Autor: Yuri Gagarin

Wywiad ze świata hostingu: Boodet.online

Nazywam się Leonid, jestem webmasterem w firmie Poisk VPS, dlatego z racji swojej działalności interesują mnie historie powstawania i rozwoju różnych firm z branży usług hostingowych. Dziś chciałbym przedstawić wywiad z Danielem i Dmitrijem – twórcami hostingu Boodet.online. Opowiedzą o działaniu infrastruktury, organizacji pracy oraz swoim doświadczeniu w rozwijaniu dostawcy wirtualnych serwerów w Rosji. Proszę, opowiedzcie coś więcej […]

Najlepsze praktyki skryptów bash: krótkie wprowadzenie do niezawodnych i wydajnych skryptów bash

Tapeta shellowa autorstwa manapi Debugging skryptów bash jest jak szukanie igły w stogu siana, szczególnie gdy nowe dodatki są wprowadzane do istniejącej bazy kodu bez odpowiedniego rozważenia kwestii struktury, logowania i niezawodności. W takich sytuacjach można napotkać trudności zarówno z powodu własnych błędów, jak i przy zarządzaniu skomplikowanymi złożeniami skryptów. Zespół Mail.ru Cloud Solutions przetłumaczył artykuł […]

Wydanie dystrybucji Parrot 4.10 z zestawem programów do testowania bezpieczeństwa

Dostępna jest wersja dystrybucji Parrot 4.10, opartej na pakietach Debian Testing, zawierająca zestaw narzędzi do testowania bezpieczeństwa systemów, przeprowadzania analizy kryminalistycznej oraz inżynierii wstecznej. Do pobrania oferowanych jest kilka obrazów iso z środowiskiem MATE (pełny 4.2 GB i skrócony 1.8 GB), z pulpitem KDE (2 GB) oraz z pulpitem Xfce (1.7 GB). Dystrybucja Parrot […]

W Chrome 86 pojawi się ochrona przed niebezpiecznym przesyłaniem formularzy webowych.

Firma Google ogłosiła, że w przyszłej wersji Chrome 86 pojawi się ochrona przed niebezpiecznym przesyłaniem formularzy webowych. Ochrona dotyczy formularzy wyświetlanych na stronach załadowanych przez HTTPS, ale przesyłających dane bez szyfrowania przez HTTP, co stwarza zagrożenie przechwycenia i podmiany danych podczas ataków MITM. W przypadku takich mieszanych formularzy webowych wprowadzono trzy zmiany: Wyłączono automatyczne uzupełnianie wszelkich mieszanych formularzy wejściowych, po […]

Przedstawiamy Contour: kierujemy ruch do aplikacji w Kubernetes

Z radością informujemy, że Contour jest umieszczony w inkubatorze projektów Cloud Native Computing Foundation (CNCF). Jeśli jeszcze nie słyszeliście o Contour — to prosty i skalowalny kontroler ingress z otwartym kodem źródłowym do kierowania ruchem do aplikacji uruchamianych w Kubernetes. Szczegółowo omówimy, jak to działa, zaprezentujemy „mapę drogową” rozwoju na nadchodzących konferencjach Kubecon […]

Raport rady bezpieczeństwa Tor: złośliwe węzły wyjściowe wykorzystały sslstrip.

Istota zdarzenia W maju 2020 roku odkryto grupę węzłów wyjściowych, które ingerowały w wychodzące połączenia. W szczególności pozostawiały nietknięty niemal cały ruch, ale przechwytywały połączenia do małej liczby giełd kryptowalutowych. Jeśli użytkownicy odwiedzali nieszyfrowaną wersję strony (tj. wersję HTTP), złośliwe węzły uniemożliwiały przekierowanie na wersję HTTPS (tj. szyfrowaną i uwierzytelnioną). Jeśli użytkownik nie zauważył podmiany […]

Trochę o SMART i narzędziach do monitorowania

W sieci jest wiele informacji o SMART i wartościach atrybutów. Jednak nie spotkałem się z wzmiankami na temat kilku ważnych kwestii, które znam od osób zajmujących się badaniem nośników informacyjnych. Kiedy po raz kolejny opowiadałem znajomemu dlaczego wskazaniom SMART nie należy bezgranicznie ufać i dlaczego lepiej nie używać klasycznych „monitorów SMART” na stałe, przyszedł mi do […]

Inwentaryzacja macierzy RAID LSI w GLPI

W mojej pracy często przeżywam obsesję na punkcie braku informacji o infrastrukturze, a wraz z rosnącą liczbą zarządzanych serwerów staje się to prawdziwą męką. Nawet kiedy administrowałem w małych organizacjach, zawsze chciałem wiedzieć, co gdzie jest, gdzie co jest podłączone, kto z ludzi odpowiada za który sprzęt lub usługę, a co najważniejsze — dokumentować zmiany […]

Uruchamianie testów JMeter w OpenShift za pomocą Jenkins Pipeline

Cześć wszystkim! W tym artykule chcę podzielić się jednym ze sposobów uruchamiania testów wydajności JMeter w OpenShift z użyciem Jenkins jako automatyzacji. Najpierw wykonamy wszystkie niezbędne czynności (tworzenie ImageStreams, BuildConfig, Job, itd.) ręcznie. Następnie napiszemy Pipeline Jenkins. Naszym punktem wyjścia ma być: działający klaster OpenShift (v3.11) Jenkins […]

Notepad++ jest zablokowany w Chinach

Deweloperzy Notepad++, bezpłatnego (GPLv3) edytora kodu dla platformy Windows, poinformowali o wprowadzeniu blokady projektu na terenie Chin. Pomimo wsparcia tylko dla platformy Windows, edytor Notepad++ cieszy się dużą popularnością wśród użytkowników Ubuntu i zajmuje 5. miejsce wśród najpopularniejszych pakietów snap dla programistów (uruchamiany przez Wine). Uważa się, że przyczyną blokady Notepad++ było uczestnictwo projektu w akcjach przeciw […]

Włamanie do serwera kompilacji i kompromitacja repozytoriów społeczności Libretro rozwijającej RetroArch

Społeczność Libretro, zajmująca się rozwojem emulatora konsol gier RetroArch oraz dystrybucji do tworzenia konsol gier Lakka, ostrzegła o włamaniu do elementów infrastruktury projektu i wandalizmie w repozytoriach. Hakerzy uzyskali dostęp do serwera kompilacji (buildbot) i repozytoriów na GitHubie. Na GitHubie hakerzy uzyskali dostęp do wszystkich repozytoriów organizacji Libretro, wykorzystując konto jednego z zaufanych uczestników projektu. […]

Jak przypadkowo dodać Web-GUI dla Haproxy

Minęły dwa lata i 4 dni, odkąd napisałem Jak przypadkowo napisać Web-GUI dla Haproxy, a stan rzeczy już dawno się zmienił — wszystko się zmienia i rozwija, a HAProxy-WI stara się nadążyć za tym trendem. Przez dwa lata wykonano wiele pracy, o głównych zmianach chcę teraz opowiedzieć, więc: zapraszam pod "kat". 1. Zacznę […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster