Autor: Yuri Gagarin

19,4% z 1000 najpopularniejszych kontenerów Docker zawiera puste hasło dla roota

Jerry Gamblin postanowił zbadać, jak powszechny jest niedawno odkryty problem w obrazach Dockera dystrybucji Alpine, związany z ustawieniem pustego hasła dla użytkownika root. Analiza tysiąca najpopularniejszych kontenerów z katalogu Docker Hub pokazała, że w 194 z nich (19,4%) dla root ustawione jest puste hasło bez blokady konta („root:::0:::::” zamiast „root:!::0:::::”). W przypadku zastosowania w […]

Nextcloud wewnątrz, a na zewnątrz OpenLiteSpeed: konfigurujemy reverse proxy

Jak skonfigurować OpenLiteSpeed do działania jako reverse proxy dla Nextcloud znajdującego się w wewnętrznej sieci? Zadziwiające, ale wyszukiwanie na Habrze zapytania OpenLiteSpeed nie przynosi żadnych rezultatów! Spieszę naprawić tę niesprawiedliwość, ponieważ LSWS to solidny serwer internetowy. Uwielbiam go za szybkość i nowoczesny interfejs administracyjny: Mimo że OpenLiteSpeed jest najbardziej znany jako „przyspieszacz” WordPressa, w dzisiejszym artykule zamierzam.

W 19% najpopularniejszych obrazów Docker nie ma hasła dla roota

W minioną sobotę, 18 maja, Jerry Gamblin z Kenna Security sprawdził 1000 najpopularniejszych obrazów z Docker Hub pod kątem używanego w nich hasła dla użytkownika root. W 19% przypadków było ono puste. Historia z Alpine Zdarzeniem, które sprowokowało przeprowadzenie tego mini-badania, był wcześniej opublikowany raport o podatności Talos (TALOS-2019-0782), którego autorzy – dzięki odkryciu Petera.

Zasady tworzenia nowoczesnych aplikacji według NGINX. Część 1

Cześć, przyjaciele. W przededniu uruchomienia kursu „Backend developer na PHP” tradycyjnie dzielimy się z wami tłumaczeniem przydatnych materiałów. Oprogramowanie rozwiązuje coraz więcej codziennych zadań, stając się jednocześnie coraz bardziej skomplikowane. Jak kiedyś powiedział Mark Andreessen, pochłania ono świat. W rezultacie w ciągu ostatnich kilku lat podejścia do tworzenia i wdrażania aplikacji znacznie.

Wydanie Memcached 1.5.15 z obsługą uwierzytelniania dla protokołu ASCII.

Wydano wersję 1.5.15 systemu do przechowywania danych w pamięci operacyjnej Memcached, który operuje danymi w formacie klucz/wartość i charakteryzuje się prostotą użytkowania. Memcached zazwyczaj stosuje się jako lekkie rozwiązanie do przyspieszania działania wysoko obciążonych stron internetowych poprzez buforowanie dostępu do bazy danych i danych pośrednich. Kod dostarczany jest na licencji BSD. W nowej wersji wprowadzono eksperymentalne wsparcie dla autoryzacji w protokole ASCII. Autoryzacja jest włączana […]

Ciągłe monitorowanie – automatyzacja kontroli jakości oprogramowania w CI/CD Pipeline

Temat DevOps jest teraz na fali. Pipeline ciągłej integracji i dostarczania CI/CD wdraża każdy, kto ma chęć. Jednak większość nie zawsze zwraca uwagę na zapewnienie niezawodności systemów informacyjnych na różnych etapach Pipeline CI/CD. W tym artykule chciałbym podzielić się swoim doświadczeniem w automatyzacji testów jakości oprogramowania oraz realizacji możliwych scenariuszy jego «autonaprawy». Źródło […]

Kopie zapasowe, część 2: Przegląd i testowanie narzędzi do tworzenia kopii zapasowych opartych na rsync

Niniejsza notatka kontynuuje cykl o tworzeniu kopii zapasowych. Tworzenie kopii zapasowych, część 1: Po co potrzebne są kopie zapasowe, przegląd metod i technologii. Tworzenie kopii zapasowych, część 2: Przegląd i testowanie narzędzi do tworzenia kopii zapasowych opartych na rsync. Tworzenie kopii zapasowych, część 3: Przegląd i testowanie duplicity, duplicaty, deja dup. Tworzenie kopii zapasowych, część 4: Przegląd i testowanie zbackup, restic, borgbackup. Tworzenie kopii zapasowych, część 5: Testowanie […]

AMD przed premierą Zen 2 ogłosiło bezpieczeństwo i odporność swoich procesorów na nowe ataki

Minęło już ponad rok od odkrycia Spectre i Meltdown, a rynek procesorów wciąż drży pod wpływem pojawiających się nowych podatności związanych z obliczeniami spekulacyjnymi. Najbardziej podatne na nie, w tym najnowsza ZombieLoad, okazały się chipy Intela. Oczywiście, AMD nie przegapiło okazji, by podkreślić bezpieczeństwo swoich procesorów. Na stronie poświęconej podatnościom podobnym do Spectre, firma dumnie ogłosiła: „My w AMD […]

QA: Hackathony

Zakończenie trylogii o hackathonach. W pierwszej części opisałem motywację do udziału w takich wydarzeniach. Druga część dotyczyła błędów organizatorów i ich konsekwencji. Zakończenie odpowie na pytania, które nie zmieściły się w dwóch pierwszych częściach. Opowiedz, jak zacząłeś brać udział w hackathonach. Uczyłem się na studiach magisterskich na Uniwersytecie w Lappeenranta, jednocześnie biorąc udział w zawodach […]

Co nowego słychać w radio? Radiofonia na falach krótkich (DXing)

Niniejsza publikacja uzupełnia cykl artykułów „Co słychać w eterze radiowym?” tematem o radiodyfuzji na falach krótkich. Masowe ruchy radioamatorskie w naszym kraju zaczęły się od budowy prostych odbiorników radiowych do słuchania audycji nadawanych przez stacje radiowe. Po raz pierwszy konstrukcja detektorowego odbiornika została opublikowana w czasopiśmie „Radioamator”, nr 7, 1924 r. Masowa radiodyfuzja w ZSRR rozpoczęła się w 1922 roku na „fali trzech tysięcy […]

Jak próbowaliśmy wprowadzić pracę zespołową i co z tego wynikło

Zacznijmy od początku Co oznacza ten rysunek, powiem później, a teraz pozwólcie, że rozpocznę od wprowadzenia. W zimny lutowy dzień nic nie zapowiadało kłopotów. Grupa niczym nieuzasadnionych studentów przyszła po raz pierwszy na wykład z przedmiotu, który postanowiono nazwać 'Metodologia organizacji projektowania i rozwoju systemów informacyjnych'. Był to zwykły wykład, wykładowca opowiadał o zwinnych […]

Jak uruchomić mikro-płatności w swojej aplikacji

Miniony tydzień spędziłem, opracowując swoją pierwszą publiczną aplikację — bota Telegram, który działa jako portfel Bitcoin i pozwala na „rzucanie monet” innym uczestnikom grupowych czatów, a także na dokonywanie zewnętrznych płatności Bitcoin dla siebie lub innych tzw. „aplikacji Lightning”. Zakładam, że czytelnik ma ogólną wiedzę o Bitcoin i Telegramie, więc postaram się pisać krótko, nie zagłębiając się w szczegóły. […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster