Tēma: Administrācija

Webcast Habr PRO #6. Kiberdrošības pasaule: paranoja pret veselo saprātu

Drošības jomā ir viegli vai nu nepamanīt, vai, gluži pretēji, tērēt pārāk daudz pūļu par velti. Šodien mēs uzaicināsim uz mūsu tīmekļa pārraidi vadošo autoru no Informācijas drošības centra Luku Safonovu un Džabrailu Matjevu (djabrail), Kaspersky Lab galapunktu aizsardzības vadītāju. Kopā ar viņiem mēs runāsim par to, kā atrast to smalko līniju, kurā ir vesels […]

Kā ātri un ērti meklēt datus, izmantojot Whale

Šajā materiālā ir aprakstīts vienkāršākais un ātrākais datu atklāšanas rīks, kura darbību redzat uz KDPV. Interesanti, ka valis ir paredzēts mitināšanai attālā git serverī. Sīkāka informācija zem griezuma. Kā Airbnb datu atklāšanas rīks mainīja manu dzīvi Man ir paveicies savā karjerā piestrādāt pie dažām jautrām problēmām: es studēju plūsmu matemātiku, kamēr […]

Izturīgas datu glabāšanas un Linux failu API

Pētot datu glabāšanas ilgtspēju mākoņsistēmās, nolēmu sevi pārbaudīt, lai pārliecinātos, ka saprotu pamata lietas. Es sāku ar NVMe specifikācijas izlasīšanu, lai saprastu, kādas izturības garantijas sniedz NMVe diskdziņi attiecībā uz datu noturību (tas ir, garantija, ka dati būs pieejami pēc sistēmas kļūmes). Es veicu šādu pamata […]

Šifrēšana MySQL: galvenās atslēgas rotācija

Gaidot jaunas uzņemšanas sākumu datu bāzes kursā, mēs turpinām publicēt rakstu sēriju par šifrēšanu MySQL. Iepriekšējā šīs sērijas rakstā mēs apspriedām, kā darbojas galvenās atslēgas šifrēšana. Šodien, pamatojoties uz iepriekš iegūtajām zināšanām, aplūkosim galveno atslēgu rotāciju. Galvenās atslēgas rotācija nozīmē, ka tiek ģenerēta jauna galvenā atslēga un šī jaunā […]

DevOps stāvoklis Krievijā 2020. gadā

Kā jūs vispār saprotat kaut kā stāvokli? Var paļauties uz savu viedokli, kas veidojas no dažādiem informācijas avotiem, piemēram, publikācijām mājaslapās vai pieredzes. Varat jautāt saviem kolēģiem un draugiem. Vēl viena iespēja ir aplūkot konferenču tēmas: programmas komitejā ir aktīvi nozares pārstāvji, tāpēc viņiem uzticamies atbilstošu tēmu izvēlē. Atsevišķa joma ir pētījumi un ziņojumi. […]

Izpratne par CAMELK, OpenShift Pipelines rokasgrāmatu un TechTalk semināriem…

Mēs atgriežamies pie jums ar tradicionālo īso noderīgo materiālu apkopojumu, ko esam atraduši internetā pēdējo divu nedēļu laikā. Sākt no jauna: Izpratne CAMELK Divi izstrādātāji-juristi (jā, arī mums ir tāda pozīcija - saprast tehnoloģijas un vienkāršā un saprotamā valodā par tām stāstīt izstrādātājiem) vispusīgi apgūst integrāciju, Camel, un Camel K! RHEL saimnieku automātiskā reģistrācija […]

Kā ELK palīdz drošības inženieriem cīnīties pret vietņu uzbrukumiem un mierīgi gulēt

Mūsu kiberaizsardzības centrs ir atbildīgs par klientu tīmekļa infrastruktūras drošību un atvaira uzbrukumus klientu vietnēm. Mēs izmantojam FortiWeb tīmekļa lietojumprogrammu ugunsmūrus (WAF), lai aizsargātu pret uzbrukumiem. Bet pat stilīgākais WAF nav panaceja un nepasargā no mērķtiecīgiem uzbrukumiem. Tāpēc mēs izmantojam ELK papildus WAF. Tas palīdz apkopot visus notikumus vienā [...]

GNU/Linux palaišana uz ARM plates no nulles (kā piemēru izmantojot Kali un iMX.6)

tl;dr: Es veidoju Kali Linux attēlu ARM datoram, izmantojot debootstrap, linux un u-boot. Ja iegādājāties kādu ne pārāk populāru vienas plates programmatūru, iespējams, saskarsities ar jūsu iecienītākā izplatīšanas attēla trūkumu. Tas pats notika ar plānoto Flipper One. IMX6 vienkārši nav Kali Linux (es gatavojos), tāpēc man tas ir jāsamontē pašam. Lejupielādes process ir diezgan […]

Tīkls, kas dziedina pats sevi: Flow Label burvība un detektīvs ap Linux kodolu. Yandex pārskats

Mūsdienu datu centros ir uzstādīti simtiem aktīvo ierīču, uz kurām attiecas dažāda veida uzraudzība. Bet pat ideāls inženieris ar perfektu uzraudzību spēs pareizi reaģēt uz tīkla kļūmi tikai dažu minūšu laikā. Ziņojumā Next Hop 2020 konferencē es prezentēju līdzstrāvas tīkla projektēšanas metodiku, kurai ir unikāla iezīme - datu centrs atveseļojas milisekundēs. […]

Linux servera aizsardzība. Ko darīt vispirms

Habib M'henni / Wikimedia Commons, CC BY-SA Mūsdienās servera iestatīšana hostingā ir pāris minūšu un dažu peles klikšķu jautājums. Taču uzreiz pēc palaišanas viņš nonāk naidīgā vidē, jo ir atvērts visam internetam kā nevainīga meitene rokeru diskotēkā. Skeneri to ātri atradīs un atklās tūkstošiem automātiski skriptētu robotprogrammu, kas izpēta […]

Deviņi Kubernetes snieguma padomi

Sveiki visiem! Mani sauc Oļegs Sidorenkovs, strādāju DomClick par infrastruktūras komandas vadītāju. Kubik ražošanā izmantojam vairāk nekā trīs gadus, un šajā laikā ar to esam piedzīvojuši daudz dažādu interesantu mirkļu. Šodien es jums pastāstīšu, kā, izmantojot pareizo pieeju, jūs varat izspiest vēl vairāk veiktspējas no vaniļas Kubernetes savam klasterim. Gatavs vienmērīgs […]

Atvērtā interneta evolūcija

Izstrādātāji gadiem ilgi runā par blokķēdes tehnoloģijas priekšrocībām. Viņi to argumentēja ar vājiem "lietošanas gadījumiem", kā arī neskaidrām definīcijām par to, kā tehnoloģija darbojas, ko tā faktiski dara un kā platformas, kas to izmanto, atšķiras viena no otras. Nav pārsteidzoši, ka tas ir izraisījis apjukumu un neuzticēšanos blokķēdes tehnoloģijai. Šajā rakstā es vēlos aprakstīt [...]