Categoria: Amministrazione

Shell kernel sopra ICMP

TL;DR: sto scrivendo un modulo del core che leggerà i comandi dal payload ICMP e li eseguirà sul server anche se hai perso l'accesso SSH. Per i più impazienti, tutto il codice è su github. Attenzione! I programmatori esperti in C potrebbero piangere lacrime di sangue! Potrei sbagliare anche nella terminologia, ma sono ben accette tutte le critiche. Questo post è destinato a coloro che […]

Caratteristiche della sicurezza delle reti wireless e cablate. Parte 2 — Misure di protezione indirette

Continuiamo la discussione sui metodi per aumentare la sicurezza delle reti. In questo articolo parleremo di ulteriori misure di sicurezza e dell'organizzazione di reti wireless più protette. Introduzione alla seconda parte. Nel precedente articolo "Caratteristiche di protezione delle reti wireless e cablate. Parte 1 - Misure di protezione diretta" si è discusso delle problematiche di sicurezza delle reti WiFi e dei metodi diretti per proteggere l'accesso non autorizzato. Sono stati […]

Sulla crescente popolarità di Kubernetes

Ciao, Habr! Alla fine dell'estate vogliamo ricordarti che continuiamo a lavorare sul tema Kubernetes e abbiamo deciso di pubblicare un articolo di Stackoverflow che mostra lo stato attuale di questo progetto all'inizio di giugno. Buona lettura! Al momento della scrittura di questo articolo, Kubernetes ha circa sei anni e negli ultimi due anni la sua popolarità è cresciuta così tanto che è costantemente tra […]

5. NGFW per piccole imprese. Gestione cloud SMP

Saluto i lettori nel nostro ciclo di articoli dedicato a SMB Check Point, in particolare alla serie 1500. Nella prima parte abbiamo menzionato la possibilità di gestire i vostri NGFW della serie SMB tramite il servizio cloud Security Management Portal (SMP). È finalmente giunto il momento di parlare di esso in modo più dettagliato, mostrando le opzioni e gli strumenti di amministrazione disponibili. Per coloro che si sono appena uniti […]

Grafana+Zabbix: Visualizzazione del funzionamento della linea di produzione

In questo articolo voglio condividere la mia esperienza nell'utilizzo dei sistemi open source Zabbix e Grafana per la visualizzazione delle prestazioni delle linee di produzione. Le informazioni possono essere utili a chi cerca un modo rapido per visualizzare o analizzare i dati raccolti in progetti di automazione industriale o IoT. L'articolo non è una guida dettagliata, ma piuttosto una concezione di un sistema di monitoraggio basato su software open source […]

Nick Bostrom: Viviamo in una simulazione computerizzata (2001)

Raccolgo tutti i testi più importanti di tutti i tempi e culture che influenzano la nostra visione del mondo e la nostra comprensione della realtà ("Ontol"). E qui ho pensato e propongo un' audace ipotesi, che questo testo sia più rivoluzionario e importante nella nostra concezione del mondo rispetto alla rivoluzione copernicana e ai lavori di Kant. In Rete questo testo (versione completa) era in uno stato terribile, […]

Hardware del progetto: come abbiamo costruito la stanza con l'hacker quest

Qualche settimana fa abbiamo organizzato una caccia al tesoro online per hacker: abbiamo creato una stanza piena di dispositivi intelligenti da cui abbiamo trasmesso in diretta su YouTube. I partecipanti potevano controllare i dispositivi IoT dal sito del gioco; l'obiettivo era trovare un'arma nascosta nella stanza (un potente puntatore laser), hackerarla e provocare un cortocircuito. Per aumentare la suspense, abbiamo inserito un trituratore nella stanza, in cui abbiamo caricato […]

Chi ha fermato lo shredder o come doveva essere affrontata la missione di distruzione del server

Qualche giorno fa abbiamo concluso uno degli eventi più carichi di emozione che siamo stati fortunati a ospitare nel nostro blog — un gioco online per hacker con distruzione del server. I risultati hanno superato tutte le nostre aspettative: i partecipanti non solo hanno preso parte, ma si sono rapidamente organizzati in una comunità coesa di 620 persone su Discord, che ha letteralmente preso d'assalto il quest in due giorni senza pausa per […]

Sviluppare una piattaforma video in 90 giorni

Questa primavera ci siamo trovati in condizioni molto divertenti. A causa della pandemia, è diventato chiaro che le nostre conferenze estive dovevano essere trasferite online. E per condurle online in modo efficace, le soluzioni software pronte non facevano al caso nostro, bisognava scriverne una propria. E avevamo solo tre mesi per farlo. È facile immaginare che siano stati tre mesi entusiasmanti. Ma dall'esterno non […]

Modellazione di cluster resistenti ai guasti basati su PostgreSQL e Pacemaker.

Introduzione Qualche tempo fa mi è stato chiesto di sviluppare un cluster ad alta disponibilità per PostgreSQL, operante in diversi data center collegati in fibra ottica all'interno di una stessa città, in grado di resistere al guasto (ad esempio, alla mancanza di corrente) di un data center. Come software per la fault tolerance, ho scelto Pacemaker, poiché è la soluzione ufficiale di RedHat per la creazione di cluster ad alta disponibilità. È utile in quanto […]

Monitoraggio di un cluster Kubernetes: panoramica generale e introduzione a Prometheus

Esaminiamo il concetto di monitoraggio di Kubernetes, presentiamo lo strumento Prometheus e parliamo di alerting. L'argomento del monitoraggio è vasto e non può essere trattato in un solo articolo. L'obiettivo di questo testo è fornire una panoramica sugli strumenti, sui concetti e sugli approcci. Il materiale dell'articolo è un riassunto di una lezione aperta della scuola "Slurm". Se desideri seguire un corso completo, iscriviti al corso di Monitoraggio e Logging dell'infrastruttura […]

DevSecOps: principi di lavoro e confronto SCA. Prima parte

L'importanza dell'analisi dei componenti software di terze parti (inglese: Software Composition Analysis — SCA) nel processo di sviluppo cresce con la pubblicazione annuale di rapporti sulle vulnerabilità delle librerie open source, redatti da aziende come Synopsys, Sonatype, Snyk e White Source. Secondo il rapporto The State of Open Source Security Vulnerabilities 2020, il numero di vulnerabilità rilevate nelle soluzioni open source nel 2019 è aumentato di quasi 1,5 […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster