מחבר: ProHoster

כיצד ELK עוזרת למהנדסי אבטחה להילחם בהתקפות אתרים ולישון בשקט

מרכז הגנת הסייבר שלנו אחראי על אבטחת תשתית האינטרנט של הלקוח ודוחה התקפות על אתרי הלקוח. כדי להגן מפני התקפות, אנו משתמשים בחומת אש של FortiWeb Web Application (WAF). אבל גם ה-WAF המגניב ביותר אינו תרופת פלא ואינו מגן "מחוץ לקופסה" מפני התקפות ממוקדות. לכן, בנוסף ל-WAF, אנו משתמשים ב-ELK. זה עוזר לאסוף את כל האירועים באחד […]

הפעלת GNU/Linux על לוח ARM מאפס (באמצעות Kali ו-iMX.6 כדוגמה)

tl;dr: אני בונה תמונת Kali Linux עבור מחשב ARM, באמצעות debootstrap, linux ו-u-boot. אם קנית משלם יחיד לא פופולרי במיוחד, אתה עלול להיתקל בחוסר תמונה של ערכת ההפצה המועדפת עליך עבורו. אותו דבר קרה לפלפר וואן המתוכנן. פשוט אין קאלי לינוקס עבור IMX6 (אני מבשל), אז אני צריך להרכיב אותו בעצמי. תהליך ההורדה מספיק […]

רשת שמרפאה את עצמה: הקסם של תווית הזרימה והבלש סביב ליבת לינוקס. דוח Yandex

במרכזי נתונים מודרניים יש מאות מכשירים פעילים המכוסים על ידי סוגים שונים של ניטור. אבל גם מהנדס מושלם עם ניטור מושלם ביד יוכל להגיב כראוי לכשל ברשת תוך דקות ספורות. בדיווח בכנס Next Hop 2020, הצגתי מתודולוגיית עיצוב רשתות של מרכזי נתונים שיש לה תכונה ייחודית - מרכז הנתונים מרפא את עצמו באלפיות שניות. […]

הגנת שרת לינוקס. מה לעשות קודם

Habib M'henni / Wikimedia Commons, CC BY-SA כיום, הגדרת שרת מתארח היא עניין של כמה דקות וכמה לחיצות עכבר. אבל מיד לאחר ההשקה הוא מוצא את עצמו בסביבה עוינת, כי הוא פתוח לכל האינטרנט כמו בחורה תמימה בדיסקו רוקיסט. סורקים ימצאו אותו במהירות ויזהו אלפי בוטים עם סקריפטים אוטומטיים […]

תשעה טיפים לביצועים של Kubernetes

שלום לכולם! שמי אולג סידורנקוב, אני עובד ב-DomClick כראש צוות תשתית. אנחנו משתמשים בקובייה למכירה כבר יותר משלוש שנים, ובמהלך הזמן הזה חווינו איתו הרבה רגעים מעניינים ושונים. היום אני אגיד לך איך, עם הגישה הנכונה, אתה יכול לסחוט עוד יותר ביצועים מקוברנטס וניל עבור האשכול שלך. היכון הכן […]

האבולוציה של האינטרנט הפתוח

מפתחים מדברים על היתרונות של טכנולוגיית הבלוקצ'יין כבר שנים רבות. הם טענו זאת עם "מקרי שימוש" מעורפלים יחד עם הגדרות מעורפלות של איך הטכנולוגיה עובדת, בשביל מה היא בעצם, וכיצד הפלטפורמות שמשתמשות בה שונות זו מזו. באופן לא מפתיע, זה גרם לבלבול וחוסר אמון בטכנולוגיית הבלוקצ'יין. במאמר זה אני רוצה לתאר […]

בוט DBA ג'ו. אנטולי סטנסלר (Postgres.ai)

איך מפתח backend מבין ששאילתת SQL תעבוד היטב בייצור? בחברות גדולות או צומחות במהירות, לא לכולם יש גישה ל"מוצרים". ועם גישה, לא ניתן לבדוק את כל השאילתות ללא כאב, ויצירת עותק של מסד הנתונים נמשכת לעתים קרובות שעות. כדי לפתור את הבעיות הללו, יצרנו DBA מלאכותי - ג'ו. הוא כבר הצליח […]

2. הדרכת משתמשים ביסודות אבטחת מידע. פישמן

אנו ממשיכים להציג בפניכם עולם שנלחם נגד פישינג, לומד את יסודות ההנדסה החברתית ולא שוכח להכשיר את הצוות שלו. היום האורח שלנו הוא מוצר פישמן. זהו אחד השותפים של TS Solution, המספק מערכת אוטומטית לבדיקה והדרכה של עובדים. בקצרה על הרעיון שלו: זיהוי צורכי ההדרכה של עובדים ספציפיים. קורסים מעשיים ותיאורטיים לעובדים […]

ביצועי המחשוב המבוזרים עלו על 81 מיליון פטפלופים, אבל המדע קיבל רק 470, האם אתה מוכן להשתתף?

לאחרונה, אחת מתכניות המחשוב המבוזרות - SETI@Home, ששימשה לחיפוש אות ממקור אינטליגנטי, ניתוח נתונים שהתקבלו על ידי טלסקופ הרדיו 300 מטר בארסיבו, שנסגר כעת, הודיעה גם על סגירתה, שכן כל הנתונים מרגע הפעלת הטלסקופ ולפני סגירתו עובדו בהצלחה. זה התאפשר הודות למיליונים רבים של מתנדבים [...]

המנהל גנב מחשבים כדי להפוך למוביל ב-SETI@Home

SETI@Home, פרויקט מבוזר לפענוח אותות רדיו מהחלל, החל לפני יותר מעשר שנים. זהו פרויקט המחשוב המבוזר הגדול בעולם, ורבים מאיתנו כבר רגילים להפעיל שומר מסך יפהפה. זו הסיבה שאני מרחם על בראד ניסלוצ'ובסקי, מנהל מערכת של מחוז בית ספר באריזונה, שפוטר בגלל שהוא קנאי מדי בחיפוש אחר ציוויליזציות מחוץ לכדור הארץ. איך […]

כיצד להשתמש ב-HashiCorp Waypoint כדי לשתף פעולה עם GitLab CI/CD

HashiCorp הראתה את פרויקט Waypoint החדש ב- HashiCorp Digital. הוא משתמש בקובץ מבוסס HCL כדי לתאר את הבנייה, המסירה והשחרור של יישומים עבור מגוון פלטפורמות ענן, החל מ-Kubernetes ל-AWS ועד ל-Google Cloud Run. אתה יכול לחשוב על Waypoint כמו Terraform ו- Vagrant בשילוב כדי לתאר את תהליך הבנייה, המשלוח והשחרור של היישומים שלך. […]

בואו נבין מה ההבדל בין כריית נתונים לחילוץ נתונים

שתי מילות הבאזז של מדעי הנתונים הללו מבלבלות אנשים רבים. כריית נתונים לרוב לא מובנת כמיצוי ושליפה של נתונים, אבל במציאות זה הרבה יותר מורכב. בפוסט הזה, בואו נשים את הגימור לכרייה ונגלה את ההבדל בין כריית נתונים לחילוץ נתונים. מהי כריית נתונים? כריית נתונים, הנקראת גם […]