Catégorie : Blog

Sortie de l'outil de gestion de conteneurs LXC et LXD 4.0

Canonical a publié la version de l'outil pour l'organisation du fonctionnement de conteneurs isolés LXC 4.0, du gestionnaire de conteneurs LXD 4.0 et du système de fichiers virtuel LXCFS 4.0 pour simuler dans des conteneurs /proc, /sys et une vue virtualisée de cgroupfs pour les distributions ne prenant pas en charge les namespaces pour cgroup. La branche 4.0 est classée parmi les versions à long terme, pour lesquelles des mises à jour seront fournies pendant 5 ans […]

Sortie de LXC 4.0 LTS

LXC (Containers Linux) est un système de virtualisation au niveau du système d'exploitation permettant de faire fonctionner plusieurs instances isolées d'un système d'exploitation Linux sur un même nœud. LXC n'utilise pas de machines virtuelles, mais crée un environnement virtuel avec son propre espace de processus et sa pile réseau. Toutes les instances LXC partagent un même noyau du système d'exploitation. (q) https://fr.wikipedia.org/wiki/LXC Dans la version 4.0 : support complet de cgroup2 […]

Sortie de Nim 1.2.0

Une nouvelle version du langage de programmation systémique Nim vient de sortir. Elle présente une incompatibilité partielle avec la version 1.0, notamment en raison d'une conversion de types plus stricte. Cependant, un drapeau existe —useVersion:1.0 pour y remédier. La principale nouveauté est un nouveau ramasse-miettes activé par l'option —gc:arc. L'auteur du langage, Andreas Rumpf, prévoit d'écrire un article détaillé sur les avantages de l'ARC, en attendant, il propose de consulter sa présentation […]

Télétravail au bureau. RDP, Port Knocking, Mikrotik : simple et sécurisé.

En raison de la pandémie de COVID-19 et du confinement global dans de nombreux pays, la seule solution pour de nombreuses entreprises afin de continuer à travailler est l'accès à distance aux postes de travail via Internet. Il existe de nombreuses méthodes relativement sûres pour le travail à distance, mais étant donné l'ampleur du problème, une méthode simple et accessible à tous les utilisateurs pour se connecter à distance au bureau sans nécessiter de configurations supplémentaires est essentielle […]

Comment les pipelines sont implémentés dans Unix

Cet article décrit la mise en œuvre de pipelines dans le noyau Unix. J'ai été quelque peu déçu de constater que l'article récent intitulé « Comment fonctionnent les pipelines dans Unix ? » ne traitait pas de la structure interne. Cela m'a intrigué, et j'ai fouillé dans d'anciens documents pour trouver une réponse. De quoi s'agit-il ? Les pipelines - « probablement l'invention la plus importante d'Unix » - sont une caractéristique déterminante […]

Les programmes Unix les plus remarquables

L'auteur de l'article, Douglas McIlroy, est un mathématicien, ingénieur et programmeur américain. Il est surtout connu pour le développement des pipelines dans le système d'exploitation Unix, des principes de la programmation orientée composant et de plusieurs utilitaires originaux : spell, diff, sort, join, speak, tr. Parfois, vous tombez sur des programmes vraiment remarquables. En fouillant dans ma mémoire, j'ai dressé une liste de véritables joyaux d'Unix au fil des ans. En général, il s'agit de programmes assez rares et peu […]

Organisation de l'accès à distance par Fortinet

Dans le contexte actuel, de plus en plus d'entreprises envisagent de transférer leurs employés en télétravail. De notre côté, nous avons décidé de les aider en rédigeant des instructions détaillées pour configurer l'accès à distance basé sur la solution FortiGate : Accès à distance via IPsec VPN Accès à distance via SSL VPN De plus, nous avons rassemblé de nombreux autres matériaux qui peuvent également être […]

AMD a cessé le support de StoreMI mais promet de le remplacer par une nouvelle technologie

AMD a officiellement annoncé qu'elle cesserait le support de la technologie StoreMI à partir du 31 mars, laquelle permet de combiner des disques durs et des SSD en un seul volume logique. La société a également promis de présenter une nouvelle version de la technologie avec des fonctionnalités améliorées au deuxième trimestre de cette année. La technologie StoreMI a été introduite avec les processeurs Ryzen de la série 2000 (Pinnacle Ridge) et les chipsets correspondants […]

Résultats de l'analyse des backdoors dans les applications Android

Des chercheurs du Centre Helmholtz pour la sécurité de l'information (CISPA), de l'Université d'État de l'Ohio et de l'Université de New York ont mené une étude sur les fonctionnalités cachées dans les applications de la plateforme Android. L'analyse de 100 000 applications mobiles du catalogue Google Play, 20 000 d'un catalogue alternatif (Baidu) et 30 000 préinstallées sur divers smartphones, extraites de 1000 firmwares de SamMobile, a montré que 12 706 (8,5 %) […]

Publication du serveur http Apache 2.4.43

Le serveur HTTP Apache 2.4.43 a été publié (la version 2.4.42 a été omise), comprenant 34 modifications et 3 vulnérabilités corrigées : CVE-2020-1927 : vulnérabilité dans mod_rewrite permettant d'utiliser le serveur pour rediriger des requêtes vers d'autres ressources (open redirect). Certaines configurations de mod_rewrite peuvent rediriger l'utilisateur vers un autre lien, encodé avec un caractère de saut de ligne dans un paramètre utilisé dans un existant […]

Nouvelles menaces pour la confidentialité des données : résultats de l'étude mondiale Acronis

Bonjour, Habr ! Nous souhaitons partager avec vous les statistiques que nous avons pu rassembler lors de notre cinquième enquête mondiale. Vous découvrirez pourquoi des pertes de données surviennent plus fréquemment, quelles menaces effraient le plus les utilisateurs, à quelle fréquence les sauvegardes sont effectuées aujourd'hui et sur quels supports, et surtout, pourquoi les pertes de données ne feront qu'augmenter — lisez la suite.

Création d'un kube-scheduler supplémentaire avec un ensemble de règles de planification personnalisé

Kube-scheduler est un composant essentiel de Kubernetes, responsable de la planification des pods sur les nœuds en fonction des politiques définies. Souvent, lors de l'exploitation d'un cluster Kubernetes, nous ne nous penchons pas sur les politiques précises qui régissent la planification des pods, car l'ensemble des politiques par défaut du kube-scheduler convient à la plupart des tâches quotidiennes. Cependant, il y a des situations où il est crucial de gérer finement le processus.

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster