Categoria: Amministrazione

Riflessioni di un uomo pensieroso sulla crittografia e sulla protezione dei dati

Perché sulla crittografia? Personalmente ho conoscenze piuttosto superficiali in materia. Sì, ho letto il classico lavoro di Bruce Schneier, ma molto tempo fa; sì, capisco la differenza tra crittografia simmetrica e asimmetrica, so cosa sono le curve ellittiche, ma è tutto. Inoltre, le attuali librerie di crittografia, con la loro simpatica consuetudine di includere il nome completo dell'algoritmo in ogni funzione […]

Analizziamo la risonanza magnetica II: Metamateriali nella RM

Un cacciavite è sfrecciato accanto a me. Con un forte clangore, si è bloccato sul corpo del criostato. Infastidito, ho deciso di prendermi una pausa. Svitare i bulloni in un campo magnetico di 1,5 tesla, usando uno strumento di acciaio, non è la migliore delle idee. Il campo, come un nemico invisibile, cerca costantemente di strappare lo strumento dalle mani, orientandolo lungo le proprie linee di forza e puntandolo il più possibile […]

Dalla vita con Kubernetes: Come il server HTTP degli spagnoli non aveva pietà

Il rappresentante del nostro cliente, il cui stack di applicazioni si trova nel cloud di Microsoft (Azure), ha segnalato un problema: recentemente, alcune richieste di alcuni clienti dall'Europa hanno iniziato a restituire un errore 400 (Bad Request). Tutte le applicazioni sono scritte in .NET e distribuite in Kubernetes… Una delle applicazioni è un'API, attraverso la quale alla fine arriva tutto il traffico. Questo traffico viene gestito da un server HTTP […]

Non c'è solo il VPN. Guida su come proteggere te stesso e i tuoi dati

Ciao, Habr. Siamo noi, il servizio VPN HideMy.name. Attualmente lavoriamo temporaneamente sul mirror HideMyna.me. Perché? Il 20 luglio 2018, Roskomnadzor ci ha inserito nella lista delle risorse vietate a causa di una sentenza del tribunale distrettuale di Medvedev a Yoshkar-Ola. Il tribunale ha stabilito che i visitatori del nostro sito hanno accesso illimitato a materiali estremisti #senzaregistrazioneesms, e in qualche modo ha trovato sul nostro sito il libro «Mein Kampf» di Adolf […]

Quando la crittografia non è sufficiente: parliamo dell'accesso fisico al dispositivo

A febbraio abbiamo pubblicato un articolo intitolato «Non di sola VPN. Una guida su come proteggere te stesso e i tuoi dati». Uno dei commenti ci ha spinto a scrivere un seguito all'articolo. Questa parte è una fonte di informazioni abbastanza autonoma, ma ti consigliamo comunque di leggere entrambi i post. Il nuovo post è dedicato alla questione della sicurezza dei dati (correspondence, foto, video, e tutto il resto) nelle app di messaggistica e […]

DDoS a supporto: come realizziamo test di stress e di carico

L'azienda Variti sviluppa soluzioni per la protezione da bot e attacchi DDoS, oltre a condurre test di stress e di carico. Durante la conferenza HighLoad++ 2018 abbiamo parlato di come proteggere le risorse da vari tipi di attacco. In breve: isola le parti del sistema, utilizza servizi cloud e CDN, e mantieniti sempre aggiornato. Ma senza aziende specializzate nella sicurezza, non ce la farai comunque 🙂 Prima di leggere […]

Utente in Docker

Andrei Kopylov, il nostro direttore tecnico, ama, utilizza attivamente e promuove Docker. Nel suo nuovo articolo, spiega come creare utenti in Docker. Si concentra sul corretto utilizzo di questi utenti, sul perché non dovrebbero essere lasciati con privilegi di root e su come risolvere i problemi di incompatibilità nei Dockerfile. Tutti i processi nel contenitore verranno eseguiti come utente root, a meno che non venga specificato diversamente. Questo sembra molto conveniente, poiché questo utente […]

Riduzione dei rischi di downtime grazie all'architettura Shared Nothing

Il tema della tolleranza ai guasti nei sistemi di archiviazione dei dati è sempre attuale, poiché nel nostro secolo di virtualizzazione e consolidamento delle risorse, l'SAN rappresenta l'anello che, in caso di guasto, non porta solo a un comune malfunzionamento, ma a prolungati tempi di inattività dei servizi. Pertanto, i moderni SAN contengono numerosi componenti duplicati (fino ai controller). Ma è sufficiente questa protezione? Assolutamente tutti […]

Costruire una soluzione resistente ai guasti basata su Oracle RAC e l'architettura AccelStor Shared-Nothing

Un certo numero di applicazioni Enterprise e sistemi di virtualizzazione possiedono meccanismi propri per costruire soluzioni ad alta disponibilità. In particolare, Oracle RAC (Oracle Real Application Cluster) è un cluster composto da due o più server di database Oracle che lavorano insieme per bilanciare il carico e garantire l'alta disponibilità a livello di server/applicazione. Per operare in questa modalità è necessario uno storage condiviso, che funge da […]

Happy Party o alcune righe di ricordi sulla suddivisione in PostgreSQL 10

Prefazione o come è nata l'idea della suddivisione La storia inizia qui: Ricordi come tutto è cominciato. Era tutto nuovo e di nuovo. Dopo che quasi tutte le risorse per ottimizzare la richiesta, a quel tempo, erano esaurite, la domanda era: e ora? Così è nata l'idea della suddivisione. Un'interruzione lirica: Proprio 'a quel tempo', perché […]

Modello mandatorio di distribuzione dei diritti in FreeBSD

Introduzione Per garantire un ulteriore livello di sicurezza del server, è possibile utilizzare un modello di distribuzione degli accessi basato su mandato. In questa pubblicazione verrà descritto come eseguire Apache in un jail con accesso solo ai componenti necessari per il corretto funzionamento di Apache e PHP. Questo principio può essere applicato non solo ad Apache, ma anche a qualsiasi altra stack. Preparazione […]

Buildroot — parte 1. Introduzione, costruzione di un sistema minimale, configurazione tramite menu

Introduzione In questa serie di articoli, voglio esaminare il sistema di compilazione della distribuzione buildroot e condividere l'esperienza della sua personalizzazione. Qui ci sarà un'esperienza pratica sulla creazione di un piccolo sistema operativo con interfaccia grafica e funzionalità minima. Prima di tutto, non bisogna confondere un sistema di compilazione con una distribuzione. Buildroot può costruire un sistema da un insieme di pacchetti che gli vengono forniti. Buildroot è basato su makefile e quindi […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster