Catégorie : Blog

Surveillance de PostgreSQL avec Zabbix

Présentation de Daria Vilkova pour Zabbix Meetup Online Je souhaite vous présenter un outil de surveillance de PostgreSQL et du système d'exploitation, développé par notre entreprise en utilisant Zabbix. Nous avons choisi Zabbix comme outil de surveillance depuis longtemps, car c'est une plateforme open source, soutenue par une communauté active, qui est très populaire en Russie. Nous avons créé un agent actif […]

Mesosphere publié - noyau open source OS pour Nintendo Switch

Bonjour, LOR ! Mesosphere est une version open source du noyau du système d'exploitation Horizon pour la console de jeu Nintendo Switch, compatible avec l'original. Le développement est assuré par l'auteur du firmware personnalisé Atmosphere et une équipe de développeurs. Actuellement, le noyau se charge et fonctionne sur la console, les jeux fonctionnent également. Cependant, il reste encore un grand nombre de bugs et de fonctionnalités manquantes. Le code source est publié sous […]

Paragon Software a proposé sa mise en œuvre de NTFS dans Linux upstream

Le cofondateur et directeur général de Paragon Software Group, Konstantin Komarov, a publié dans la newsletter Linux-Fsdevel un patch implémentant le pilote de système de fichiers NTFS, prenant en charge toutes les opérations principales : lecture, écriture, gestion de fichiers remplaçables et compressés, attributs étendus ainsi que récupération de données et journal de système de fichiers. Le code est fourni sous licence GPL et répond à toutes les exigences de base pour l'acceptation des patches […]

VPN dans le réseau local domestique

TL;DR: j'installe Wireguard sur un VPS, je m'y connecte depuis mon routeur domestique sous OpenWRT, et j'accède au sous-réseau domestique depuis mon téléphone. Si vous maintenez une infrastructure personnelle sur un serveur domestique ou si vous avez de nombreux appareils gérés par IP à la maison, vous souhaitez probablement y accéder depuis le travail, dans le bus, le train et le métro. Plus souvent […]

Mail.ru commence à appliquer en mode test des politiques MTA-STS

En résumé, MTA-STS est un moyen d'ajouter une couche de protection contre l'interception des courriels (c'est-à-dire des attaques de type homme du milieu aka MitM) lors de la transmission entre les serveurs de messagerie. Il résout partiellement les problèmes architecturaux hérités des protocoles de messagerie électronique et est décrit dans la norme relativement récente RFC 8461. Mail.ru est le premier grand service de messagerie dans Runet à mettre en œuvre cette norme. Un exposé plus détaillé sera fourni […]

Un ver FritzFrog a été découvert, ciblant les serveurs via SSH et construisant un botnet décentralisé.

La société Guardicore, spécialisée dans la protection des centres de données et des systèmes cloud, a détecté un nouveau malware hautement technologique, FritzFrog, ciblant les serveurs basés sur Linux. FritzFrog combine un ver qui se propage par une attaque par force brute sur les serveurs avec port SSH ouvert, et des composants pour construire un botnet décentralisé, fonctionnant sans nœuds de contrôle et sans point de défaillance unique. Pour constituer le botnet, un propre […]

Qu'est-ce que Docker : aperçu de l'histoire et des principales abstractions

Le 10 août, un cours vidéo sur Docker a débuté à Slyrm, où nous l'examinons en détail - des principales abstractions aux paramètres réseau. Dans cet article, nous discuterons de l'histoire de Docker et de ses principales abstractions : Image, Cli, Dockerfile. La conférence est destinée aux débutants, elle ne sera donc probablement pas intéressante pour les utilisateurs expérimentés. Il n'y aura pas de sang, d'appendicite et d'immersion profonde. […]

Comment BigQuery de Google a démocratisé l'analyse des données. Partie 2

Bonjour, Habr ! Actuellement, OTUS ouvre les inscriptions pour un nouveau cycle du cours « Data Engineer ». Avant le début du cours, nous continuons à partager avec vous des supports utiles. Lisez la première partie Gestion des données La bonne gouvernance des données (Strong Data Governance) est le principe fondamental de Twitter Engineering. Alors que nous intégrons BigQuery dans notre plateforme, nous nous concentrons sur la découverte des données, le contrôle d'accès, la sécurité […]

Solaris 11.4 SRU24 disponible

Une mise à jour du système d'exploitation Solaris 11.4 SRU 24 (Support Repository Update) a été publiée, offrant une série de corrections et d'améliorations pour la branche Solaris 11.4. Pour installer les corrections proposées dans la mise à jour, il suffit d'exécuter la commande ‘pkg update’. Dans cette nouvelle version : Oracle Explorer a été mis à jour vers la version 20.2, un outil pour établir un profil détaillé de la configuration et de l'état du système ; Ajout du support pour les périphériques […]

Vulnérabilité dans l'interface de surveillance Icinga Web

Des versions correctives des packages Icinga Web 2.6.4, 2.7.4 et v2.8.2, fournissant une interface web pour le système de surveillance Icinga, ont été publiées. Les mises à jour proposées corrigent une vulnérabilité critique (CVE-2020-24368) qui permet à un attaquant non authentifié d'accéder aux fichiers sur le serveur avec les privilèges du processus Icinga Web (généralement l'utilisateur sous lequel le serveur http ou fpm fonctionne). Pour qu'une attaque réussisse, il doit y avoir un des modules tiers fournis […]

Attaque sur les utilisateurs de clients de messagerie à l'aide de liens « mailto: »

Des chercheurs de l'Université de Bochum (Allemagne) ont analysé (PDF) le comportement des clients de messagerie lors du traitement des liens « mailto: » avec des paramètres étendus. Cinq des vingt clients de messagerie examinés se sont révélés vulnérables à une attaque manipulant la substitution de ressources à l'aide du paramètre « attach ». Six autres clients de messagerie étaient sensibles à une attaque par substitution de clés PGP et S/MIME, et trois clients étaient vulnérables à […]

nnn v3.4 - gestionnaire de fichiers en console avec prise en charge des icônes dans le terminal

Une nouvelle version du gestionnaire de fichiers de terminal multifonctionnel nnn, optimisé pour un travail productif (recherche, filtrage, tri, renommage, manipulation instantanée de milliers de fichiers), vient de sortir. Le programme utilise un minimum de ressources (binaire de 100 Ko, 3,5 Mo en mémoire vive), est compatible avec Pi, Termux (Android), Linux, macOS, BSD, Haiku, Cygwin, WSL, et divers environnements de travail graphiques et en console. Le programme fonctionne avec 8 couleurs […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster