Categorie: Beheer

We behandelen de magnetische resonantie tomograaf II: Metamaterialen in MRI

Een schroevendraaier zoefde langs mijn oor. Met een luide clang bleef hij op de behuizing van de cryostaat liggen. Mijzelf vervloekend, besloot ik een pauze te nemen. Bouten losdraaien in een magnetisch veld van 1,5 tesla met een stalen gereedschap is niet het beste idee. Het veld probeert als een onzichtbare vijand voortdurend het gereedschap uit mijn handen te trekken, het langs zijn krachtlijnen te oriënteren en het zo ver mogelijk […]

Het leven met Kubernetes: Hoe de HTTP-server van de Spanjaarden niet welkom was.

Een vertegenwoordiger van onze klant, wiens applicatiestack in de cloud van Microsoft (Azure) draait, heeft een probleem gemeld: sinds kort zijn sommige aanvragen van klanten uit Europa begonnen te eindigen met een foutmelding 400 (Bad Request). Alle applicaties zijn geschreven in .NET en zijn uitgerold in Kubernetes… Een van de applicaties is een API, waarmee uiteindelijk al het verkeer binnenkomt. Dit verkeer wordt beluisterd door de HTTP-server […]

Niet alleen met een VPN. Een gids over hoe je jezelf en je gegevens kunt beveiligen

Hallo, Habr. Dit zijn wij, de VPN-service HideMy.name. Momenteel werken we tijdelijk vanaf de spiegel HideMyna.me. Waarom? Op 20 juli 2018 heeft Roskomnadzor ons op de lijst van verboden middelen gezet wegens een beslissing van de medvedevskij rechtbank in Yoshkar-Ola. De rechtbank heeft bepaald dat bezoekers van onze site onbeperkt toegang hebben tot extremistmateriaal #zonderregistratieenSMS, en bovendien heeft het op de een of andere manier het boek "Mein Kampf" van Adolf gevonden op onze site […]

Wanneer encryptie niet helpt: we bespreken fysieke toegang tot het apparaat

In februari publiceerden we het artikel "Niet alleen VPN. Een handleiding over hoe jezelf en je gegevens te beschermen". Een van de reacties motiveerde ons om een vervolg op het artikel te schrijven. Dit deel is een volledig autonoom informatiebron, maar we raden aan om beide berichten te bekijken. Het nieuwe bericht is gewijd aan de vraag van gegevensbeveiliging (correspondentie, foto's, video's, dat alles) in messengers en […]

DDoS als hulp: hoe we stress- en belastingtests uitvoeren

Het bedrijf Variti ontwikkelt bescherming tegen bots en DDoS-aanvallen, en voert ook stress- en belastingstest uit. Tijdens de HighLoad++ 2018 conferentie vertelden we hoe je middelen kunt beschermen tegen verschillende soorten aanvallen. Kort gezegd: isolateer delen van het systeem, gebruik cloudservices en CDN en update regelmatig. Maar zonder gespecialiseerde bedrijven met bescherming kom je er niet uit 🙂 Voor het lezen […]

Gebruiker in Docker

Andrej Kopylov, onze technische directeur, houdt zich intensief bezig met en promoot actief Docker. In zijn nieuwe artikel bespreekt hij hoe je gebruikers in Docker kunt aanmaken. De juiste omgang met hen, waarom je gebruikers niet met root-rechten kunt laten, en hoe je het probleem van mismatching indicatoren in Dockerfile kunt oplossen. Alle processen in de container zullen onder de gebruiker root draaien, tenzij je dit speciaal aangeeft. Dit lijkt heel handig, aangezien deze gebruiker […]

Vermindering van downtime risico's dankzij de Shared Nothing-architectuur

Het onderwerp van betrouwbaarheid in opslagsystemen is altijd actueel, omdat in ons tijdperk van wijdverbreide virtualisatie en consolidatie, de opslagsystemen het schakelpunt zijn waarvan de uitval niet alleen leidt tot een gewone storing, maar tot langdurige stilstand van diensten. Daarom bevatten moderne opslagsystemen veel gedupliceerde componenten (tot aan controllers toe). Maar is deze bescherming voldoende? Absoluut alles […]

Het bouwen van een veerkrachtige oplossing op basis van Oracle RAC en de AccelStor Shared-Nothing architectuur.

Een aanzienlijk aantal enterprise-applicaties en virtualisatiesystemen heeft eigen mechanismen voor het opzetten van betrouwbare oplossingen. In het bijzonder is Oracle RAC (Oracle Real Application Cluster) een cluster van twee of meer Oracle-database servers die samenwerken om de belasting te balanceren en de betrouwbaarheid op server-/applicatieniveau te waarborgen. Voor werking in deze mode is een gezamenlijke opslag noodzakelijk, in de rol van […]

Mandmodel voor de verdeling van rechten in FreeBSD

Inleiding. Voor het waarborgen van een extra veiligheidsniveau voor de server kan een mandaatmodel voor toegangsverdeling worden gebruikt. In deze publicatie wordt beschreven hoe je Apache in een jail kunt uitvoeren met toegang alleen tot de componenten waartoe toegang nodig is voor de juiste werking van Apache en PHP. Op deze basis kun je niet alleen Apache beperken, maar ook elke andere stack. Voorbereiding […]

Buildroot - Deel 1. Algemene informatie, het bouwen van een minimaal systeem, configuratie via menu

Inleiding In deze serie artikelen wil ik het buildroot-systeem voor het maken van distributies bekijken en mijn ervaringen met de aanpassing ervan delen. Hier zal praktische ervaring worden gedeeld over het creëren van een klein besturingssysteem met een grafische interface en minimale functionaliteit. Ten eerste moet men het bouwsysteem niet verwarren met een distributie. Buildroot kan een systeem opbouwen uit een set pakketten die het heeft aangeboden. Buildroot is gebouwd op make-bestanden en daarom […]

Is de monitoring dood? — Leve de monitoring

Ons bedrijf is sinds 2008 voornamelijk actief in het beheer van infrastructuren en 24/7 technische ondersteuning voor webprojecten: we hebben meer dan 400 klanten, wat ongeveer 15% van de e-commerce in Rusland is. Hierdoor is de ondersteuningsarchitectuur zeer divers. Als er iets misgaat, zijn we verplicht dit binnen 15 minuten op te lossen. Maar om te begrijpen dat er een storing is opgetreden, moeten we het project monitoren en reageren op incidenten. […]

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster