Kategoria: Administracja

Multisensoryczny bezprzewodowy mikro czujnik DIY

DIY, jak mówi Wikipedia, to już od dawna subkultura. W tym artykule chcę opowiedzieć o moim projekcie DIY małego bezprzewodowego multisensorycznego czujnika, który będzie moim małym wkładem w tę subkulturę. Historia tego projektu zaczęła się od obudowy, brzmi to głupio, ale tak to się zaczęło. Obudowa została zakupiona na stronie AliExpress, warto zauważyć, że […]

Integracja w stylu BPM

Cześć, Habr! Nasza firma specjalizuje się w opracowywaniu rozwiązań ERP, w których znaczny procent stanowią systemy transakcyjne z ogromną ilością logiki biznesowej i obiegu dokumentów, jak SED. Nowoczesne wersje naszych produktów opierają się na technologii JavaEE, ale aktywnie eksperymentujemy także z mikroserwisami. Jednym z najtrudniejszych aspektów takich rozwiązań jest integracja różnych subsystemów, związanych z […]

Konfiguracja podstawowych parametrów w przełącznikach Huawei CloudEngine (na przykładzie 6865)

Od dłuższego czasu korzystamy ze sprzętu Huawei w produkcyjnym chmurowym systemie. Niedawno wprowadziliśmy do użytku model CloudEngine 6865 i przy dodawaniu nowych urządzeń pojawiła się idea podzielenia się pewnym zestawem kontrolnym lub zbiorem podstawowych ustawień z przykładami. W sieci jest wiele podobnych instrukcji dla użytkowników sprzętu Cisco. Jednakże, dla Huawei takich artykułów jest mało i czasami trzeba szukać […]

Honeypot a Deception na przykładzie Xello

Na Habrze już pojawiło się kilka artykułów na temat technologii Honeypot i Deception (1 artykuł, 2 artykuł). Mimo to nadal spotykamy się z brakiem zrozumienia różnicy między tymi klasami narzędzi ochrony. W tym celu nasi koledzy z Xello Deception (pierwszy rosyjski twórca platformy Deception) postanowili szczegółowo opisać różnice, zalety i architektoniczne cechy tych rozwiązań. Przyjrzyjmy się, co to takiego […]

Dziura jako narzędzie bezpieczeństwa – 2, czyli jak złapać APT „na żywca”

(dziękuję Sergey G. Brester sebres za pomysł nagłówka) Koledzy, celem tego artykułu jest chęć podzielenia się doświadczeniem rocznej testowej eksploatacji nowej klasy rozwiązań IDS opartych na technologiach Deception. Aby zachować logiczną spójność przedstawienia materiału, uważam za konieczne rozpocząć od przesłanek. Oto problematyka: Ataki ukierunkowane – to najbardziej niebezpieczny rodzaj ataków, mimo że ich udział w ogólnej liczbie zagrożeń […]

Niewyobrażalnie atrakcyjny: jak stworzyliśmy honeypot, który nie może zostać ujawniony

Firmy antywirusowe, eksperci ds. bezpieczeństwa i po prostu entuzjaści wystawiają w internecie systemy przynętowe – honeypoty, aby „złapać na żywca” nową odmianę wirusa lub zidentyfikować nietypową taktykę hakerską. Honeypoty pojawiają się tak często, że u cyberprzestępców wykształciła się swoista odporność: szybko odkrywają, że mają do czynienia z pułapką i po prostu ją ignorują. Aby zbadać taktykę współczesnych hakerów, stworzyliśmy realistyczny honeypot, który […]

Dlaczego w EBCDIC litery nie idą w kolejności?

Standard ASCII został przyjęty w 1963 roku, i obecnie mało kto używa kodowania, którego pierwsze 128 znaków różniłoby się od ASCII. Niemniej jednak, do końca XX wieku aktywnie stosowano EBCDIC — standardowe kodowanie dla mainframe'ów IBM i ich radzieckich klonów ЕС ЭВМ. EBCDIC pozostaje głównym kodowaniem w z/OS — standardowym systemie operacyjnym dla współczesnych mainframe'ów […]

ipipou: więcej niż tylko nieszyfrowany tunel

Co mówimy bogu IPv6? Tak, i bogu szyfrowania dzisiaj powiemy to samo. Tutaj będzie mowa o nieszyfrowanym tunelu IPv4, ale nie o „ciepłym lampowym”, a o nowoczesnym „diodowym”. A także pojawiają się surowe gniazda, i odbywa się praca z pakietami w przestrzeni użytkownika. Istnieje N protokołów tunelujących dla każdego gustu i koloru: stylowy, modny, młodzieżowy WireGuard […]

Zdalna praca lub przegląd VPN w Sophos XG Firewall

Cześć wszystkim! Ten artykuł będzie poświęcony przeglądowi funkcji VPN w produkcie Sophos XG Firewall. W poprzednim artykule omówiliśmy, jak uzyskać to rozwiązanie do ochrony domowej sieci bezpłatnie z pełną licencją. Dziś porozmawiamy o funkcjonalności VPN, która jest wbudowana w Sophos XG. Postaram się opisać, co ten produkt potrafi, a także podam przykłady konfiguracji IPSec […]

Bitwa pomiędzy Jenkins a GitLab CI/CD

W ciągu ostatniej dekady osiągnięto znaczne postępy w rozwoju narzędzi do ciągłej integracji (Continuous Integration, CI) i ciągłego wdrażania (Continuous Delivery, CD). Rozwój technologii integracji rozwoju i operacji oprogramowania (Development Operations, DevOps) doprowadził do szybkiego wzrostu popytu na narzędzia CI/CD. Istniejące rozwiązania są ciągle ulepszane, dążąc do nadążania za czasem, a ich nowe wersje są wydawane, w świecie kontroli […]

Tendencje przemysłowe w obszarze masowych systemów przechowywania danych

Dziś porozmawiamy o tym, jak najlepiej przechowywać dane w świecie, w którym sieci piątej generacji, skanery genomów i bezzałogowe pojazdy produkują więcej danych w ciągu dnia, niż całe ludzkość wytworzyła do czasu rewolucji przemysłowej. Nasz świat generuje coraz więcej informacji. Część z nich jest ulotna i znika tak szybko, jak się pojawia. Inna część musi być przechowywana dłużej, […]

Poznajemy semafory w Linux

Artykuł został przetłumaczony z okazji rozpoczęcia kursu „Administrator Linux.Basic”. Semafor to mechanizm, który pozwala konkurującym procesom i wątkom współdzielić zasoby oraz pomaga w rozwiązywaniu różnych problemów synchronizacji, takich jak wyścigi, deadlocki oraz niewłaściwe działanie wątków. W jądrze znajdują się takie narzędzia jak muteksy, semafory, sygnały i bariery, które służą do rozwiązania tych problemów. […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster