Kategoria: Administracja

Jądrowy shell na ICMP

TL;DR: piszę moduł jądra, który będzie czytać polecenia z payloadu ICMP i wykonywać je na serwerze, nawet jeśli SSH ci upadło. Dla najbardziej niecierpliwych cały kod na githubie. Uwaga! Doświadczeni programiści w C mogą zalać się krwawymi łzami! Mogę się mylić nawet w terminologii, ale wszelka krytyka jest mile widziana. Post jest skierowany do tych, […]

Cechy ochrony sieci bezprzewodowych i przewodowych. Część 2 — Ochrona pośrednia

Kontynuujemy rozmowę na temat metod zwiększania bezpieczeństwa sieci. W tym artykule porozmawiamy o dodatkowych środkach bezpieczeństwa oraz organizacji bardziej zabezpieczonych sieci bezprzewodowych. Wstęp do drugiej części W poprzednim artykule „Cechy ochrony sieci bezprzewodowych i przewodowych. Część 1 — Bezpośrednie środki ochrony” omawialiśmy problemy związane z bezpieczeństwem sieci WiFi oraz bezpośrednie metody ochrony przed nieautoryzowanym dostępem. Były […]

O rosnącej popularności Kubernetes

Cześć, Habr! Na koniec lata pragniemy przypomnieć, że kontynuujemy temat Kubernetes i postanowiliśmy opublikować artykuł ze Stackoverflow, który przedstawia stan tego projektu na początku czerwca. Miłej lektury! W momencie pisania tego artykułu Kubernetes ma około sześciu lat, a w ciągu ostatnich dwóch lat jego popularność wzrosła na tyle, że stabilnie wchodzi do […]

5. NGFW dla małych firm. Zarządzanie w chmurze SMP

Witam czytelników w naszym cyklu artykułów poświęconych SMB Check Point, a konkretnie modelom serii 1500. W pierwszej części wspomniano o możliwości zarządzania waszymi NGFW serii SMB za pomocą chmurowej usługi Security Management Portal (SMP). W końcu nadszedł czas, aby opowiedzieć o nim więcej, zaprezentować dostępne opcje oraz narzędzia administracyjne. Dla tych, którzy dopiero dołączyli […]

Grafana+Zabbix: Wizualizacja pracy linii produkcyjnej

W tym artykule chcę podzielić się doświadczeniem korzystania z otwartych systemów Zabbix i Grafana do wizualizacji pracy linii produkcyjnych. Informacje mogą być przydatne dla tych, którzy szukają szybkiego sposobu na wizualizację lub analizę zgromadzonych danych w projektach automatyzacji przemysłowej lub IoT. Artykuł nie jest szczegółowym przewodnikiem, to raczej koncepcja systemu monitorowania opartego na oprogramowaniu open source […]

Nick Bostrom: Czy żyjemy w symulacji komputerowej (2001)

Zbieram wszystkie najważniejsze teksty wszystkich czasów i narodów, które wpływają na światopogląd i tworzenie obrazu świata («Ontol»). I tutaj pomyślałem, pomyślałem i wysuwam odważną hipotezę, że ten tekst jest bardziej rewolucyjny i ważny w naszym wyobrażeniu o budowie świata niż rewolucja kopernikańska i prace Kanta. W Runecie ten tekst (pełna wersja) był w fatalnym stanie, […]

Kto zatrzymał shreddera, czyli jak należało przejść misję z niszczeniem serwera

Kilka dni temu zakończyliśmy jedno z najbardziej emocjonalnych wydarzeń, które mieliśmy szczęście organizować w ramach bloga — hackerską grę online z niszczeniem serwera. Wyniki przerosły nasze oczekiwania: uczestnicy nie tylko wzięli udział, ale szybko zorganizowali się w zgrane community złożone z 620 osób na Discordzie, które dosłownie szturmowało misję przez dwa dni bez przerwy na […]

Modelowanie odpornych klastrów bazujących na PostgreSQL i Pacemaker

Wprowadzenie Jakiś czas temu postawiono przede mną zadanie stworzenia odpornego klastra dla PostgreSQL, działającego w kilku centrach danych połączonych światłowodami w ramach jednego miasta, zdolnego wytrzymać awarię (na przykład przerwanie zasilania) jednego z centrów danych. Jako oprogramowanie odpowiadające za odporność wybrałem Pacemaker, ponieważ jest to oficjalne rozwiązanie od RedHat do tworzenia odpornych klastrów. Ma tę zaletę, że […]

Monitoring klastra Kubernetes: ogólny przegląd i zapoznanie się z Prometheus

Rozważymy koncepcję monitorowania Kubernetes, zapoznamy się z narzędziem Prometheus i porozmawiamy o alertach. Temat monitorowania jest obszerny, w jeden artykuł trudno go całkowicie wyczerpać. Celem tego tekstu jest przedstawienie ogólnych informacji na temat narzędzi, koncepcji i podejść. Materiał artykułu to podsumowanie z otwartego wykładu szkoły „Słérm”. Jeśli chcesz przejść pełne szkolenie — zapisz się na kurs dotyczący monitorowania i logowania infrastruktury […]

DevSecOps: zasady działania i porównanie SCA. Część pierwsza

Znaczenie analizy komponentów oprogramowania (ang. Software Composition Analysis — SCA) w procesie rozwoju rośnie w miarę publikacji corocznych raportów o lukach w zabezpieczeniach bibliotek open source przez firmy takie jak Synopsys, Sonatype, Snyk, White Source. Zgodnie z raportem The State of Open Source Security Vulnerabilities 2020 liczba wykrytych luk w open source w 2019 roku wzrosła prawie o 1.5 […]

Jak zorganizowaliśmy wysoko wydajny i niedrogi DataLake oraz dlaczego właśnie w ten sposób

Żyjemy w niesamowitym czasie, kiedy można szybko i łatwo połączyć kilka gotowych narzędzi open source, skonfigurować je z „wyłączonym umysłem” według porad z stackoverflow, nie wgłębiając się w „wielkie słowa”, i uruchomić w eksploatacji komercyjnej. A kiedy zajdzie potrzeba aktualizacji/rozszerzenia lub ktoś przypadkowo zrestartuje kilka maszyn — uświadomimy sobie, że zaczyna się jakiś natrętny zły sen na jawie, wszystko nagle skomplikowało się do […]

Blockchain — niesamowite rozwiązanie, ale do czego?

Przyp. tłum.: ten kontrowersyjny artykuł o blockchainie został napisany i opublikowany około dwóch lat temu w języku niderlandzkim. Kilka dni temu został przetłumaczony na angielski, co wywołało nową falę zainteresowania ze strony jeszcze szerszej społeczności IT. Mimo że niektóre liczby w międzyczasie się zdezaktualizowały, istota, którą autor starał się przekazać, pozostała ta sama. Blockchain zmieni wszystko: przemysł […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster