Categoria: Amministrazione

Delegazione della zona inversa della sottorete inferiore a /24 in BIND. Come funziona

Un giorno mi sono trovato di fronte alla necessità di concedere a un cliente il diritto di modificare i record PTR di una sottorete a lui assegnata /28. Non ho automazioni per modificare le impostazioni di BIND dall'esterno. Quindi ho deciso di seguire un altro percorso: delegare al cliente un pezzo della zona PTR della sottorete /24. A prima vista, cosa potrebbe essere più semplice? Basta specificare correttamente la sottorete e reindirizzarla al giusto […]

Ottimizzazione delle performance dei magazzini di posta in Zimbra Collaboration Suite

In uno dei nostri articoli precedenti, dedicati alla pianificazione dell'infrastruttura per l'implementazione della Zimbra Collaboration Suite in un'azienda, abbiamo menzionato che la principale limitazione nell'uso di questa soluzione è la velocità di input-output dei dispositivi di memorizzazione nei repository di posta. Infatti, quando diverse centinaia di dipendenti accedono contemporaneamente allo stesso repository di posta, la larghezza di banda per […]

A volte, di più significa di meno. Quando la riduzione del carico porta a un aumento della latenza.

Come nella maggior parte dei post, si è presentato un problema con un servizio distribuito, chiamiamo questo servizio Elvin. Questa volta non ho scoperto il problema da solo, ma me ne hanno informato i ragazzi del cliente. Una mattina mi sono svegliato a causa di una lettera di insoddisfazione per i grandi ritardi di Elvin, che stavamo per lanciare a breve. In particolare, il cliente ha riscontrato un ritardo nel 99° percentile in […]

Vulnerabilità di Exchange: come rilevare l'escalation dei privilegi a amministratore di dominio.

La vulnerabilità scoperta quest'anno in Exchange consente a qualsiasi utente del dominio di ottenere i diritti di amministratore del dominio e compromettere Active Directory (AD) e altri host collegati. Oggi parleremo di come funziona questo attacco e come identificarlo. Ecco come avviene questo attacco: un aggressore si impossessa dell'account di qualsiasi utente del dominio con una casella postale attiva per iscriversi a una funzione […]

Data center a Francoforte: CED Telehouse

A maggio, RUVDS ha aperto una nuova zona sicura in Germania, nella più grande città finanziaria e delle telecomunicazioni del paese, Francoforte. Il centro dati altamente affidabile Telehouse Frankfurt è uno dei data center dell'azienda europea Telehouse (con sede a Londra), che a sua volta è una filiale della globale azienda giapponese di telecomunicazioni KDDI. Abbiamo già scritto di altre nostre sedi. Oggi parleremo […]

Rook o non Rook: questo è il dilemma

All'inizio di questo mese, il 3 maggio, è stata annunciata una grande release del "sistema di gestione per archiviazione distribuita in Kubernetes" — Rook 1.0.0. Più di un anno fa abbiamo già pubblicato una panoramica generale di Rook. Allora ci era stato chiesto di condividere l'esperienza del suo utilizzo nella pratica — e così, proprio in corrispondenza di un traguardo così significativo nella storia del progetto, siamo lieti […]

Monitoraggio dello stato degli SSD nei sistemi Qsan

L'uso degli SSD nel settore dello storage non sorprende più nessuno. Gli SSD sono diventati una presenza fissa nell'equipaggiamento IT, dai computer personali ai portatili, fino ai server e ai sistemi di storage. Nel corso del tempo, ci sono stati diversi generazioni di SSD, ciascuna con caratteristiche migliorate in termini di prestazioni, affidabilità e massima capacità. Tuttavia, la questione del monitoraggio delle risorse di scrittura […]

Conserviamo le chiavi SSH in modo sicuro

Voglio spiegare come conservare in modo sicuro le chiavi SSH su una macchina locale, senza temere che qualche applicazione possa rubarle o decifrarle. Questo articolo sarà utile a chi non ha ancora trovato una soluzione elegante dopo la paranoia del 2018 e continua a riporre le chiavi in $HOME/.ssh. Per risolvere questo problema, propongo di utilizzare KeePassXC, uno dei migliori gestori […]

Rook — un'archiviazione dati «self-service» per Kubernetes

Il 29 gennaio, il comitato tecnico dell'organizzazione CNCF (Cloud Native Computing Foundation), che supporta Kubernetes, Prometheus e altri prodotti open source nel mondo dei contenitori e del cloud native, ha annunciato l'accettazione del progetto Rook tra i suoi membri. È un'ottima opportunità per conoscere meglio questo "orchestratore di sistemi di archiviazione distribuita in Kubernetes". Cos'è Rook? Rook è un software scritto in Go che […]

Automazione della gestione dei certificati SSL di Let's Encrypt utilizzando il challenge DNS-01 e AWS

Questo post descrive i passaggi per automatizzare la gestione dei certificati SSL da Let’s Encrypt CA utilizzando il challenge DNS-01 e AWS. acme-dns-route53 è uno strumento che ci permetterà di implementare questa funzionalità. È in grado di gestire i certificati SSL da Let’s Encrypt, archiviarli in Amazon Certificate Manager, utilizzare l'API Route53 per implementare il challenge DNS-01 e, infine, inviare notifiche a […]

«HumHub» è una replica russofona del social network su I2P.

Oggi nella rete I2P è stata attivata una replica in lingua russa del social network open source – "HumHub". È possibile collegarsi alla rete in due modi: utilizzando I2P o attraverso il clear net. Per connettervi, potete anche utilizzare il fornitore "Medium" più vicino a voi. Fonte: habr.com

Come riconoscere quando i proxy sono inaffidabili: verifica delle posizioni fisiche dei proxy di rete tramite un algoritmo di geolocalizzazione attivo

Persone in tutto il mondo utilizzano proxy commerciali per nascondere la propria posizione reale o identità. Questo può essere fatto per vari scopi, tra cui l'accesso a informazioni bloccate o la salvaguardia della privacy. Ma quanto sono affidabili i fornitori di tali proxy quando affermano che i loro server si trovano in un determinato paese? Questa è una questione fondamentale, la cui risposta […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster