Сэдэв: Захиргаа

Webcast Habr PRO # 6. Кибер аюулгүй байдлын ертөнц: параной ба нийтлэг ойлголт

Аюулгүй байдлын хувьд үүнийг үл тоомсорлох, эсвэл эсрэгээрээ хэт их хүчин чармайлт гаргахад хялбар байдаг. Өнөөдөр бид мэдээллийн аюулгүй байдлын төвийн шилдэг зохиолч Лука Сафонов болон Касперскийн лабораторийн төгсгөлийн хамгаалалтын албаны дарга Джабраил Матиев (джабраил) нарыг вэб нэвтрүүлэгтээ урих болно. Тэдэнтэй хамт бид эрүүл байгаа нарийн үрчлээг хэрхэн олох талаар ярилцах болно […]

Whale ашиглан өгөгдлийг хэрхэн хурдан бөгөөд хялбар хайх вэ

Энэхүү материал нь таны KDPV дээр харж буй хамгийн энгийн бөгөөд хурдан өгөгдөл илрүүлэх хэрэгслийг тайлбарладаг. Сонирхолтой нь, халим нь алслагдсан git сервер дээр байрлуулахаар бүтээгдсэн. Зүсэлтийн доор дэлгэрэнгүй мэдээлэл. Airbnb-ийн өгөгдөл илрүүлэх хэрэгсэл миний амьдралыг хэрхэн өөрчилсөн бэ? Би карьертаа хөгжилтэй асуудлууд дээр ажиллах азтай байсан: Би урсгалын математикийг судалж байхдаа [...]

Бат бөх өгөгдөл хадгалах ба Linux файлын API

Үүлэн систем дэх өгөгдөл хадгалах тогтвортой байдлын талаар судалж байхдаа би үндсэн зүйлсийг ойлгож байгаа эсэхээ шалгахаар өөрийгөө сорихоор шийдсэн. NMVe хөтчүүд өгөгдлийн тогтвортой байдлын талаар (өөрөөр хэлбэл системийн эвдрэлийн дараа өгөгдөл бэлэн байх баталгаа) ямар бат бөх чанарыг хангаж байгааг ойлгохын тулд би NVMe-ийн тодорхойлолтыг уншиж эхэлсэн. Би дараах үндсэн […]

MySQL дэх шифрлэлт: Мастер түлхүүрийн эргэлт

Өгөгдлийн сангийн курсын шинэ элсэлт эхлэхийг угтан бид MySQL дээр шифрлэлтийн тухай цуврал нийтлэлүүдийг үргэлжлүүлэн нийтэлж байна. Энэ цувралын өмнөх нийтлэлд бид Мастер түлхүүрийн шифрлэлт хэрхэн ажилладаг талаар ярилцсан. Өнөөдөр өмнө нь олж авсан мэдлэг дээрээ үндэслэн мастер түлхүүрүүдийн эргэлтийг харцгаая. Мастер түлхүүрийн эргэлт гэдэг нь шинэ мастер түлхүүр үүсгэгдэж, энэ шинэ […]

Орос дахь DevOps-ийн байдал 2020

Та ямар нэг зүйлийн төлөв байдлыг хэрхэн ойлгох вэ? Та янз бүрийн мэдээллийн эх сурвалж, тухайлбал вэбсайт дээрх нийтлэл, туршлагаас олж авсан санал бодолдоо найдаж болно. Та хамт олон, найз нөхдөөсөө асууж болно. Өөр нэг сонголт бол хурлын сэдвүүдийг харах явдал юм: хөтөлбөрийн хороо нь салбарын идэвхтэй төлөөлөгчид байдаг тул холбогдох сэдвүүдийг сонгоход бид тэдэнд итгэдэг. Тусдаа салбар бол судалгаа, тайлан юм. […]

CAMELK, OpenShift Pipelines гарын авлага, TechTalk семинаруудыг ойлгох нь...

Бид сүүлийн хоёр долоо хоногийн турш интернетээс олж авсан ашигтай материалуудын уламжлалт товч тоймыг танд хүргэж байна. Шинээр эхлэх: CAMELK-ийн тухай ойлголт. Хоёр хуульч-хөгжүүлэгч (тиймээ, бид ч гэсэн ийм байр суурьтай байдаг - технологиудыг ойлгож, хөгжүүлэгчдэд тэдгээрийн талаар энгийн бөгөөд ойлгомжтой хэлээр хэлэх) интеграцчлал, Camel, Camel K-ийг иж бүрэн судалдаг! RHEL хостуудыг автоматаар бүртгэх [...]

ELK нь хамгаалалтын инженерүүдэд вэб сайтын халдлагатай тэмцэх, тайван унтахад хэрхэн тусалдаг

Манай кибер довтолгооноос хамгаалах төв нь үйлчлүүлэгчдийн вэб дэд бүтцийн аюулгүй байдлыг хариуцаж, үйлчлүүлэгчийн сайтууд руу халддаг. Бид халдлагаас хамгаалахын тулд FortiWeb вэб програмын галт хана (WAF) ашигладаг. Гэхдээ хамгийн гайхалтай WAF нь ч гэсэн эм биш бөгөөд зорилтот халдлагаас хамгаалж чаддаггүй. Тиймээс бид WAF-аас гадна ELK ашигладаг. Энэ нь бүх үйл явдлыг нэг дор цуглуулахад тусалдаг [...]

GNU/Linux-ийг ARM самбар дээр эхнээс нь эхлүүлэх (жишээ нь Kali болон iMX.6-г ашиглах)

tl; dr: Би debootstrap, linux болон u-boot ашиглан ARM компьютерт зориулсан Кали Линукс дүрсийг бүтээж байна. Хэрэв та тийм ч алдартай биш нэг самбарт программ хангамж худалдаж авсан бол танд дуртай түгээлтийн дүрс байхгүй тулгарна. Төлөвлөсөн Flipper One-тай ижил зүйл тохиолдсон. IMX6-д зориулсан Кали Линукс байхгүй (би бэлдэж байна), тиймээс би үүнийг өөрөө угсрах ёстой. Татаж авах процесс нь нэлээд […]

Өөрийгөө эдгээдэг сүлжээ: Урсгал шошгоны ид шид ба Линуксийн цөмийн эргэн тойронд мөрдөгч. Yandex тайлан

Орчин үеийн мэдээллийн төвүүд нь янз бүрийн төрлийн хяналтанд хамрагдсан хэдэн зуун идэвхтэй төхөөрөмж суурилуулсан. Гэхдээ гартаа төгс хяналттай төгс инженер хүртэл хэдхэн минутын дотор сүлжээний доголдолд зөв хариу өгөх боломжтой. Next Hop 2020 бага хурлын тайланд би DC сүлжээний дизайны аргачлалыг танилцуулсан бөгөөд энэ нь өвөрмөц онцлогтой - дата төв нь миллисекундэд өөрийгөө эдгээдэг. […]

Линукс серверийн хамгаалалт. Эхлээд юу хийх вэ

Хабиб М'хенни / Wikimedia Commons, CC BY-SA Өнөө үед хостинг дээр сервер тохируулах нь хэдхэн минут, хулганаар хэдхэн товшилт хийхэд хангалттай. Гэвч хөөргөснөөс хойш тэр даруй рокер диско дээр сууж байгаа гэнэн охин шиг интернетэд бүхэл бүтэн нээлттэй байдаг учраас тэр өөрийгөө дайсагнасан орчинд олж хардаг. Сканнерууд үүнийг хурдан олж, автоматаар скриптээр бичигдсэн мянга мянган роботуудыг хайж олох болно [...]

Kubernetes гүйцэтгэлийн есөн зөвлөмж

Сайн уу! Намайг Олег Сидоренков гэдэг, би DomClick-д дэд бүтцийн багийн ахлагчаар ажилладаг. Бид Кубикийг гурван жил гаруй үйлдвэрлэлд ашиглаж байгаа бөгөөд энэ хугацаанд бид түүнтэй олон янзын сонирхолтой мөчүүдийг туулсан. Өнөөдөр би танд зөв хандлагын тусламжтайгаар кластерт зориулж ванилийн Кубернетесээс илүү их гүйцэтгэлийг хэрхэн яаж шахаж болохыг хэлэх болно. Тогтвортой бэлэн […]

Нээлттэй интернетийн хувьсал

Блокчэйн технологийн ашиг тусын талаар хөгжүүлэгчид олон жилийн турш ярьж байна. Тэд үүнийг "хэрэглэх тохиолдлууд" багатай, технологи хэрхэн ажилладаг, яг юу хийдэг, түүнийг ашигладаг платформууд нь бие биенээсээ хэрхэн ялгаатай талаарх тодорхойгүй тодорхойлолтуудтай маргаж байв. Энэ нь блокчэйн технологид төөрөгдөл, үл итгэх байдлыг үүсгэсэн нь гайхах зүйл биш юм. Энэ нийтлэлд би тайлбарлахыг хүсч байна [...]