Kategoria: Administracja

Przykład aplikacji opartej na zdarzeniach z wykorzystaniem webhooków w obiektowym przechowywaniu S3 Mail.ru Cloud Solutions

Architektura maszyny do kawy Rube'a Goldberga z podejściem zdarzeniowym zwiększa efektywność kosztową wykorzystywanych zasobów, ponieważ są one angażowane tylko w momencie, gdy są potrzebne. Istnieje wiele sposobów na to, jak to zrealizować, nie tworząc dodatkowych chmurowych jednostek jako aplikacji roboczych. Dziś nie będę mówić o FaaS, lecz o webhookach. Pokażę przykładowy tutorial dotyczący przetwarzania zdarzeń za pomocą […]

Ręczne dodawanie węzła do topologii Skydive przez klienta Skydive

Skydive to analizator topologii sieci i protokołów z otwartym kodem źródłowym w czasie rzeczywistym. Jego celem jest dostarczenie wyczerpującego sposobu zrozumienia tego, co dzieje się w infrastrukturze sieciowej. Aby Cię zainteresować, przytoczę kilka zrzutów ekranu dotyczących Skydive. Poniżej będzie post o wprowadzeniu do Skydive. Post "Wprowadzenie do skydive.network" na Habrze. Skydive przedstawia topologię sieci, […]

Prosty UDP hole punching na przykładzie tunelu IPIP

Dzień dobry! W tym artykule chciałbym opowiedzieć, jak stworzyłem (jeszcze jeden) skrypt w Bashu do połączenia dwóch komputerów znajdujących się za NAT, korzystając z technologii UDP hole punching na przykładzie systemu operacyjnego Ubuntu/Debian. Proces nawiązywania połączenia składa się z kilku kroków: uruchomienie węzła i oczekiwanie na gotowość zdalnego węzła; określenie zewnętrznego adresu IP i portu UDP; przesłanie zewnętrznego adresu IP i […]

Bezpośredni tunel VPN między komputerami przez NAT’y dostawców (bez VPS, z użyciem serwera STUN i Yandex.Dysku)

Kontynuacja artykułu na temat tego, jak udało mi się zorganizować bezpośredni tunel VPN między dwoma komputerami znajdującymi się za NAT’ami dostawców. W poprzednim artykule opisałem proces nawiązywania połączenia z pomocą strony trzeciej — pośrednika (wynajęty VPS pełnił rolę czegoś w rodzaju serwera STUN i przekaznika danych węzłów do połączenia). W tym artykule opowiem, jak poradziłem sobie bez VPS, ale pośrednicy pozostali […]

Przypisujemy procedurę awaryjnego dostępu do hostów SSH z kluczami sprzętowymi

W tym poście opracujemy procedurę dla awaryjnego dostępu do hostów SSH, wykorzystując sprzętowe klucze bezpieczeństwa w trybie offline. To tylko jedno z podejść, które możesz dostosować do swoich potrzeb. Będziemy przechowywać centrum certyfikacji SSH dla naszych hostów na sprzętowym kluczu bezpieczeństwa. Ten schemat będzie działał praktycznie na każdej wersji OpenSSH, w tym SSH […]

Vela → inteligentny cache dla serii czasowych i nie tylko

W fintechu często musimy przetwarzać dość duże ilości danych dotyczących kursów wymiany walut. Otrzymujemy dane z różnych źródeł, a każde z nich ma własną interpretację, jak ekstrapolować wartości kursów na jutro, pojutrze, przyszły miesiąc, a nawet na następne trzy lata. Gdyby ktoś potrafił poprawnie przewidywać kursy, można by zamknąć biznes i […]

Wykorzystanie Camundy do wygodnej orkiestracji opartej na REST i silnika workflow (bez Javy)

Cześć, Habr! Przedstawiam Wam tłumaczenie artykułu „Użyj Camundy jako łatwej w użyciu orkiestracji i silnika workflow opartego na REST (bez dotykania Javy)” autorstwa Bernda Rückera. 07.07.2020 r., tłumaczenie artykułu Bernda Rückera Często dyskutuję o architekturze mikroserwisowej z osobami, które są dalekie od Javy: programistami C#, Node.JS/JavaScript lub entuzjastami Golanga. Wszyscy oni stają przed problemem, że potrzebują mechanizmu orkiestracji […]

Przewodnik: Własny L2TP VPN

Przeszukując zakątki internetu w poszukiwaniu oprogramowania do stworzenia swojego własnego VPN, natykasz się na mnóstwo poradników związanych z trudnym w konfiguracji i użytkowaniu OpenVPN, który wymaga własnościowego klienta Wireguard, jedynie SoftEther w całym tym cyrku wyróżnia się sensowną realizacją. Ale my opowiemy o natywnej dla Windows realizacji VPN – Routing And Remote Access […]

5 najlepszych serwisów tymczasowej poczty: osobiste doświadczenie

Uczynienie serwisu tymczasowej poczty rzeczywiście komfortowym dla siebie to niełatwe zadanie. Wydawałoby się, że to proste: wpisujesz „tymczasowa poczta” w Google, dostajesz mnóstwo wyników, wybierasz skrzynkę i idziesz dalej w internecie. Ale gdy masz potrzebę korzystania z tymczasowej poczty częściej niż raz w roku, lepiej wybrać taki serwis z większą uwagą. Dzielę się swoim […]

5 cyberataków, które łatwo można było zapobiec

Cześć, Habr! Dziś chcemy opowiedzieć o nowych cyberatakach, które niedawno zostały wykryte przez nasze analityczne centra cyberochrony. Poniżej opowieść o poważnej utracie danych przez producenta chipów krzemowych, historia o wyłączeniu sieci w całym mieście, trochę o niebezpieczeństwie powiadomień Google, statystyki dotyczące włamań w amerykańskim systemie medycznym i link do kanału Acronis na YouTube. Oprócz samej ochrony […]

Jak odzyskiwałem dane w nieznanym formacie z taśmy magnetycznej

Tło Jako miłośnik retro sprzętu, pewnego razu kupiłem od sprzedawcy z Wielkiej Brytanii ZX Spectrum+. W zestawie z komputerem dostałem kilka kaset audio z grami (w oryginalnym opakowaniu z instrukcjami), a także programy nagrane na kasetach bez wyraźnych oznaczeń. Ku mojemu zdziwieniu dane z kaset sprzed 40 lat były dobrze odczytywane i udało mi się załadować prawie wszystkie gry […]

Odblokowanie menedżera blokad Postgresa. Bruce Momjian

Skrócona wersja raportu z 2020 roku autorstwa Bruce'a Momjiana „Odblokowanie menedżera blokad Postgresa”. (Uwaga: Wszystkie zapytania SQL ze slajdów można znaleźć pod tym linkiem: http://momjian.us/main/writings/pgsql/locking.sql) Cześć! To wspaniale znowu być tutaj w Rosji. Przepraszam, że nie mogłem przyjechać w zeszłym roku, ale w tym roku Ivan i ja mamy wielkie plany. Mam nadzieję, […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster