тема: Администрација

Веб-пренос Habr PRO #6. Светот на сајбер безбедноста: параноја наспроти здрав разум

Во областа на безбедноста, лесно е или да се занемари или, обратно, да се потроши премногу напор за ништо. Денеска ќе го поканиме на нашата веб-пренос еден врвен автор од центарот за информациска безбедност, Лука Сафонов и Џабраил Матиев (djabrail), шеф на заштита на крајната точка во Kaspersky Lab. Заедно со нив ќе разговараме за тоа како да ја пронајдеме таа фина линија каде што здравите […]

Како брзо и лесно да пребарувате податоци со Whale

Овој материјал ја опишува наједноставната и најбрзата алатка за откривање податоци, чија работа ја гледате на KDPV. Интересно е тоа што whale е дизајниран да биде хостиран на далечински git сервер. Детали под сечењето. Како алатката за откривање податоци на Airbnb ми го промени животот Имав доволно среќа да работам на некои забавни проблеми во мојата кариера: студирав математика на тековите додека […]

Трајно складирање податоци и API-и за датотеки на Linux

Додека ја истражував одржливоста на складирањето податоци во облак системите, решив да се тестирам за да се уверам дека ги разбирам основните работи. Започнав со читање на спецификацијата NVMe за да разберам каква трајност гарантираат NMVe дисковите во однос на постојаноста на податоците (односно, гаранцијата дека податоците ќе бидат достапни по дефект на системот). Го направив следново основно […]

Енкрипција во MySQL: Главна ротација на клучеви

Во пресрет на почетокот на новото упис на курсот База на податоци, продолжуваме да објавуваме серија статии за шифрирање во MySQL. Во претходната статија од оваа серија, разговаравме за тоа како функционира шифрирањето на Master Key. Денес, врз основа на знаењето стекнато претходно, да ја разгледаме ротацијата на главните клучеви. Ротација на главниот клуч значи дека се генерира нов главен клуч и оваа нова […]

Состојба на DevOps во Русија 2020 година

Како воопшто ја разбираш состојбата на нешто? Можете да се потпрете на вашето мислење, формирано од различни извори на информации, на пример, публикации на веб-страници или искуство. Можете да ги прашате вашите колеги и пријатели. Друга опција е да се разгледаат темите на конференциите: програмскиот комитет е активни претставници на индустријата, така што им веруваме во изборот на релевантни теми. Посебна област се истражувањата и извештаите. […]

Го разбираме CAMELK, инструкциите за прирачникот OpenShift Pipelines, како и семинарите во формат TechTalk...

Ви се враќаме со традиционалниот краток преглед на корисни материјали што ги најдовме на Интернет во последните две недели. Започнете ново: Разбирање на CAMELK Двајца програмери-адвокати (да, и ние имаме таква позиција - да ги разбираме технологиите и да им кажуваме на програмерите за нив на едноставен и разбирлив јазик) сеопфатно ја проучуваат интеграцијата, Camel и Camel K! Автоматска регистрација на домаќините на RHEL на […]

Како ELK им помага на инженерите за безбедност да се борат против нападите на веб-страниците и да спијат мирно

Нашиот центар за сајбер одбрана е одговорен за безбедноста на веб-инфраструктурата на клиентите и одбива напади на веб-локациите на клиентите. Ние користиме заштитни ѕидови на веб-апликации на FortiWeb (WAF) за заштита од напади. Но, дури и најкул WAF не е лек и не штити надвор од кутијата од насочени напади. Затоа користиме ELK покрај WAF. Помага да се соберат сите настани во еден [...]

Стартување на GNU/Linux на табла ARM од нула (користејќи ги Kali и iMX.6 како пример)

tl;dr: Градам слика на Kali Linux за ARM компјутер користејќи debootstrap, Linux и u-boot. Ако купивте некој не многу популарен софтвер со една табла, можеби ќе се соочите со недостаток на слика од вашата омилена дистрибуција за него. Речиси истото се случи и со планираниот Flipper One. Едноставно нема Kali Linux за IMX6 (се подготвувам), па морам сам да го склопам. Процесот на преземање е прилично […]

Мрежа која се лекува: магијата на Flow Label и детективот околу кернелот Linux. Извештај на Yandex

Современите центри за податоци имаат инсталирани стотици активни уреди, покриени со различни видови на мониторинг. Но, дури и идеален инженер со совршен мониторинг во рака ќе може правилно да одговори на дефект на мрежата за само неколку минути. Во извештајот на конференцијата Next Hop 2020, ја претставив методологијата за дизајн на мрежата на DC, која има единствена карактеристика - центарот за податоци се лекува во милисекунди. […]

Заштита на серверот Линукс. Што да направите прво

Habib M'henni / Wikimedia Commons, CC BY-SA Во денешно време, поставувањето сервер на хостинг е прашање на неколку минути и неколку кликнувања на глувчето. Но, веднаш по лансирањето, тој се наоѓа во непријателска средина, бидејќи е отворен за целиот интернет како невина девојка во рокерска диско. Скенерите брзо ќе го најдат и ќе откријат илјадници автоматски скриптирани ботови кои пребаруваат […]

Девет совети за изведба на Kubernetes

Здраво на сите! Јас се викам Олег Сидоренков, работам во DomClick како шеф на инфраструктурниот тим. Кубик го користиме во производство повеќе од три години и за ова време доживеавме многу различни интересни моменти со него. Денес ќе ви кажам како, со правилен пристап, можете да исцедите уште повеќе перформанси од Kubernetes од ванила за вашиот кластер. Подготвен стабилно […]

Еволуцијата на отворениот интернет

Програмерите со години зборуваат за придобивките од блокчејн технологијата. Тие се расправаа за ова со необични „случаи за употреба“ заедно со нејасни дефиниции за тоа како функционира технологијата, што всушност прави и како платформите што ја користат се разликуваат една од друга. Не е изненадувачки што ова предизвика конфузија и недоверба во блокчејн технологијата. Во оваа статија сакам да опишам [...]