Kategoria: Administracja

Problem przestarzałych certyfikatów głównych. Na horyzoncie Let’s Encrypt i inteligentne telewizory

Aby przeglądarka mogła uwierzytelnić witrynę, musi ona przedstawić ważny łańcuch certyfikatów. Typowy łańcuch pokazano powyżej i może zawierać więcej niż jeden certyfikat pośredniczący. Minimalna liczba certyfikatów w ważnym łańcuchu wynosi trzy. Certyfikat główny to serce centrum certyfikacji. Jest on dosłownie wbudowany w twoją OS lub przeglądarkę i fizycznie obecny na twoim urządzeniu. Nie można go zmienić na […]

10 typowych błędów przy używaniu Kubernetes

Przyp. tłum.: autorzy tego artykułu to inżynierowie z małej czeskiej firmy pipetail. Udało im się stworzyć wspaniały zestaw [czasami banalnych, ale wciąż] bardzo aktualnych problemów i mitów związanych z eksploatacją klastrów Kubernetes. W ciągu lat używania Kubernetes mieliśmy okazję pracować z wieloma klastrami (zarówno zarządzanymi, jak i niezależnymi – na GCP, AWS i Azure). […]

Architektura in-memory dla usług internetowych: podstawy technologii i zasady

In-Memory to zestaw koncepcji przechowywania danych, gdy są one przechowywane w pamięci operacyjnej aplikacji, a dysk jest używany do backupu. W klasycznych podejściach dane przechowywane są na dysku, a pamięć — w cache'u. Na przykład, aplikacja internetowa z backendem do przetwarzania danych żąda ich z magazynu: otrzymuje je, przekształca, a następnie przesyła wiele danych przez sieć. W przypadku In-Memory obliczenia są kierowane do danych — […]

Elastic pod zamkiem: włączamy opcje bezpieczeństwa klastra Elasticsearch dla dostępu z wewnątrz i z zewnątrz

Elastic Stack — znane narzędzie na rynku systemów SIEM (właściwie, nie tylko ich). Może zbierać wiele różnorodnych danych, zarówno wrażliwych, jak i mniej wrażliwych. Nie jest do końca poprawne, jeśli dostęp do samych elementów Elastic Stack nie jest zabezpieczony. Domyślnie wszystkie elementy pudełkowe Elastic (Elasticsearch, Logstash, Kibana i kolektory Beats) działają na otwartych protokołach. A […]

Zdalny pulpit oczami atakującego

1. Wprowadzenie Firmy, które nie zorganizowały systemów zdalnego dostępu, w trybie pilnym uruchomiły je kilka miesięcy temu. Nie wszyscy administratorzy byli gotowi na taką "gorącą" sytuację, w efekcie — niedociągnięcia w bezpieczeństwie: niewłaściwa konfiguracja usług lub nawet instalacja przestarzałych wersji oprogramowania z wcześniej wykrytymi lukami. Niektóre z tych niedociągnięć już wróciły do niektórych jak bumerang, innym szczęście sprzyjało bardziej, […]

Hosting i serwery dedykowane: odpowiadamy na pytania. Część 4

W tej serii artykułów chcemy omówić pytania, które pojawiają się u ludzi podczas pracy z dostawcami hostingu i serwerami dedykowanymi w szczególności. Większość dyskusji prowadziliśmy na anglojęzycznych forach, starając się przede wszystkim pomóc użytkownikom radą, a nie samoreklamą, dając maksymalnie szczegółową i obiektywną odpowiedź, ponieważ nasze doświadczenie w tej dziedzinie wynosi już ponad 14 lat, setki […]

Jak i dlaczego opcja noatime zwiększa wydajność systemów Linux

Aktualizacja atime wpływa na wydajność systemu. Co się dzieje i co z tym zrobić – przeczytaj w artykule. Za każdym razem, gdy aktualizuję Linux na swoim komputerze domowym, muszę rozwiązywać pewne zadania. Z biegiem lat stało się to dla mnie rutyną: robię kopie zapasowe swoich plików, formatuję system, instaluję wszystko od nowa, przywracam swoje pliki, […]

HCI: gotowe rozwiązania do budowy elastycznej korporacyjnej infrastruktury IT

W IT istnieje pojęcie End User Computing – obliczenia dla końcowych użytkowników. Jak, gdzie i w czym mogą pomóc takie rozwiązania, jakie powinny być? Zgodnie z dzisiejszymi wymaganiami, pracownicy chcieliby mieć możliwość bezpiecznej pracy z dowolnego urządzenia, w dowolnym miejscu. Aspekty technologiczne stanowią do 30% bodźców dla zaangażowanych pracowników, mówi raport […]

Wychowanie fizyczne vs informatyka, pomóżcie w podjęciu decyzji

To druga część „serialu” o rosyjskim szkolnictwie i możliwościach IT w jego poprawie w różnych dziedzinach. Tym, którzy nie czytali, polecam zacząć od części pierwszej. Od razu ostrzegam, ten artykuł nie dotyczy optymalnego wyboru przedmiotów do egzaminu EGE ani nie dotyczy sporu między „kulturystami” a „kujonami”. Dotyczy głównie uczciwości i efektywności. Na końcu […]

Najważniejsze w Wi-Fi 6. Nie, na serio

Cześć. Jeśli wierzyć teorii prostoty Einsteina, głównym wskaźnikiem zrozumienia tematu jest zdolność do jak najprostszej jego wyjaśnienia, to w tym poście postaram się jak najprościej i najdokładniej wyjaśnić działanie jednego z elementów nowego standardu, który z jakiegoś powodu nawet Wi-Fi Alliance uważa za niegodny wzmianki w infografice o nowych możliwościach Wi-Fi 6, mimo że, jak wkrótce […]

Ułatwiamy pracę z Check Point API za pomocą Python SDK

Cała moc interakcji z API ujawnia się przy współpracy z kodem programowym, gdy pojawiają się możliwości dynamicznego formułowania zapytań API i narzędzi do analizy odpowiedzi API. Jednak mało zauważony pozostaje Python Software Development Kit (dalej – Python SDK) dla Check Point Management API, co jest błędem. Znacznie ułatwia życie programistom i entuzjastom automatyzacji. Python […]

Check Point R80.10 API. Zarządzanie przez CLI, skrypty i nie tylko

Jestem pewien, że każdy, kto kiedykolwiek pracował z Check Point, miał zastrzeżenia co do niemożności edytowania konfiguracji z poziomu wiersza poleceń. Jest to szczególnie dziwne dla tych, którzy wcześniej pracowali z Cisco ASA, gdzie wszystko można skonfigurować w CLI. W Check Point jest odwrotnie — wszystkie ustawienia zabezpieczeń były wykonywane wyłącznie za pomocą interfejsu graficznego. Jednak niektóre […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster