Сэдэв: Захиргаа

ESET: OceanLotus кибер бүлэгт зориулсан арын хаалганы хүргэлтийн шинэ схемүүд

Энэ нийтлэлд бид OceanLotus кибер групп (APT32 ба APT-C-00) саяхан Microsoft Office-ийн санах ойн эвдрэлийн сул тал болох CVE-2017-11882-д зориулсан олон нийтэд нээлттэй мөлжлөгүүдийн нэгийг хэрхэн ашигласан, мөн тус группын хорлонтой програм хангамж хэрхэн баталгаажуулж байгааг танд хэлэх болно. эвдэрсэн системд ул мөр үлдээхгүй байх. Дараа нь бид 2019 оны эхнээс эхлэн тус бүлэг код ажиллуулахын тулд өөрөө задлах архивыг хэрхэн ашиглаж байгааг тайлбарлах болно. OceanLotus нь кибер тагнуулын чиглэлээр мэргэшсэн бөгөөд тэргүүлэх ач холбогдол бүхий [...]

30 доллараар гурван үүрний жинг SMS-ээр хянадаг

Үгүй ээ, энэ бол арилжааны санал биш, энэ бол нийтлэлийг уншсаны дараа угсарч болох системийн бүрэлдэхүүн хэсгүүдийн өртөг юм. Бага зэрэг мэдээлэл: Хэсэг хугацааны өмнө би зөгий авахаар шийдсэн бөгөөд тэд бүх улирлын турш гарч ирсэн боловч өвлийн овоохойноос гараагүй. Энэ нь тэр бүх зүйлийг зөв хийж байгаа мэт санагдаж байсан ч намрын нэмэлт тэжээл, хүйтэн цаг агаараас өмнө дулаалга хийх. Зөгий нь […]

Линукс дахь виртуал файлын системүүд: яагаад хэрэгтэй вэ, тэд хэрхэн ажилладаг вэ? 1-р хэсэг

Сайн уу! Бид таны дуртай хичээлүүд дээр шинэ урсгалуудыг үргэлжлүүлэн ажиллуулж байгаа бөгөөд одоо бид XNUMX-р сарын сүүлээр эхлэх "Linux Administrator" шинэ багц курсуудыг эхлүүлж байгаагаа зарлахад яарч байна. Энэ үйл явдалд зориулж шинэ хэвлэл гаргах болно. Жинхэнэ материалыг эндээс олж болно. Виртуал файлын систем нь нэг төрлийн ид шидийн хийсвэрлэлийн үүрэг гүйцэтгэдэг [...]

Kubernetes зөвлөмж ба заль мэх: NGINX Ingress дахь тусгай алдааны хуудас

Энэ нийтлэлд би NGINX Ingress-ийн хувийн тохируулсан алдааны хуудсыг харуулахтай холбоотой хоёр онцлог, мөн тэдгээрт байгаа хязгаарлалт, тэдгээрийг тойрон гарах арга замын талаар ярихыг хүсч байна. 1. Өгөгдмөл арын хэсгийг өөрчлөх Анхдагчаар NGINX Ingress нь харгалзах функцийг гүйцэтгэдэг анхдагч арын хэсгийг ашигладаг. Энэ нь хостыг зааж өгөх хүсэлт гаргахдаа […]

SDN digest - зургаан нээлттэй эхийн эмулятор

Хамгийн сүүлд бид нээлттэй эхийн SDN хянагчуудыг сонгон хийсэн. Өнөөдөр нээлттэй эхийн SDN сүлжээний эмуляторууд дараагийнх нь юм. Үүнийг сонирхож буй бүх хүмүүсийг муурны доор урьж байна. / Flickr / Dennis van Zuijlekom / CC Mininet Энэхүү хэрэгсэл нь нэг машин (виртуал эсвэл физик) дээр програм хангамжаар удирддаг сүлжээг тохируулах боломжийг олгодог. Зүгээр л командыг оруулна уу: $ sudo mn. Хөгжүүлэгчдийн үзэж байгаагаар Mininet нь [...]

KDB+ мэдээллийн сан: санхүүгээс Формула 1 хүртэл

KX-ийн бүтээгдэхүүн болох KDB+ нь цаг хугацааны цуваа, тэдгээрт суурилсан аналитик тооцооллыг хадгалахад зориулагдсан, өргөн тархсан, маш хурдан, багана хэлбэрийн мэдээллийн сан юм. Эхэндээ энэ нь санхүүгийн салбарт маш их алдартай байсан (мөн байдаг) - бүгд шилдэг 10 хөрөнгө оруулалтын банкууд болон олон алдартай хедж сан, бирж болон бусад байгууллагууд үүнийг ашигладаг. Сүүлийн удаа […]

API гарц үүсгэх бидний туршлага

Зарим компаниуд, тэр дундаа манай үйлчлүүлэгчид салбар сүлжээгээр дамжуулан бүтээгдэхүүнээ хөгжүүлдэг. Жишээлбэл, томоохон онлайн дэлгүүрүүд нь хүргэлтийн үйлчилгээтэй нэгдсэн байдаг - та бүтээгдэхүүн захиалж, удахгүй илгээмжийн хяналтын дугаарыг хүлээн авна. Өөр нэг жишээ бол та онгоцны тийзийн хамт даатгал эсвэл Aeroexpress тасалбар худалдаж авдаг. Үүнийг хийхийн тулд нэг API ашигладаг бөгөөд үүнийг API гарцаар дамжуулан түншүүдэд олгох ёстой. Энэ […]

VPS хостингуудын тойм

Сонгууль, сонгууль, нэр дэвшигчид - хостинг... “Шинэ хостинг хэрэгтэй байна” гэж манай даргад хаврын эхэн сард санагдав. Энэ нь хаврын хурцадмал байдал биш, харин объектив хэрэгцээ байсан, учир нь хуучин кобра хордлоготой байсан тул өмнөх нь ямар нэг шалтгаанаар үйлчлүүлэгчид 152-ФЗ-ийн улмаас бие даан явдаг тул ямар нэгэн байдлаар үйлчилгээ үзүүлэх боломжтой гэж шийдсэн. мөн SLA-ийн талаар март. Тэгээд би шинэ зүйл сурсан: [...]

Даалгаврууддаа дуртай, хувийн мэдээллээ олон нийтэд хайх дуртай

Хэд хоногийн өмнө яг гарчигт бичсэн зүйл надад тохиолдсон. 2014 онд (28-р сарын 17-ны 00:XNUMX цагт) эхнэр, найзууд маань "Клаустрафоби" киноны "Цуглуулагч" жүжигт тоглосон бөгөөд үүнийг аль эрт мартсан байсан ч "Клаустрафоби" биднийг хамгийн гэнэтийн байдлаар сануулсан юм. арга зам. Үнэн хэрэгтээ энд бидний олдсон гэрэл зураг байна [...]

Байгууллагын аюулгүй байдал

2008 онд би мэдээллийн технологийн компанид зочлох боломжтой болсон. Ажилтан бүрт ямар нэгэн эрүүл бус хурцадмал байдал байсан. Шалтгаан нь энгийн байсан: гар утаснууд нь оффисын үүдэнд хайрцагт байдаг, арын ард камер, оффисын 2 том нэмэлт "харах" камер, keylogger бүхий хяналтын програм хангамж байдаг. Тийм ээ, энэ нь SORM эсвэл амьдралыг дэмжих системийг боловсруулсан компани биш юм [...]

5. Check Point Starting R80.20. Gaia & CLI

5-р хичээлд тавтай морил! Хамгийн сүүлд бид удирдлагын сервер болон гарцыг суулгаж, эхлүүлсэн. Тиймээс, өнөөдөр бид тэдний дотоод байдал, эс тэгвээс Gaia үйлдлийн системийн тохиргоог бага зэрэг гүнзгийрүүлэн судлах болно. Gaia тохиргоог хоёр том ангилалд хувааж болно: Системийн тохиргоо (IP хаяг, чиглүүлэлт, NTP, DNS, DHCP, SNMP, нөөцлөлт, системийн шинэчлэл гэх мэт). Эдгээр параметрүүд […]

Сайн уу? ДНХ молекул дахь дэлхийн анхны автомат мэдээлэл хадгалах төхөөрөмж

Майкрософт болон Вашингтоны их сургуулийн судлаачид зохиомлоор үүсгэсэн ДНХ-д зориулсан анхны бүрэн автомат, унших боломжтой мэдээлэл хадгалах системийг үзүүлжээ. Энэ нь шинэ технологийг судалгааны лабораториос арилжааны мэдээллийн төв рүү шилжүүлэх гол алхам юм. Хөгжүүлэгчид энэ ойлголтыг энгийн туршилтаар нотолсон: тэд "сайн уу" гэсэн үгийг нийлэг ДНХ молекулын хэсгүүдэд амжилттай кодлож, [...]