Autor: Yuri Gagarin

Integracja w stylu BPM

Cześć, Habr! Nasza firma specjalizuje się w opracowywaniu rozwiązań ERP, w których znaczny procent stanowią systemy transakcyjne z ogromną ilością logiki biznesowej i obiegu dokumentów, jak SED. Nowoczesne wersje naszych produktów opierają się na technologii JavaEE, ale aktywnie eksperymentujemy także z mikroserwisami. Jednym z najtrudniejszych aspektów takich rozwiązań jest integracja różnych subsystemów, związanych z […]

Konfiguracja podstawowych parametrów w przełącznikach Huawei CloudEngine (na przykładzie 6865)

Od dłuższego czasu korzystamy ze sprzętu Huawei w produkcyjnym chmurowym systemie. Niedawno wprowadziliśmy do użytku model CloudEngine 6865 i przy dodawaniu nowych urządzeń pojawiła się idea podzielenia się pewnym zestawem kontrolnym lub zbiorem podstawowych ustawień z przykładami. W sieci jest wiele podobnych instrukcji dla użytkowników sprzętu Cisco. Jednakże, dla Huawei takich artykułów jest mało i czasami trzeba szukać […]

Wydanie serwerów NTP NTPsec 1.2.0 i Chrony 4.0 z obsługą zabezpieczonego protokołu NTS

Komitet IETF (Internet Engineering Task Force), zajmujący się rozwojem protokołów i architektury internetu, zakończył tworzenie RFC dla protokołu NTS (Network Time Security) i opublikował związaną z nim specyfikację o identyfikatorze RFC 8915. RFC uzyskało status "Proponowanego standardu", po czym rozpocznie się praca nad nadaniem RFC statusu standardu roboczego (Draft Standard), co faktycznie oznacza pełną stabilizację protokołu oraz uwzględnienie […]

Dostępny Snek 1.5, język programowania podobny do Pythona dla systemów wbudowanych

Keith Packard, aktywny programista Debiana, lider projektu X.Org i twórca wielu rozszerzeń X, w tym XRender, XComposite i XRandR, opublikował nową wersję języka programowania Snek 1.5, który można traktować jako uproszczoną wersję języka Python, dostosowaną do użycia na systemach wbudowanych, które mają zbyt mało zasobów do używania MicroPython i CircuitPython. Snek nie pretenduje do pełnej obsługi […]

Honeypot a Deception na przykładzie Xello

Na Habrze już pojawiło się kilka artykułów na temat technologii Honeypot i Deception (1 artykuł, 2 artykuł). Mimo to nadal spotykamy się z brakiem zrozumienia różnicy między tymi klasami narzędzi ochrony. W tym celu nasi koledzy z Xello Deception (pierwszy rosyjski twórca platformy Deception) postanowili szczegółowo opisać różnice, zalety i architektoniczne cechy tych rozwiązań. Przyjrzyjmy się, co to takiego […]

Dziura jako narzędzie bezpieczeństwa – 2, czyli jak złapać APT „na żywca”

(dziękuję Sergey G. Brester sebres za pomysł nagłówka) Koledzy, celem tego artykułu jest chęć podzielenia się doświadczeniem rocznej testowej eksploatacji nowej klasy rozwiązań IDS opartych na technologiach Deception. Aby zachować logiczną spójność przedstawienia materiału, uważam za konieczne rozpocząć od przesłanek. Oto problematyka: Ataki ukierunkowane – to najbardziej niebezpieczny rodzaj ataków, mimo że ich udział w ogólnej liczbie zagrożeń […]

Niewyobrażalnie atrakcyjny: jak stworzyliśmy honeypot, który nie może zostać ujawniony

Firmy antywirusowe, eksperci ds. bezpieczeństwa i po prostu entuzjaści wystawiają w internecie systemy przynętowe – honeypoty, aby „złapać na żywca” nową odmianę wirusa lub zidentyfikować nietypową taktykę hakerską. Honeypoty pojawiają się tak często, że u cyberprzestępców wykształciła się swoista odporność: szybko odkrywają, że mają do czynienia z pułapką i po prostu ją ignorują. Aby zbadać taktykę współczesnych hakerów, stworzyliśmy realistyczny honeypot, który […]

Wydanie serwera aplikacji NGINX Unit 1.20.0

Wydano serwer aplikacji NGINX Unit 1.20, który rozwija rozwiązanie do uruchamiania aplikacji webowych w różnych językach programowania (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js i Java). Pod kontrolą NGINX Unit może jednocześnie działać wiele aplikacji w różnych językach programowania, a parametry uruchamiania można zmieniać dynamicznie bez potrzeby edytowania plików konfiguracyjnych i ponownego uruchamiania. Kod […]

Wydanie systemu wykrywania ataków Suricata 6.0

Po roku prac organizacja OISF (Open Information Security Foundation) opublikowała wersję systemu wykrywania i zapobiegania naruszeniom sieci Suricata 6.0, który oferuje narzędzia do inspekcji różnych rodzajów ruchu. W konfiguracjach Suricata możliwe jest wykorzystanie bazy sygnatur rozwijanej przez projekt Snort, a także zbiorów reguł Emerging Threats oraz Emerging Threats Pro. Kody źródłowe projektu są rozpowszechniane na licencji GPLv2. Główne zmiany: […]

Suricata 6.0

Ogłoszono wydanie Suricata 6.0, które jest wynikiem rocznej pracy zespołu deweloperów OISF oraz społeczności Suricata. Programiści skupili się na stabilności, niezawodności, wydajności, wsparciu nowych protokołów (HTTP/2, MQTT i RFB), poprawie obsługi DCERPC, SSH oraz rozszerzalności. Niektóre części zostały przepisywane w Rust. Suricata to system wykrywania i zapobiegania włamaniom (IDS/IPS) z otwartym kodem źródłowym. System rozwija się w Open […]

Dlaczego w EBCDIC litery nie idą w kolejności?

Standard ASCII został przyjęty w 1963 roku, i obecnie mało kto używa kodowania, którego pierwsze 128 znaków różniłoby się od ASCII. Niemniej jednak, do końca XX wieku aktywnie stosowano EBCDIC — standardowe kodowanie dla mainframe'ów IBM i ich radzieckich klonów ЕС ЭВМ. EBCDIC pozostaje głównym kodowaniem w z/OS — standardowym systemie operacyjnym dla współczesnych mainframe'ów […]

ipipou: więcej niż tylko nieszyfrowany tunel

Co mówimy bogu IPv6? Tak, i bogu szyfrowania dzisiaj powiemy to samo. Tutaj będzie mowa o nieszyfrowanym tunelu IPv4, ale nie o „ciepłym lampowym”, a o nowoczesnym „diodowym”. A także pojawiają się surowe gniazda, i odbywa się praca z pakietami w przestrzeni użytkownika. Istnieje N protokołów tunelujących dla każdego gustu i koloru: stylowy, modny, młodzieżowy WireGuard […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster