Categoria: Blog

Istruzioni: come testare i ruoli Ansible e identificare i problemi prima del rilascio in produzione

Ciao a tutti! Lavoro come ingegnere DevOps per il servizio di prenotazione alberghiera Ostrovok.ru. In questo articolo voglio condividere la nostra esperienza nel testare i ruoli di Ansible. In Ostrovok.ru utilizziamo Ansible come strumento di gestione della configurazione. Recentemente abbiamo sentito l'esigenza di testare i ruoli, ma, come si è scoperto, non esistono molti strumenti a tal fine — il più popolare è probabilmente il framework Molecule, quindi […]

Il servizio di messaggistica anonima Matrix è stato compromesso a causa di un componente non aggiornato

Gli sviluppatori del sistema di messaggistica decentralizzata Matrix hanno annunciato che disattiveranno i server Matrix.org e Riot.im a causa di un attacco alla loro infrastruttura. È emerso che i server sono stati compromessi due volte e gli hacker hanno pubblicato sulla home page del progetto tutte le informazioni sulla configurazione del server. Hanno anche precisato che hanno copiato un database con le hash delle password di quasi cinque milioni e mezzo di utenti di Matrix. E come prova […]

Docker è un giocattolo o no? O forse sì?

Ciao a tutti! Ho una voglia incredibile di entrare subito nel cuore dell'argomento, ma è giusto raccontare un po' la mia storia: Introduzione Sono un programmatore con esperienza nello sviluppo di applicazioni web single-page, Scala/Java e Node.js sul server. Per un bel po' (già sicuramente un paio — tre anni), ho sostenuto l'opinione che Docker fosse una manna dal cielo e un strumento davvero fantastico e che chiunque […]

Pianificazione dell'infrastruttura per l'installazione di Zimbra Collaboration Suite

L'implementazione di qualsiasi soluzione IT in un'azienda inizia con la progettazione. In questa fase, è compito del responsabile IT calcolare il numero di server e le loro caratteristiche, in modo che da un lato ci sia un sufficiente margine per tutti gli utenti e, dall'altro, che il rapporto qualità-prezzo di questi server sia ottimale, evitano così costi esorbitanti per la creazione dell'infrastruttura informatica per il nuovo sistema informativo […]

Dalla modellazione dei processi alla progettazione di un sistema automatizzato (Parte 1)

«Un giorno nella vita di uno scoiattolo» o dalla simulazione dei processi alla progettazione di un sistema automatizzato per la registrazione delle risorse materiali «Scoiattolo-1.0» (Parte 1) È stata utilizzata un'illustrazione per «La favola del re Saltan» di A.S. Pushkin, ed. »Letteratura infantile», Mosca, 1949, Leningrado, disegni di K.Kuznetsov Cosa c’entra lo “scoiattolo”? Per chiarire subito, cosa c’entra lo “scoiattolo”. Imbattersi in rete in progetti divertenti per studiare UML […]

Mikrotik. Gestione tramite SMS utilizzando un server WEB

Buongiorno a tutti! Questa volta ho deciso di descrivere una situazione che sembra non essere molto approfondita su internet, anche se ci sono alcuni accenni, ma la maggior parte delle informazioni è stata ottenuta tramite una lunga e meticolosa analisi del codice e della wiki di Mikrotik. In sostanza, il compito è implementare il controllo di più dispositivi tramite SMS, utilizzando come esempio l'accensione e lo spegnimento delle porte. Disponiamo di: Un router secondario […]

La nuova versione dell'interprete GNU Awk 5.0

[:it] È stata presentata una nuova versione significativa del linguaggio di programmazione AWK dal progetto GNU — Gawk 5.0.0. AWK è stato sviluppato negli anni '70 e non ha subito modifiche significative dalla metà degli anni '80, periodo in cui è stata definita la struttura di base del linguaggio, consentendo di mantenere per decenni la stabilità e la semplicità originali. Nonostante la sua età avanzata, […]

Sicurezza informatica dei pagamenti bancari senza contante. Parte 8 — Modelli tipici di minaccia

A cosa serve lo studio Collegamenti ad altre parti della ricerca Sicurezza informatica nei pagamenti bancari senza contante. Parte 1 - Le basi economiche. Sicurezza informatica nei pagamenti bancari senza contante. Parte 2 - L'infrastruttura IT tipica di una banca. Sicurezza informatica nei pagamenti bancari senza contante. Parte 3 - Formulazione dei requisiti per il sistema di protezione. Sicurezza informatica nei pagamenti bancari senza contante. Parte 4 - Panoramica degli standard di modellazione delle minacce. Sicurezza informatica nei pagamenti bancari senza contante. Parte 5 - Integrazione dei requisiti di sicurezza nel sistema informativo della banca. Sicurezza informatica nei pagamenti bancari senza contante. Parte 6 - Conclusione e raccomandazioni.

Sicurezza informatica delle soluzioni hardware USB over IP

Recentemente ho condiviso la mia esperienza nella ricerca di una soluzione per organizzare l'accesso centralizzato alle chiavi di protezione elettronica nella nostra organizzazione. Nei commenti è stato sollevato un serio problema legato alla sicurezza informatica delle soluzioni hardware USB over IP, che ci preoccupa notevolmente. Dunque, iniziamo comunque a chiarire le condizioni iniziali. Un gran numero di chiavi di protezione elettronica. L'accesso a esse è necessario da diverse posizioni geografiche.

8. Check Point Iniziare con R80.20. NAT

Benvenuti all'ottava lezione. Questa lezione è molto importante, poiché al termine sarete in grado di configurare l'accesso a Internet per i vostri utenti! È vero che molti si fermano qui con la configurazione 🙂 Ma non siamo come loro! Abbiamo ancora molte cose interessanti davanti a noi. Ora passiamo all'argomento della nostra lezione. Come avrete già […].

Rilascio di Trinity Desktop Environment R14.0.6

[:it] Il 30 marzo 2019 è stata rilasciata una nuova versione di Trinity DE (DE) — un fork di KDE 3. Questa versione contiene principalmente correzioni di errori. Tra le principali modifiche annunciate, si segnala un funzionamento più corretto con i gestori di visualizzazione di terze parti. Fonte: linux.org.ru [:en] Il 30 marzo 2019 è stata rilasciata una nuova versione di Trinity DE (DE) — un fork di KDE 3. […]

Microsoft ha rifiutato di correggere la vulnerabilità zero-day in Internet Explorer.

Venerdì 12 aprile, il specialista di sicurezza informatica John Page ha pubblicato informazioni su una vulnerabilità non corretta nell'ultima versione di Internet Explorer, dimostrando anche la sua implementazione. Questa vulnerabilità potrebbe potenzialmente consentire a un attaccante di accedere ai contenuti dei file locali degli utenti dei sistemi Windows, bypassando il sistema di sicurezza del browser. La vulnerabilità riguarda il modo in cui Internet Explorer gestisce i file in formato MHTML, generalmente con estensione […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster