Kategoria: Administracja

Zabbix - rozszerzone makra graniczne

Tworząc rozwiązanie dla klienta, napotkałem 2 zadania, które chciałem rozwiązać w sposób estetyczny przy użyciu standardowych funkcji Zabbix. Zadanie 1. Monitorowanie aktualnej wersji oprogramowania na routerach Mikrotik. Problem ten można rozwiązać łatwo — poprzez dodanie do szablonu agenta HTTP. Agent pobiera aktualną wersję ze strony Mikrotik, a wyzwalacz porównuje bieżącą wersję z aktualną i w przypadku rozbieżności generuje alert. Kiedy […

Snort lub Suricata. Część 2: instalacja i podstawowa konfiguracja Suricata

Jeśli wierzyć statystykom, objętość ruchu sieciowego rośnie o około 50% każdego roku. Prowadzi to do wzrostu obciążenia sprzętu i, w szczególności, zwiększa wymagania dotyczące wydajności IDS/IPS. Można kupić kosztowny, wyspecjalizowany sprzęt, ale istnieje tańsza opcja — wdrożenie jednego z systemów z otwartym kodem źródłowym. Wiele początkujących administratorów uważa, że zainstalowanie i skonfigurowanie darmowego IPS […

Spotkanie analityków Avito

Cześć, Habr! 30 czerwca o 18:00 czasu moskiewskiego przeprowadzimy online meetup dla analityków. Prelegenci opowiedzą o regionalnych testach A/B, zarządzaniu wyświetlaniem produktów w sklepie internetowym, przewidywaniu zysków z nowych funkcjonalności oraz data science w dostawie towarów. Pod katem, jak zawsze, tezy wystąpień i wszystkie potrzebne linki. Wystąpienia Regionalne testy A/B. Po co są potrzebne i jak są zorganizowane – Igor Krasowski, Avito Co zrobić, jeśli grupa testowa w teście A/B dokładnie […]

Przegląd interfejsów graficznych dla Kubernetes

Aby pełnoprawnie pracować z systemem, ważna jest znajomość narzędzi wiersza poleceń: w przypadku Kubernetes to kubectl. Z drugiej strony, dobrze zaprojektowane, przemyślane interfejsy graficzne mogą zrealizować większość codziennych zadań i otworzyć dodatkowe możliwości przy eksploatacji systemów. W zeszłym roku opublikowaliśmy tłumaczenie krótkiego przeglądu web UI dla Kubernetes, związanego z ogłoszeniem interfejsu webowego Kubernetes Web […]

Doświadczenie w zastosowaniu technologii Rutoken do rejestracji i autoryzacji użytkowników w systemie (część 3)

Dzień dobry! W poprzedniej części pomyślnie stworzyliśmy nasze centrum certyfikacji. Jakie korzyści może przynieść nam to centrum? Dzięki lokalnemu centrum certyfikacji możemy wydawać certyfikaty oraz przeprowadzać weryfikację podpisów na tych certyfikatach. Podczas wydawania certyfikatu użytkownikowi centrum certyfikacji używa specjalnego żądania wydania certyfikatu Pkcs#10, mającego format pliku ‘.csr’. […]

System MMS w centrum danych: jak zautomatyzowaliśmy zarządzanie serwisem technicznym

Wyobraź sobie, że masz kompletną serwerownię z infrastrukturą: kilka dziesiątek klimatyzatorów, mnóstwo agregatów prądotwórczych i zasilaczy awaryjnych. Aby sprzęt działał prawidłowo, regularnie sprawdzasz jego wydajność i nie zapominasz o profilaktyce: przeprowadzasz testowe uruchomienia, sprawdzasz poziom oleju, wymieniasz części. Nawet dla jednego serwera trzeba przechowywać wiele informacji: rejestr sprzętu, lista materiałów eksploatacyjnych na magazynie, harmonogram prac konserwacyjnych […]

Jak najłatwiej przejść z macOS na Linux

Linux pozwala robić prawie to samo, co macOS. A nawet więcej: to stało się możliwe dzięki rozwiniętej społeczności open source. Jedna z historii przejścia z macOS na Linux znajduje się w tym tłumaczeniu. Minęły prawie dwa lata, odkąd przeszedłem z macOS na Linux. Przez 15 lat korzystałem z systemu operacyjnego od […]

Przesył danych na odległość do 20 km po zwykłych kablach? Łatwo, jeśli to SHDSL…

Mimo powszechnego rozprzestrzenienia sieci Ethernet, technologie komunikacyjne oparte na DSL wciąż pozostają aktualne. DSL można nadal spotkać w sieciach ostatniej mili do łączenia sprzętu abonenta z sieciami dostawcy Internetu, a ostatnio technologia ta jest coraz częściej wykorzystywana przy budowie sieci lokalnych, na przykład w zastosowaniach przemysłowych, gdzie DSL pełni […]

Systemy izolacji korytarzy powietrznych w centrum danych: zasady instalacji i eksploatacji. Część 1. Konteneryzacja

Jedną z najbardziej skutecznych metod zwiększenia efektywności energetycznej nowoczesnego centrum danych oraz obniżenia kosztów jego eksploatacji są systemy izolacji. Inaczej nazywane są systemami konteneryzacji gorących i zimnych korytarzy. Głównym konsumentem nadmiarowej mocy w centrum danych jest system chłodzenia. W związku z tym, im mniejsze obciążenie na nim (zmniejszenie rachunków za prąd, równomierne rozłożenie obciążenia, zmniejszenie zużycia inżynieryjnych […]

Bhunter — włamanie do węzłów botnetów

Analitycy wirusów oraz badacze bezpieczeństwa komputerowego starają się zebrać jak najwięcej próbek nowych botnetów. W swoich celach wykorzystują honeypoty.… Ale co jeśli chcemy zaobserwować złośliwe oprogramowanie w rzeczywistych warunkach? Narazić na atak swój serwer, router? A co jeśli nie ma odpowiedniego urządzenia? To właśnie te pytania skłoniły mnie do stworzenia bhunter — narzędzia do uzyskania dostępu […]

Tydzień transmisji online od JUG Ru Group #6

Nasz sezon konferencji został z powodzeniem otwarty, ale pokazy technologiczne również się nie kończą! W tym tygodniu porozmawiamy o Javie, DevOps, testowaniu i systemach rozproszonych. Rozkład na ten tydzień: Środa: Java i rozproszony wieczór — Pierwsza kawa z JPoint / Ivan Uglianski; — Głowy Hydry / Andrey Sataryn. Czwartek: DevOps — DevOops w […]

Czym jest Service Mesh?

Witaj ponownie!.. W związku z rozpoczęciem kursu „Architekt Oprogramowania” przygotowaliśmy jeszcze jedno przydatne tłumaczenie. Service Mesh to konfigurowalny poziom infrastruktury o niskim opóźnieniu, potrzebny do obsługi dużej ilości sieciowych komunikacji międzyprocesowych między interfejsami aplikacji (API). Service Mesh zapewnia szybkie, niezawodne i bezpieczne komunikacje między konteneryzowanymi i często efemerycznymi usługami infrastruktury aplikacji. […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster