Autore: Yuri Gagarin

Migliori pratiche per gli script bash: guida rapida per script bash affidabili ed efficienti.

Wallpaper shell di manapi Il debug degli script bash è come cercare un ago in un pagliaio, specialmente quando nuove aggiunte compaiono nel codice esistente senza una revisione tempestiva delle questioni di struttura, logging e affidabilità. In tali situazioni si può incorrere in problemi sia a causa di errori propri che nella gestione di complessi grovigli di script. Il team di Mail.ru Cloud Solutions ha tradotto l'articolo […]

Rilascio della distribuzione Parrot 4.10 con una selezione di programmi per la verifica della sicurezza

È disponibile il rilascio della distribuzione Parrot 4.10, basato sulla base pacchetti di Debian Testing e include una selezione di strumenti per testare la sicurezza dei sistemi, effettuare analisi forensi e reverse engineering. Sono offerti diversi file immagine iso con l'ambiente MATE (completo 4.2 GB e ridotto 1.8 GB), con il desktop KDE (2 GB) e con il desktop Xfce (1.7 GB). La distribuzione Parrot […]

In Chrome 86 arriverà la protezione contro l'invio insicuro di web form

La società Google ha annunciato l'introduzione in un futuro rilascio di Chrome 86 di una protezione contro l'invio non sicuro di moduli web. La protezione riguarda i moduli visualizzati su pagine caricate tramite HTTPS, ma che inviano dati senza crittografia tramite HTTP, creando una minaccia di intercettazione e manomissione dei dati durante attacchi MITM. Per questo tipo di moduli web misti sono state implementate tre modifiche: Disattivato il completamento automatico di qualsiasi modulo misto di input, […]

Presentiamo Contour: dirigiamo il traffico verso le applicazioni in Kubernetes

Siamo lieti di condividere che Contour è stato inserito nell'incubatore di progetti della Cloud Native Computing Foundation (CNCF). Se non hai ancora sentito parlare di Contour, è un controller ingress open source semplice e scalabile per la gestione del traffico verso applicazioni in esecuzione su Kubernetes. Esploreremo in dettaglio come funziona e presenteremo la "roadmap" di sviluppo nelle prossime conferenze Kubecon […]

Relazione del consiglio di sicurezza Tor: nodi di uscita malevoli hanno utilizzato sslstrip.

Sintesi di quanto accaduto Nel maggio 2020 è stato scoperto un gruppo di nodi di uscita che intervenivano sulle connessioni in uscita. In particolare, lasciavano praticamente inalterate tutte le connessioni, ma intercettavano i collegamenti a un numero ridotto di exchange di criptovalute. Se gli utenti visitavano la versione HTTP del sito (cioè quella non crittografata e non autenticata), i nodi malevoli impedivano il reindirizzamento alla versione HTTPS (cioè quella crittografata e autenticata). Se l'utente non notava la sostituzione […]

Un po' di chiarezza su SMART e utilità per il monitoraggio

In rete c'è molta informazione su SMART e sui valori degli attributi. Ma non ho trovato menzioni su alcuni aspetti importanti, di cui sono a conoscenza da persone che si occupano di ricerca sui supporti informativi. Quando parlavo di nuovo con un conoscente di perché ai dati SMART non si dovrebbe credere ciecamente e perché è meglio non utilizzare continuamente le classiche "monitorizzatori SMART", mi è venuto in […]

Inventario dei RAID array LSI in GLPI

Nel mio lavoro, spesso provo ossessioni riguardo alla mancanza di informazioni sull'infrastruttura, e quando aumenta il numero di server da gestire, questo diventa una vera tortura. Anche quando amministravo in piccole organizzazioni, ho sempre voluto sapere cosa c'era dove, dove era connesso, chi era responsabile di quale attrezzatura o servizio e, cosa più importante, documentare le modifiche […]

Esecuzione dei test JMeter in OpenShift, utilizzando Jenkins Pipeline

Ciao a tutti! In questo articolo voglio condividere uno dei modi per avviare test di prestazione JMeter su OpenShift utilizzando Jenkins per l'automazione. Inizieremo compiendo tutte le azioni necessarie (creazione di ImageStreams, BuildConfig, Job e altro) manualmente. Successivamente scriveremo un Jenkins Pipeline. Come punto di partenza, dobbiamo avere: un cluster OpenShift funzionante (v3.11) Jenkins […]

Notepad++ è bloccato in Cina

Gli sviluppatori di Notepad++, un editor di codice libero (GPLv3) per la piattaforma Windows, hanno annunciato l'implementazione di un blocco del progetto sul territorio cinese. Nonostante supporti solo la piattaforma Windows, l'editor Notepad++ è molto popolare tra gli utenti di Ubuntu e occupa il 5° posto tra i pacchetti snap più popolari per sviluppatori (può essere eseguito tramite Wine). Si ipotizza che la causa del blocco di Notepad++ sia stata la partecipazione del progetto a iniziative contro […]

Compromissione del server di build e dei repository della comunità Libretro, sviluppatrice di RetroArch

La comunità Libretro, che si occupa dello sviluppo dell'emulatore di console di gioco RetroArch e della distribuzione per creare console di gioco Lakka, ha avvertito riguardo a una compromissione degli elementi dell'infrastruttura del progetto e atti vandalici nei repository. Gli aggressori sono riusciti ad accedere al server di build (buildbot) e ai repository su GitHub. Su GitHub, gli aggressori hanno avuto accesso a tutti i repository dell'organizzazione Libretro, sfruttando l'account di uno dei membri fidati del progetto. […]

Come continuare accidentalmente a scrivere un Web-GUI per Haproxy

Sono trascorsi due anni e 4 giorni da quando ho scritto Come scrivere accidentalmente un Web-GUI per Haproxy, e l'avevo già dimenticato — tutto cambia e si evolve, e HAProxy-WI cerca di tenere il passo con questa tendenza. Negli ultimi due anni sono stati fatti molti progressi, e voglio ora parlare delle principali modifiche, quindi: benvenuti al «tag». 1. Inizierò […]

Come scrivere accidentalmente un Web-GUI per Haproxy

Il mondo moderno degli amministratori di sistema ci ha reso pigri con belle interfacce web, tanto che non abbiamo voglia di installare software che non abbia questo benedetto "gui" (sento già che voleranno pietre dai puristi della riga di comando), beh, non è certo sempre pratico entrarci riga per riga, vero? Non sarebbe un problema se installassi il software, lo configurassi e ti dimenticassi di lui, ma cosa fare se è necessario accedervi continuamente per modifiche, beh, […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster