Catégorie : Administration

Analysons l'IRM II : Métamatériaux en IRM

Un tournevis a sifflé à côté de mon oreille. Avec un bruit fort, il s'est figé sur le boîtier du cryostate. En maugréant pour moi-même, j'ai décidé de faire une pause. Dévisser des boulons dans un champ magnétique d'1,5 tesla, avec un outil en métal, n'est pas une bonne idée. Le champ, tel un adversaire invisible, tente constamment d'arracher l'outil de mes mains, de l'orienter le long de ses lignes de force et de l'élancer aussi loin que possible […]

La vie avec Kubernetes : Comment le serveur HTTP des Espagnols ne plaisait pas

Un représentant de notre client, dont l'ensemble des applications réside dans le cloud de Microsoft (Azure), a soulevé un problème : depuis peu, certaines requêtes de clients d'Europe se terminent par une erreur 400 (Bad Request). Toutes les applications sont écrites en .NET, déployées dans Kubernetes… L'une des applications est une API, par laquelle tout le trafic finit par arriver. Ce trafic est géré par un serveur HTTP […]

Pas que le VPN. Une fiche explicative sur la façon de sécuriser vos données et vous-même

Bonjour, Habr. C'est nous, le service VPN HideMy.name. Nous travaillons temporairement sur le miroir HideMyna.me. Pourquoi ? Le 20 juillet 2018, Roskomnadzor nous a ajoutés à la liste des ressources interdites à la suite d'une décision du tribunal de district de Medvedev à Yoshkar-Ola. Le tribunal a statué que les visiteurs de notre site ont un accès illimité à des matériaux extrémistes #sansinscriptionetsms, et d'une manière ou d'une autre, il a trouvé sur celui-ci le livre « Mein Kampf » d'Adolf […]

Quand le chiffrement ne suffit pas : parlons d'accès physique à l'appareil

En février, nous avons publié un article intitulé « Pas que le VPN. Une fiche explicative sur la façon de sécuriser vos données et vous-même ». Un des commentaires nous a incités à rédiger une suite à cet article. Cette partie constitue une source d'information tout à fait autonome, mais nous recommandons tout de même de consulter les deux publications. Le nouvel article traite de la sécurité des données (correspondance, photos, vidéos, tout ça) dans les messageries et […]

DDoS à la rescousse : comment nous réalisons des tests de charge et de stress

La société Variti développe des solutions de protection contre les bots et les attaques DDoS, ainsi que des tests de stress et de charge. Lors de la conférence HighLoad++ 2018, nous avons expliqué comment sécuriser les ressources contre divers types d'attaques. En résumé : isolez les parties du système, utilisez des services cloud et un CDN, et mettez régulièrement à jour. Mais sans entreprises spécialisées en protection, vous n'y arriverez pas tout seul 🙂 Avant de lire […]

Utilisateur dans Docker

Andrey Kopylov, notre directeur technique, aime, utilise activement et promeut Docker. Dans son nouvel article, il explique comment créer des utilisateurs dans Docker. Un bon fonctionnement avec eux, pourquoi il ne faut pas les laisser avec des droits root, et comment résoudre le problème des incohérences dans le Dockerfile. Tous les processus dans le conteneur fonctionneront sous l'utilisateur root, sauf si vous ne le spécifiez pas de manière spéciale. Cela semble très pratique, car cet utilisateur […]

Réduction des risques de downtime grâce à l'architecture Shared Nothing

Le sujet de la tolérance aux pannes dans les systèmes de stockage de données est toujours d'actualité, car à notre époque de virtualisation omniprésente et de consolidation des ressources, les systèmes de stockage sont le maillon dont la défaillance entraînera non seulement un incident banal, mais aussi des temps d'arrêt prolongés des services. C'est pourquoi les systèmes de stockage modernes comportent de nombreux composants dupliqués (jusqu'aux contrôleurs). Mais est-ce que cette protection est suffisante ? Absolument tous […]

Construction d'une solution de tolérance aux pannes basée sur Oracle RAC et l'architecture AccelStor Shared-Nothing

Un nombre considérable d'applications Entreprise et de systèmes de virtualisation disposent de leurs propres mécanismes pour construire des solutions de tolérance aux pannes. En particulier, Oracle RAC (Oracle Real Application Cluster) est un cluster composé de deux serveurs de bases de données Oracle ou plus, travaillant ensemble afin d'équilibrer la charge et d'assurer la tolérance aux pannes au niveau serveur/application. Pour fonctionner en mode tolérant aux pannes, un stockage commun est nécessaire, à savoir […]

Happy Party ou quelques lignes de souvenirs sur la découverte de la partition dans PostgreSQL 10

Préface ou comment l'idée de la sectionnement est née. L'histoire commence ici : Tu te souviens comment tout a commencé. Tout était nouveau et redécouvert. Après que presque toutes les ressources pour optimiser la requête aient été épuisées à ce moment-là, la question s'est posée : et ensuite ? C'est ainsi qu'est née l'idée du sectionnement. Une parenthèse lyrique : justement 'à ce moment-là', car comme […]

Modèle de distribution des droits dans FreeBSD

Introduction Pour assurer un niveau de sécurité supplémentaire au serveur, on peut utiliser le modèle de distribution d'accès mandaté. Cette publication décrira comment exécuter apache dans un prison (jail) avec un accès uniquement aux composants nécessaires pour le bon fonctionnement d'apache et de php. Selon ce principe, il est possible de limiter non seulement apache, mais aussi tout autre stack. Préparation […]

Buildroot — partie 1. Informations générales, construction d'un système minimal, configuration via le menu

Introduction Dans cette série d'articles, je souhaite examiner le système de construction du distribution buildroot et partager l'expérience de sa personnalisation. Il s'agira d'une expérience pratique de création d'un petit système d'exploitation avec interface graphique et des fonctionnalités minimales. Tout d'abord, il ne faut pas confondre un système de construction et un distribution. Buildroot peut assembler un système à partir d'un ensemble de packages qui lui ont été proposés. Buildroot est basé sur des fichiers make et donc […]

Surveillance des morts ? — Vive la surveillance

Notre entreprise est depuis 2008 principalement engagée dans la gestion d'infrastructures et un support technique 24/7 pour des projets web : nous avons plus de 400 clients, représentant environ 15 % du commerce électronique en Russie. Par conséquent, le support couvre une architecture très variée. Si quelque chose tombe en panne, nous devons le réparer dans les 15 minutes. Mais pour comprendre qu'une panne s'est produite, il est nécessaire de surveiller le projet et de réagir aux incidents. […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster