Kategoria: Blog

19,4% z 1000 najpopularniejszych kontenerów Docker zawiera puste hasło dla roota

Jerry Gamblin postanowił zbadać, jak powszechny jest niedawno odkryty problem w obrazach Dockera dystrybucji Alpine, związany z ustawieniem pustego hasła dla użytkownika root. Analiza tysiąca najpopularniejszych kontenerów z katalogu Docker Hub pokazała, że w 194 z nich (19,4%) dla root ustawione jest puste hasło bez blokady konta („root:::0:::::” zamiast „root:!::0:::::”). W przypadku zastosowania w […]

Zasady tworzenia nowoczesnych aplikacji według NGINX. Część 1

Cześć, przyjaciele. W przededniu uruchomienia kursu „Backend developer na PHP” tradycyjnie dzielimy się z wami tłumaczeniem przydatnych materiałów. Oprogramowanie rozwiązuje coraz więcej codziennych zadań, stając się jednocześnie coraz bardziej skomplikowane. Jak kiedyś powiedział Mark Andreessen, pochłania ono świat. W rezultacie w ciągu ostatnich kilku lat podejścia do tworzenia i wdrażania aplikacji znacznie.

Kopie zapasowe, część 2: Przegląd i testowanie narzędzi do tworzenia kopii zapasowych opartych na rsync

Niniejsza notatka kontynuuje cykl o tworzeniu kopii zapasowych. Tworzenie kopii zapasowych, część 1: Po co potrzebne są kopie zapasowe, przegląd metod i technologii. Tworzenie kopii zapasowych, część 2: Przegląd i testowanie narzędzi do tworzenia kopii zapasowych opartych na rsync. Tworzenie kopii zapasowych, część 3: Przegląd i testowanie duplicity, duplicaty, deja dup. Tworzenie kopii zapasowych, część 4: Przegląd i testowanie zbackup, restic, borgbackup. Tworzenie kopii zapasowych, część 5: Testowanie […]

Ciągłe monitorowanie – automatyzacja kontroli jakości oprogramowania w CI/CD Pipeline

Temat DevOps jest teraz na fali. Pipeline ciągłej integracji i dostarczania CI/CD wdraża każdy, kto ma chęć. Jednak większość nie zawsze zwraca uwagę na zapewnienie niezawodności systemów informacyjnych na różnych etapach Pipeline CI/CD. W tym artykule chciałbym podzielić się swoim doświadczeniem w automatyzacji testów jakości oprogramowania oraz realizacji możliwych scenariuszy jego «autonaprawy». Źródło […]

Wydanie Memcached 1.5.15 z obsługą uwierzytelniania dla protokołu ASCII.

Wydano wersję 1.5.15 systemu do przechowywania danych w pamięci operacyjnej Memcached, który operuje danymi w formacie klucz/wartość i charakteryzuje się prostotą użytkowania. Memcached zazwyczaj stosuje się jako lekkie rozwiązanie do przyspieszania działania wysoko obciążonych stron internetowych poprzez buforowanie dostępu do bazy danych i danych pośrednich. Kod dostarczany jest na licencji BSD. W nowej wersji wprowadzono eksperymentalne wsparcie dla autoryzacji w protokole ASCII. Autoryzacja jest włączana […]

AMD przed premierą Zen 2 ogłosiło bezpieczeństwo i odporność swoich procesorów na nowe ataki

Minęło już ponad rok od odkrycia Spectre i Meltdown, a rynek procesorów wciąż drży pod wpływem pojawiających się nowych podatności związanych z obliczeniami spekulacyjnymi. Najbardziej podatne na nie, w tym najnowsza ZombieLoad, okazały się chipy Intela. Oczywiście, AMD nie przegapiło okazji, by podkreślić bezpieczeństwo swoich procesorów. Na stronie poświęconej podatnościom podobnym do Spectre, firma dumnie ogłosiła: „My w AMD […]

Co nowego słychać w radio? Radiofonia na falach krótkich (DXing)

Niniejsza publikacja uzupełnia cykl artykułów „Co słychać w eterze radiowym?” tematem o radiodyfuzji na falach krótkich. Masowe ruchy radioamatorskie w naszym kraju zaczęły się od budowy prostych odbiorników radiowych do słuchania audycji nadawanych przez stacje radiowe. Po raz pierwszy konstrukcja detektorowego odbiornika została opublikowana w czasopiśmie „Radioamator”, nr 7, 1924 r. Masowa radiodyfuzja w ZSRR rozpoczęła się w 1922 roku na „fali trzech tysięcy […]

QA: Hackathony

Zakończenie trylogii o hackathonach. W pierwszej części opisałem motywację do udziału w takich wydarzeniach. Druga część dotyczyła błędów organizatorów i ich konsekwencji. Zakończenie odpowie na pytania, które nie zmieściły się w dwóch pierwszych częściach. Opowiedz, jak zacząłeś brać udział w hackathonach. Uczyłem się na studiach magisterskich na Uniwersytecie w Lappeenranta, jednocześnie biorąc udział w zawodach […]

Jak próbowaliśmy wprowadzić pracę zespołową i co z tego wynikło

Zacznijmy od początku Co oznacza ten rysunek, powiem później, a teraz pozwólcie, że rozpocznę od wprowadzenia. W zimny lutowy dzień nic nie zapowiadało kłopotów. Grupa niczym nieuzasadnionych studentów przyszła po raz pierwszy na wykład z przedmiotu, który postanowiono nazwać 'Metodologia organizacji projektowania i rozwoju systemów informacyjnych'. Był to zwykły wykład, wykładowca opowiadał o zwinnych […]

Jak uruchomić mikro-płatności w swojej aplikacji

Miniony tydzień spędziłem, opracowując swoją pierwszą publiczną aplikację — bota Telegram, który działa jako portfel Bitcoin i pozwala na „rzucanie monet” innym uczestnikom grupowych czatów, a także na dokonywanie zewnętrznych płatności Bitcoin dla siebie lub innych tzw. „aplikacji Lightning”. Zakładam, że czytelnik ma ogólną wiedzę o Bitcoin i Telegramie, więc postaram się pisać krótko, nie zagłębiając się w szczegóły. […]

O anonimowości w blokach opartych na kontach

Od dłuższego czasu interesujemy się tematem anonimowości w kryptowalutach i staramy się na bieżąco śledzić rozwój technologii w tej dziedzinie. W swoich artykułach szczegółowo omawialiśmy zasady działania transakcji prywatnych w Monero oraz przeprowadziliśmy przegląd technologii istniejących na tym polu. Jednak wszystkie anonimowe kryptowaluty do dzisiaj opierają się na modelu danych zaproponowanym przez Bitcoin — […]

Luki mogą sprawić, że procesory AMD będą wydajniejsze od układów konkurencji

Ostatnie ujawnienie informacji na temat kolejnej podatności procesorów Intel, nazwanej MDS (lub Zombieload), było impulsem do kolejnego zaostrzenia sporów dotyczących tego, z jakim spadkiem wydajności muszą się liczyć użytkownicy, którzy zechcą skorzystać z proponowanych poprawek problemów sprzętowych. Firma Intel opublikowała własne testy wydajności, które wykazywały znikomy wpływ poprawek na szybkość działania, nawet w przypadku wyłączenia technologii Hyper-Threading. […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster