Kategoria: Administracja

Monitoring martwy? — Niech żyje monitoring

Nasza firma od 2008 roku zajmuje się głównie zarządzaniem infrastrukturą i całodobową pomocą techniczną dla projektów internetowych: mamy ponad 400 klientów, co stanowi około 15% e-commerce w Rosji. W związku z tym w zakresie wsparcia istnieje bardzo różnorodna architektura. Jeśli coś pada, musimy to naprawić w ciągu 15 minut. Aby zrozumieć, że wystąpiła awaria, należy monitorować projekt i reagować na incydenty. […]

Architektura rozkładowania ruchu w Yandex.Cloud

Cześć, jestem Siergiej Jelancew, rozwijam sieciowego load balancera w Yandex.Cloud. Wcześniej kierowałem rozwojem L7 load balancera portalu Yandex — koledzy żartują, że cokolwiek bym nie robił, to zawsze wychodzi load balancer. Opowiem czytelnikom Habra, jak należy zarządzać obciążeniem w chmurze, jak widzimy idealne narzędzie do osiągnięcia tego celu i jak zmierzamy do stworzenia tego narzędzia. Dla […]

Strach i nienawiść DevSecOps

Mieliśmy 2 analizatory kodu, 4 narzędzia do dynamicznego testowania, własne wynalazki i 250 skryptów. To nie jest tak, że wszystko to było potrzebne w obecnym procesie, ale skoro zaczęliśmy wdrażać DevSecOps, to musimy iść do końca. Źródło. Autorzy postaci: Justin Roiland i Dan Harmon. Czym jest SecDevOps? A DevSecOps? Jakie są różnice? Bezpieczeństwo aplikacji — o czym to jest? Dlaczego klasyczne podejście przestało działać? Na te wszystkie pytania odpowiada Yuri Szabalin […]

Bezpłatne programy antywirusowe i zapory sieciowe (UTM, NGFW) od Sophos

Chciałbym opowiedzieć o darmowych produktach firmy Sophos, które można wykorzystać zarówno w domu, jak i w firmie (szczegóły poniżej). Wykorzystanie rozwiązań TOP Gartnera i NSS Labs pozwoli znacząco zwiększyć personalny poziom bezpieczeństwa. W skład darmowych rozwiązań wchodzą: Sophos UTM, XG Firewall (NGFW), oprogramowania antywirusowe (Sophos Home z filtracją stron internetowych dla Win/MAC; dla Linux, Android) oraz narzędzia do usuwania […]

Jak wdrożyć ISO 27001: instrukcja zastosowania

Obecnie kwestia bezpieczeństwa informacji (dalej – IS) w firmach jest jednym z najbardziej aktualnych tematów na świecie. I nic w tym dziwnego, jako że w wielu krajach zaostrzane są wymagania wobec organizacji, które przechowują i przetwarzają dane osobowe. Aktualnie rosyjskie prawo wymaga przechowywania znaczącej części obiegu dokumentów w formie papierowej. Jednocześnie obserwuje się wyraźny trend na cyfryzację: wiele […]

Analityka dla Azure DevOps Services jest teraz ogólnodostępna

Raporty to ważna funkcjonalność dla użytkowników Azure DevOps, którzy polegają na Analytics (Azure Analytics Service) w podejmowaniu decyzji opartych na danych. Dziś z radością ogłaszamy, że wymienione poniżej funkcje Analytics zostaną dodane do Azure DevOps Services bez dodatkowych opłat. Klienci wkrótce zobaczą te zmiany w swoich kontach. Funkcje Analytics, które teraz […]

VMware NSX dla najmniejszych. Część 5. Konfiguracja load balancera

Część pierwsza. Wprowadzenie Część druga. Konfiguracja zasad zapory i NAT Część trzecia. Konfiguracja DHCP Część czwarta. Konfiguracja routingu Ostatnio mówiliśmy o możliwościach NSX Edge w kontekście routingu statycznego i dynamicznego, a dzisiaj zajmiemy się load balancerem. Zanim przystąpimy do konfiguracji, chciałbym w skrócie przypomnieć o podstawowych rodzajach balansowania. Teoria […]

Testowanie fabryczne modułowego centrum danych

Producenci sprzętu często podkreślają konieczność i znaczenie testów fabrycznych produktów dla ich dalszego bezpiecznego użytkowania. A jeśli mowa o nie jednym produkcie, a o złożonym rozwiązaniu łączącym w sobie więcej niż dziesięć systemów inżynieryjnych, testy stają się nie tylko ważną, ale nieodłączną częścią procesu produkcyjnego. Przeprowadzenie testów fabrycznych pozwoli upewnić się o niezawodności gotowego rozwiązania […]

Seria serwerów ProLiant 100 – „zgubiony młodszy brat”

Początek drugiego kwartału 2019 roku zaznaczył się aktualizacją portfolio serwerów Hewlett Packard Enterprise. Ta aktualizacja przywraca nam „zgubionego młodszego brata” — serię serwerów HPE ProLiant DL100. Ponieważ przez ostatnie lata wiele osób zapomniało o jej istnieniu, proponuję w tym małym artykule odświeżyć nasze wspomnienia. Seria „setna” jest znana wielu jako budżetowa […]

Narzędzia sieciowe, czyli od czego zacząć pentester?

Narzędzia dla początkującego pentestera: przedstawiamy krótkie podsumowanie najważniejszych narzędzi, które przydadzą się podczas testów penetracyjnych wewnętrznej sieci. Narzędzia te są już aktywnie wykorzystywane przez szerokie grono specjalistów, więc warto znać ich możliwości i posługiwać się nimi doskonale. Zawartość: Nmap Zmap Masscan Nessus Net-Creds network-miner mitm6 Responder Evil_Foca Bettercap gateway_finder mitmproxy SIET yersinia proxychains Nmap Nmap – open-source narzędzie […]

Bezpłatna usługa VPN Wireguard na AWS

Po co? W obliczu rosnącej cenzury internetu przez reżimy autorytarne, coraz więcej przydatnych zasobów i stron internetowych jest blokowanych. W tym także z informacjami technicznymi. W ten sposób staje się niemożliwe pełne korzystanie z internetu i naruszane jest fundamentalne prawo do wolności słowa, zapisane w Powszechnej Deklaracji Praw Człowieka. Artykuł 19 Każdy człowiek ma prawo do wolności przekonań i do wolnego […]

Generowanie konfiguracji dla nginx, historia jednego pull requesta

Witajcie, towarzysze. Na moich serwerach produkcyjnych piękny nginx działa od 2006 roku i przez lata jego administracji zgromadziłem wiele konfiguracji i szablonów. Chwaliłem nginx i jakoś tak wyszło, że nawet hub nginx na Habrze również stworzyłem, blef m/ Moi znajomi poprosili mnie o stworzenie deweloperskiej farmy, a zamiast przynosić im swoje […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster