Categoria: Amministrazione

Pensieri oziosi di una persona oziosa sulla crittografia e sulla protezione dei dati

Perché la crittografia? Io stesso ho conoscenze piuttosto superficiali in merito. Sì, ho letto il classico lavoro di Bruce Schneier, ma molto tempo fa; sì, comprendo la differenza tra crittografia simmetrica e asimmetrica, capisco cosa siano le curve ellittiche, ma è tutto. Inoltre, le attuali librerie crittografiche, con il loro simpatico costume di includere il nome completo dell'algoritmo nel nome di ogni funzione […]

Analizziamo la risonanza magnetica II: Metamateriali nella risonanza magnetica

Una vite sibilò vicino a me. Con un forte clangore si fermò sul corpo del criostato. Borbottando tra me, decisi di fare una pausa. Svitare i bulloni in un campo magnetico di 1.5 tesla, usando un attrezzo in acciaio, è un'idea alquanto discutibile. Il campo, come un nemico invisibile, cerca costantemente di strappare l'attrezzo dalle mani, allinearlo lungo le sue linee di forza e spingerlo il più possibile […]

Dalla vita con Kubernetes: Come il server HTTP degli spagnoli non ha apprezzato

Un rappresentante del nostro cliente, il cui stack di applicazioni risiede nel cloud di Microsoft (Azure), si è rivolto con un problema: da qualche tempo, alcune richieste di clienti in Europa stanno restituendo un errore 400 (Bad Request). Tutte le applicazioni sono scritte in .NET e sono distribuite su Kubernetes… Una delle applicazioni è un'API, attraverso la quale alla fine arriva tutto il traffico. Questo traffico è ascoltato da un server HTTP […]

Non solo VPN. Una guida su come proteggere te stesso e i tuoi dati.

Ciao, Habr. Siamo noi, il servizio VPN HideMy.name. Attualmente stiamo lavorando temporaneamente sul mirror HideMyna.me. Perché? Il 20 luglio 2018, il Roskomnadzor ci ha inserito nella lista dei siti vietati a causa di una decisione del tribunale distrettuale di Medvedev a Yoshkar-Ola. Il tribunale ha stabilito che i visitatori del nostro sito hanno accesso illimitato a materiali estremisti #senzaregistrazioneesms, e in qualche modo ha trovato anche il libro "Mein Kampf" di Adolf […]

Quando la crittografia non basta: parliamo di accesso fisico al dispositivo

Nel mese di febbraio abbiamo pubblicato l'articolo «Non solo VPN. Guida su come proteggere te stesso e i tuoi dati». Uno dei commenti ci ha spinto a scrivere un seguito all'articolo. Questa parte è una fonte di informazioni completamente autonoma, ma consigliamo comunque di dare un'occhiata a entrambi i post. Il nuovo post è dedicato alla sicurezza dei dati (messaggi, foto, video, e tutto il resto) nelle applicazioni di messaggistica e […]

DDoS a supporto: come eseguiamo test di stress e di carico

L'azienda Variti sviluppa soluzioni contro bot e attacchi DDoS, svolgendo anche test di stress e carico. Alla conferenza HighLoad++ 2018 abbiamo parlato di come proteggere le risorse da vari tipi di attacchi. In sintesi: isolate le parti del sistema, utilizzate servizi cloud e CDN e aggiornate regolarmente. Ma senza aziende specializzate nella sicurezza, non ce la farete comunque 🙂 Prima di leggere […]

Utente in Docker

Andrey Kopylov, il nostro direttore tecnico, ama, utilizza attivamente e promuove Docker. In un nuovo articolo spiega come creare utenti in Docker. La corretta gestione degli utenti, perché non si dovrebbero lasciare utenti con diritti di root e come risolvere il problema delle discrepanze negli indicatori nel Dockerfile. Tutti i processi all'interno del contenitore funzioneranno con l'utente root, a meno che non venga specificato diversamente. Questo sembra molto comodo, visto che quest'utente […]

Riduzione dei rischi di downtime grazie all'architettura Shared Nothing

Il tema dell'affidabilità nei sistemi di archiviazione dei dati è sempre attuale, poiché nel nostro secolo di virtualizzazione e consolidamento delle risorse, il sistema di archiviazione è quel collegamento la cui rottura porterà non solo a un incidente ordinario, ma a prolungati tempi di inattività dei servizi. Pertanto, i moderni sistemi di archiviazione presentano al loro interno numerosi componenti duplicati (inclusi i controller). Ma è sufficiente una protezione del genere? Tutti […]

Costruzione di una soluzione resiliente basata su Oracle RAC e architettura AccelStor Shared-Nothing

Un numero considerevole di applicazioni Enterprise e sistemi di virtualizzazione ha meccanismi propri per costruire soluzioni affidabili. In particolare, Oracle RAC (Oracle Real Application Cluster) è un cluster di due o più server database Oracle che lavorano insieme per bilanciare il carico e garantire l'affidabilità a livello di server/applicazione. Per operare in questo modo è necessario un'archiviazione condivisa, di ruolo […]

Modello di distribuzione dei diritti in FreeBSD

Introduzione Per fornire un ulteriore livello di sicurezza al server è possibile utilizzare un modello di distribuzione degli accessi a mandato. In questa pubblicazione verrà descritto come è possibile eseguire apache in jail con accesso solo ai componenti necessari per un corretto funzionamento di apache e php. Seguendo questo principio, si possono limitare non solo apache, ma anche qualsiasi altro stack. Preparazione […]

Buildroot — parte 1. Informazioni generali, costruzione di un sistema minimo, configurazione tramite menu

Introduzione In questa serie di articoli voglio esaminare il sistema di costruzione della distribuzione buildroot e condividere la mia esperienza di personalizzazione. Qui ci sarà esperienza pratica nella creazione di un piccolo sistema operativo con interfaccia grafica e funzionalità minime. Prima di tutto, non bisogna confondere il sistema di costruzione con la distribuzione. Buildroot può costruire un sistema da un insieme di pacchetti che gli sono stati forniti. Buildroot è basato su file make e quindi […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster