tema: Administravimas

ESET: naujos užpakalinių durų pristatymo schemos kibernetinei OceanLotus grupei

Šiame įraše papasakosime, kaip kibernetinė grupė OceanLotus (APT32 ir APT-C-00) neseniai panaudojo vieną iš viešai prieinamų CVE-2017-11882, atminties sugadinimo Microsoft Office pažeidžiamumo, išnaudojimų ir kaip grupės kenkėjiška programa užtikrina. atkaklumas pažeistose sistemose nepaliekant pėdsakų. Toliau aprašysime, kaip nuo 2019 m. pradžios grupė naudojo savaime išsiskleidžiančius archyvus kodui vykdyti. „OceanLotus“ specializuojasi kibernetinio šnipinėjimo srityje, pirmenybę teikdama […]

Trijų avilių svorio stebėjimas SMS žinute už 30 USD

Ne, tai nėra komercinis pasiūlymas, tai yra sistemos komponentų, kuriuos galite surinkti perskaitę straipsnį, kaina. Šiek tiek fono: Prieš kurį laiką nusprendžiau paimti bites, ir jos atsirado... visam sezonui, bet nepaliko žiemos trobelės. Ir tai nepaisant to, kad atrodė, kad jis viską darė teisingai – rudeninį papildomą maitinimą, izoliaciją prieš šaltį. Avilys buvo […]

Virtualios failų sistemos Linux sistemoje: kodėl jos reikalingos ir kaip jos veikia? 1 dalis

Sveiki visi! Mes ir toliau pradedame naujus srautus jau pamėgtuose kursuose, o dabar skubame pranešti, kad pradedame naują kursų rinkinį „Linux administratoriaus“ kursuose, kurie prasidės balandžio pabaigoje. Šiam renginiui bus skirtas naujas leidinys. Originalią medžiagą galite rasti čia. Virtualios failų sistemos veikia kaip savotiška magiška abstrakcija […]

„Kubernetes“ patarimai ir gudrybės: pasirinktiniai klaidų puslapiai „NGINX Ingress“.

Šiame straipsnyje noriu pakalbėti apie dvi NGINX Ingress funkcijas, susijusias su asmeninių klaidų puslapių rodymu, taip pat juose esančius apribojimus ir būdus, kaip juos apeiti. 1. Numatytosios programos keitimas Pagal numatytuosius nustatymus NGINX Ingress naudoja numatytąją vidinę programą, kuri atlieka atitinkamą funkciją. Tai reiškia, kad kai prašoma įėjimo, nurodant pagrindinį kompiuterį, […]

SDN santrauka – šeši atvirojo kodo emuliatoriai

Paskutinį kartą pasirinkome atvirojo kodo SDN valdiklius. Šiandien šalia yra atvirojo kodo SDN tinklo emuliatoriai. Kviečiame visus, kuriems tai įdomu, po kat. / Flickr / Dennis van Zuijlekom / CC Mininet Įrankis leidžia nustatyti programinės įrangos valdomą tinklą viename įrenginyje (virtualiame arba fiziniame). Tiesiog įveskite komandą: $ sudo mn. Pasak kūrėjų, „Mininet“ puikiai tinka […]

KPB+ duomenų bazė: nuo finansų iki Formulės 1

KX produktas KDB+ yra plačiai žinoma, itin greita, stulpelinė duomenų bazė, skirta laiko eilučių saugojimui ir jomis pagrįstiems analitiniams skaičiavimams. Iš pradžių jis buvo (ir yra) labai populiarus finansų industrijoje – juo naudojasi visi 10 geriausių investicinių bankų ir daugelis žinomų rizikos draudimo fondų, biržų ir kitų organizacijų. Paskutinį kartą […]

Mūsų patirtis kuriant API šliuzą

Kai kurios įmonės, įskaitant mūsų klientus, kuria produktą per filialų tinklą. Pavyzdžiui, didelėse internetinėse parduotuvėse integruota pristatymo paslauga – užsisaki prekę ir netrukus gauni siuntos sekimo numerį. Kitas pavyzdys yra tai, kad kartu su lėktuvo bilietu perkate draudimą arba Aeroexpress bilietą. Tam naudojama viena API, kuri turi būti išduota partneriams per API šliuzą. Šis […]

VPS hostingų apžvalga

Rinkimai, rinkimai, kandidatai - priėmimas... „Mums reikia naujo prieglobos“, – ankstyvą pavasarį išaušo mūsų viršininkas. Tai nebuvo pavasarinis pablogėjimas, tai buvo objektyvi būtinybė, nes senoji kobra išgyveno savo nuodus; ankstesnė kažkodėl nusprendė, kad kadangi klientai dėl 152-FZ važiuoja patys, tai jie gali kažkaip teikti paslaugas. ir pamiršk apie SLA. Ir tada sužinojau kai ką naujo: [...]

Meilės ieškojimai, patinka rasti savo asmeninius duomenis viešai

Prieš kelias dienas man nutiko būtent tai, kas parašyta pavadinime. Dar 2014 m. (būtent gruodžio 28 d. 17:00) mudu su žmona žaidėme performanso kvestą „Kolekcionierius“ iš „Klaustrafobijos“ ir jau seniai buvome apie tai pamiršę, tačiau „Klaustrafobija“ priminė apie save. netikėčiausiu būdu. Ir iš tikrųjų čia yra mūsų nuotrauka, kuri buvo rasta [...]

Įmonės nesaugumas

2008 metais man pavyko apsilankyti IT įmonėje. Kiekviename darbuotojoje buvo kažkokia nesveika įtampa. Priežastis pasirodė paprasta: mobilieji telefonai yra dėžutėje prie įėjimo į biurą, už nugaros yra kamera, 2 didelės papildomos „žiūrinčios“ kameros biure ir stebėjimo programinė įranga su klaviatūros registratoriumi. Ir taip, tai ne ta pati įmonė, kuri sukūrė SORM ar gyvybės palaikymo sistemas […]

5. Patikrinimo taško pradžia R80.20. Gaia ir CLI

Sveiki atvykę į 5 pamoką! Paskutinį kartą baigėme valdymo serverio, taip pat vartų diegimą ir inicijavimą. Todėl šiandien šiek tiek pasigilinsime į jų vidų, tiksliau – į Gaia operacinės sistemos nustatymus. Gaia nustatymus galima suskirstyti į dvi dideles kategorijas: Sistemos nustatymai (IP adresai, maršruto parinkimas, NTP, DNS, DHCP, SNMP, atsarginės kopijos, sistemos atnaujinimai ir kt.). Šie parametrai […]

Sveiki! Pirmoji pasaulyje automatinė duomenų saugykla DNR molekulėse

„Microsoft“ ir Vašingtono universiteto mokslininkai pademonstravo pirmąją visiškai automatizuotą, nuskaitomą dirbtinai sukurtos DNR duomenų saugojimo sistemą. Tai pagrindinis žingsnis siekiant naujų technologijų perkėlimo iš tyrimų laboratorijų į komercinius duomenų centrus. Kūrėjai įrodė koncepciją paprastu testu: jie sėkmingai užkodavo žodį „labas“ į sintetinės DNR molekulės fragmentus ir pavertė […]