Kategoria: Administracja

Luźne myśli bezrobotnego człowieka na temat kryptografii i ochrony danych

Dlaczego kryptografia? Sam posiadam dość powierzchowną wiedzę na ten temat. Tak, czytałem klasyczne dzieło Bruce'a Schneiera, ale bardzo dawno temu; tak, rozumiem różnicę między szyfrowaniem symetrycznym a asymetrycznym, wiem, czym są krzywe eliptyczne, ale to wszystko. Co więcej, istniejące biblioteki kryptograficzne, z ich uroczym zwyczajem umieszczania pełnej nazwy algorytmu w nazwie każdej funkcji […]

Analizujemy tomografię magnetyczno-rezonansową II: Metamatery, a MRI

Obok ucha przeleciała śrubokręt. Z głośnym dźwiękiem zatrzymał się na obudowie kriostatu. Kląć pod nosem, postanowiłem zrobić przerwę. Odkrecanie śrub w polu magnetycznym o wielkości 1,5 tesla za pomocą stalowego narzędzia — to kiepski pomysł. Pole, jak niewidzialny przeciwnik, nieustannie stara się wyrwać narzędzie z rąk, ustawiać je wzdłuż swoich linii siłowych i dążyć do […]

Z życia z Kubernetes: Jak serwer HTTP Hiszpanów nie współpracował

Przedstawiciel naszego klienta, którego zestaw aplikacji znajduje się w chmurze Microsoft (Azure), zwrócił się z problemem: od niedawna część zapytań od niektórych klientów z Europy kończy się błędem 400 (Bad Request). Wszystkie aplikacje są napisane na .NET, uruchomione w Kubernetes… Jedna z aplikacji to API, które ostatecznie obsługuje cały ruch. Ten ruch jest odbierany przez serwer HTTP […]

Nie samym VPN człowiek żyje. Ściąga jak zabezpieczyć siebie i swoje dane

Cześć, Habr. To my, usługa VPN HideMy.name. Obecnie tymczasowo działamy na lustrze HideMyna.me. Dlaczego? 20 lipca 2018 roku Roskomnadzor dodał nas do listy zablokowanych zasobów w wyniku decyzji Sądu Rejonowego w Jośkar-Ole. Sąd orzekł, że odwiedzający naszą stronę mają nieograniczony dostęp do materiałów ekstremistycznych #bezregistraacjiwSMS, a także w jakiś sposób znalazł na niej książkę „Mein Kampf” Adolfa […]

Kiedy szyfrowanie nie pomoże: wyjaśniamy fizyczny dostęp do urządzenia

W lutym opublikowaliśmy artykuł „Nie samym VPN. Podręcznik dotyczący zabezpieczania siebie i swoich danych”. Jeden z komentarzy skłonił nas do napisania kontynuacji artykułu. Ta część jest całkowicie autonomicznym źródłem informacji, ale zalecamy zapoznanie się z obydwoma wpisami. Nowy post poświęcony jest pytaniu o bezpieczeństwo danych (korespondencja, zdjęcia, filmy, to wszystko) w komunikatorach i […]

DDoS jako pomoc: jak przeprowadzamy testy stresowe i obciążeniowe

Firma Variti opracowuje zabezpieczenia przed botami i atakami DDoS, a także przeprowadza testy stresowe i obciążeniowe. Na konferencji HighLoad++ 2018 opowiadaliśmy, jak zabezpieczyć zasoby przed różnymi rodzajami ataków. Krótko mówiąc: izoluj części systemu, korzystaj z usług w chmurze i CDN oraz regularnie aktualizuj oprogramowanie. Ale bez wyspecjalizowanych firm zabezpieczających nie dasz rady 🙂 Przed przeczytaniem […]

Użytkownik w Dockerze

Andriej Kopyłow, nasz dyrektor techniczny, uwielbia, aktywnie korzysta i propaguje Dockera. W nowym artykule opisuje, jak tworzyć użytkowników w Dockerze. Prawidłowe zarządzanie nimi, dlaczego użytkowników nie można pozostawiać z uprawnieniami root oraz jak rozwiązać problem niezgodności wskaźników w Dockerfile. Wszystkie procesy w kontenerze będą działać w kontekście użytkownika root, jeśli nie zostanie to specjalnie określone. Wydaje się to bardzo wygodne, ponieważ ten użytkownik […]

Zmniejszenie ryzyka przestojów dzięki architekturze Shared Nothing

Temat odporności w systemach przechowywania danych jest zawsze aktualny, ponieważ w dobie powszechnej wirtualizacji i konsolidacji zasobów, systemy przechowywania danych są tym ogniwem, którego awaria doprowadzi nie tylko do zwykłej awarii, ale do długotrwałych przestojów usług. Dlatego nowoczesne systemy przechowywania danych mają wiele zduplikowanych komponentów (nawet kontrolerów). Jednak czy taka ochrona jest wystarczająca? Absolutnie wszystko […]

Budowanie odpornego rozwiązania na bazie Oracle RAC i architektury AccelStor Shared-Nothing

Wiele przedsiębiorstw i systemów wirtualizacyjnych ma własne mechanizmy do budowania rozwiązań odpornych na awarie. W szczególności, Oracle RAC (Oracle Real Application Cluster) to klaster składający się z dwóch lub więcej serwerów baz danych Oracle, które współpracują w celu równoważenia obciążenia i zapewnienia odporności na poziomie serwera/aplikacji. Do pracy w takim trybie wymagane jest wspólne magazynowanie, w roli […]

Happy Party, czyli kilka słów o moich wspomnieniach związanych z partycjonowaniem w PostgreSQL10

Przedmowa lub jak powstał pomysł segmentacji Historia zaczyna się tutaj: Pamiętasz, jak to wszystko się zaczęło. Wszystko było po raz pierwszy i na nowo. Po tym, jak prawie wszystkie zasoby do optymalizacji zapytania, w tamtym momencie, zostały wyczerpane, pojawiło się pytanie — co dalej? Tak powstał pomysł segmentacji. Liryczne dygresje: Właśnie ‘w tamtym momencie’, ponieważ […]

Model mandatu podziału praw w FreeBSD

Wprowadzenie Aby zapewnić dodatkowy poziom bezpieczeństwa serwera, można zastosować model mandatu rozdziału dostępu. W tym artykule opisano, jak uruchamiać Apache w więzieniu z dostępem tylko do tych komponentów, do których niezbędny jest dostęp, aby Apache i PHP działały poprawnie. Na tej zasadzie można ograniczać nie tylko Apache, ale także dowolny inny stos.

Buildroot — część 1. Wprowadzenie, budowanie minimalnego systemu, konfiguracja przez menu

Wprowadzenie W tej serii artykułów chciałbym omówić system budowy dystrybucji buildroot i podzielić się doświadczeniem w jego dostosowywaniu. Będzie tu praktyczne doświadczenie tworzenia małego systemu operacyjnego z interfejsem graficznym i minimalną funkcjonalnością. Przede wszystkim, nie należy mylić systemu budowy z dystrybucją. Buildroot może zbudować system z zestawu pakietów, które mu zaoferowano. Buildroot opiera się na plikach make i dlatego […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster