Categoria: Amministrazione

Analizziamo la risonanza magnetica II: Metamateriali nella risonanza magnetica

Una vite sibilò vicino a me. Con un forte clangore si fermò sul corpo del criostato. Borbottando tra me, decisi di fare una pausa. Svitare i bulloni in un campo magnetico di 1.5 tesla, usando un attrezzo in acciaio, è un'idea alquanto discutibile. Il campo, come un nemico invisibile, cerca costantemente di strappare l'attrezzo dalle mani, allinearlo lungo le sue linee di forza e spingerlo il più possibile […]

Dalla vita con Kubernetes: Come il server HTTP degli spagnoli non ha apprezzato

Un rappresentante del nostro cliente, il cui stack di applicazioni risiede nel cloud di Microsoft (Azure), si è rivolto con un problema: da qualche tempo, alcune richieste di clienti in Europa stanno restituendo un errore 400 (Bad Request). Tutte le applicazioni sono scritte in .NET e sono distribuite su Kubernetes… Una delle applicazioni è un'API, attraverso la quale alla fine arriva tutto il traffico. Questo traffico è ascoltato da un server HTTP […]

Non solo VPN. Una guida su come proteggere te stesso e i tuoi dati.

Ciao, Habr. Siamo noi, il servizio VPN HideMy.name. Attualmente stiamo lavorando temporaneamente sul mirror HideMyna.me. Perché? Il 20 luglio 2018, il Roskomnadzor ci ha inserito nella lista dei siti vietati a causa di una decisione del tribunale distrettuale di Medvedev a Yoshkar-Ola. Il tribunale ha stabilito che i visitatori del nostro sito hanno accesso illimitato a materiali estremisti #senzaregistrazioneesms, e in qualche modo ha trovato anche il libro "Mein Kampf" di Adolf […]

Quando la crittografia non basta: parliamo di accesso fisico al dispositivo

Nel mese di febbraio abbiamo pubblicato l'articolo «Non solo VPN. Guida su come proteggere te stesso e i tuoi dati». Uno dei commenti ci ha spinto a scrivere un seguito all'articolo. Questa parte è una fonte di informazioni completamente autonoma, ma consigliamo comunque di dare un'occhiata a entrambi i post. Il nuovo post è dedicato alla sicurezza dei dati (messaggi, foto, video, e tutto il resto) nelle applicazioni di messaggistica e […]

DDoS a supporto: come eseguiamo test di stress e di carico

L'azienda Variti sviluppa soluzioni contro bot e attacchi DDoS, svolgendo anche test di stress e carico. Alla conferenza HighLoad++ 2018 abbiamo parlato di come proteggere le risorse da vari tipi di attacchi. In sintesi: isolate le parti del sistema, utilizzate servizi cloud e CDN e aggiornate regolarmente. Ma senza aziende specializzate nella sicurezza, non ce la farete comunque 🙂 Prima di leggere […]

Utente in Docker

Andrey Kopylov, il nostro direttore tecnico, ama, utilizza attivamente e promuove Docker. In un nuovo articolo spiega come creare utenti in Docker. La corretta gestione degli utenti, perché non si dovrebbero lasciare utenti con diritti di root e come risolvere il problema delle discrepanze negli indicatori nel Dockerfile. Tutti i processi all'interno del contenitore funzioneranno con l'utente root, a meno che non venga specificato diversamente. Questo sembra molto comodo, visto che quest'utente […]

Riduzione dei rischi di downtime grazie all'architettura Shared Nothing

Il tema dell'affidabilità nei sistemi di archiviazione dei dati è sempre attuale, poiché nel nostro secolo di virtualizzazione e consolidamento delle risorse, il sistema di archiviazione è quel collegamento la cui rottura porterà non solo a un incidente ordinario, ma a prolungati tempi di inattività dei servizi. Pertanto, i moderni sistemi di archiviazione presentano al loro interno numerosi componenti duplicati (inclusi i controller). Ma è sufficiente una protezione del genere? Tutti […]

Costruzione di una soluzione resiliente basata su Oracle RAC e architettura AccelStor Shared-Nothing

Un numero considerevole di applicazioni Enterprise e sistemi di virtualizzazione ha meccanismi propri per costruire soluzioni affidabili. In particolare, Oracle RAC (Oracle Real Application Cluster) è un cluster di due o più server database Oracle che lavorano insieme per bilanciare il carico e garantire l'affidabilità a livello di server/applicazione. Per operare in questo modo è necessario un'archiviazione condivisa, di ruolo […]

Modello di distribuzione dei diritti in FreeBSD

Introduzione Per fornire un ulteriore livello di sicurezza al server è possibile utilizzare un modello di distribuzione degli accessi a mandato. In questa pubblicazione verrà descritto come è possibile eseguire apache in jail con accesso solo ai componenti necessari per un corretto funzionamento di apache e php. Seguendo questo principio, si possono limitare non solo apache, ma anche qualsiasi altro stack. Preparazione […]

Buildroot — parte 1. Informazioni generali, costruzione di un sistema minimo, configurazione tramite menu

Introduzione In questa serie di articoli voglio esaminare il sistema di costruzione della distribuzione buildroot e condividere la mia esperienza di personalizzazione. Qui ci sarà esperienza pratica nella creazione di un piccolo sistema operativo con interfaccia grafica e funzionalità minime. Prima di tutto, non bisogna confondere il sistema di costruzione con la distribuzione. Buildroot può costruire un sistema da un insieme di pacchetti che gli sono stati forniti. Buildroot è basato su file make e quindi […]

Monitoraggio morto? — Lunga vita al monitoraggio

La nostra azienda si occupa principalmente della gestione delle infrastrutture e del supporto tecnico 24 ore su 24 per progetti web dal 2008: abbiamo oltre 400 clienti, pari a circa il 15% del commercio elettronico in Russia. Di conseguenza, il supporto ha un'architettura molto varia. Se qualcosa si guasta, siamo obbligati a risolverlo entro 15 minuti. Ma per capire che c'è stata un'emergenza, è necessario monitorare il progetto e reagire agli incidenti. […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster