une encodage dont les 128 premiers caractères diffèrent de l'ASCII. Cependant, jusqu'à la fin du XXe siècle, l'EBCDIC était largement utilisé — l'encodage standard pour les mainframes IBM et leurs clones soviétiques, les ЕС ЭВМ. L'EBCDIC reste l'encodage principal dans z/OS — le système d'exploitation standard pour les mainframes modernes […]

ipipou : plus qu'un simple tunnel non chiffré

Que disons-nous à Dieu IPv6 ? Oui, et aujourd'hui nous dirons la même chose à Dieu du chiffrement. Ici, il sera question d'un tunnel IPv4 non chiffré, mais pas d'un « chaleureux et ancien », plutôt d'un moderne « à LED ». Et il y a aussi des sockets brutes qui apparaissent, et le travail avec les paquets se fait dans l'espace utilisateur. Il existe N protocoles de tunneling pour tous les goûts et couleurs : le chic, le branché, le jeune WireGuard […]

Travail à distance ou aperçu de VPN dans Sophos XG Firewall

Bonjour à tous ! Cet article sera consacré à un aperçu de la fonctionnalité VPN du produit Sophos XG Firewall. Dans l'article précédent, nous avons vu comment obtenir gratuitement cette solution de protection de réseau domestique avec une licence complète. Aujourd'hui, nous allons parler de la fonctionnalité VPN intégrée dans Sophos XG. Je vais essayer de décrire ce que ce produit peut faire, et je fournirai des exemples de configuration IPSec […]

La bataille entre Jenkins et GitLab CI/CD

Au cours de la dernière décennie, des progrès significatifs ont été réalisés dans le développement d'outils d'intégration continue (Continuous Integration, CI) et de déploiement continu (Continuous Delivery, CD). L'évolution des technologies d'intégration du développement et des opérations logicielles (Development Operations, DevOps) a entraîné une demande croissante pour les outils CI/CD. Les solutions existantes s'améliorent constamment, cherchant à rester à jour, de nouvelles versions sont publiées, et dans le monde du contrôle […]

Tendances industrielles dans le domaine des systèmes de stockage de données massives

Aujourd'hui, nous allons discuter de la meilleure façon de stocker des données dans un monde où les réseaux de cinquième génération, les scanners de génomes et les voitures autonomes produisent plus de données en une journée que l'ensemble de l'humanité n'en a générées depuis la révolution industrielle. Notre monde génère de plus en plus d'informations. Une partie d'entre elles est éphémère et se perd aussi vite qu'elle est collectée. L'autre doit être stockée plus longtemps, […]

Découverte des sémaphores sous Linux

La traduction de l'article a été préparée en prévision du lancement du cours « Administrateur Linux. Basic ». Un sémaphore est un mécanisme qui permet aux processus et threads concurrents de travailler avec des ressources communes et aide à résoudre divers problèmes de synchronisation tels que les courses, les interblocages et les comportements anormaux des threads. Pour résoudre ces problèmes, le noyau dispose de moyens tels que les mutex, les sémaphores, les signaux et les barrières. […]

Ces KPI fous

Aimez-vous les KPI ? Je suppose que non. Il est difficile de trouver quelqu'un qui n'a pas souffert des KPI d'une manière ou d'une autre : certains n'ont pas atteint les objectifs fixés, d'autres ont été confrontés à une évaluation subjective, et certains ont travaillé, quitté l'entreprise, mais n'ont jamais pu comprendre ce qui constituait ces fameux KPI que l'on n'osait même pas mentionner dans l'entreprise. Et […]

Création d'images Docker optimisées pour l'application Spring Boot

Les conteneurs sont devenus le moyen privilégié d'emballer une application avec toutes ses dépendances logicielles et son système d'exploitation, puis de les livrer dans divers environnements. Cet article examine différentes méthodes de conteneurisation d'une application Spring Boot : créer une image Docker à l'aide d'un fichier Docker, créer une image OCI à partir du code source avec Cloud-Native Buildpack, et optimiser l'image en cours d'exécution grâce à […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster