Categorie: Administrare

Configurarea parametrilor principali pe switch-uri Huawei CloudEngine (exemplu 6865)

Folosim echipamente Huawei de mult timp în producția cloud-ului public. Recent, am pus în funcțiune modelul CloudEngine 6865 și, odată cu adăugarea de noi dispozitive, ne-a venit ideea de a împărtăși un fel de checklist sau o colectie de setări de bază cu exemple. Există multe instrucțiuni similare pentru utilizatorii echipamentelor Cisco, dar pentru Huawei, articolele sunt puține și uneori trebuie să căutăm […]

Honeypot vs Deception în exemplul Xello

Pe Habr există deja câteva articole despre tehnologiile Honeypot și Deception (1 articol, 2 articol). Totuși, ne confruntăm încă cu neînțelegerea diferenței dintre aceste clase de instrumente de protecție. Colaboratorii noștri de la Xello Deception (primul dezvoltator rus al platformei Deception) au decis să descrie în detaliu diferențele, avantajele și caracteristicile arhitecturale ale acestor soluții. Să vedem ce înseamnă […]

O vulnerabilitate ca instrument de securitate – 2 sau cum să prindem APT „în capcană”

(mulțumiri pentru ideea titlului lui Sergey G. Brester sebres) Colegii, scopul acestui articol este de a împărtăși experiența noastră de un an în utilizarea de testare a unei noi clase de soluții IDS bazate pe tehnologia Deception. Pentru a păstra coerența logică a materialului, consider necesar să încep cu premisele. Așadar, problema: Atacurile direcționate sunt cea mai periculoasă formă de atacuri, în ciuda faptului că, în totalul amenințărilor, ponderea lor este […]

Irezistibil de atractiv: cum am creat un honeypot care nu poate fi descoperit

Companiile antivirus, experții în securitate cibernetică și pur și simplu entuziaști publică pe internet sisteme de atragere — honeypots, pentru a „prinde pe viu” o nouă variantă de virus sau a identifica o tactică neobișnuită de hacking. Honeypots sunt atât de frecvente încât infractorii cibernetici și-au dezvoltat un fel de imunitate: ei identifică rapid că este o capcană și o ignoră pur și simplu. Pentru a studia tacticile hackerilor contemporani, am creat un honeypot realist, care […]

De ce literele în EBCDIC nu sunt consecutive?

Standardul ASCII a fost adoptat în 1963, iar acum rar cineva folosește o codificare a căror prime 128 de simboluri să difere de ASCII. Cu toate acestea, până la sfârșitul secolului trecut, EBCDIC a fost folosit activ — codificarea standard pentru mainframe-urile IBM și clonele lor sovietice ES EVM. EBCDIC rămâne codificarea principală în z/OS — sistemul de operare standard pentru mainframe-urile moderne […]

ipipou: mai mult decât un simplu tunel neprotejat

Ce spunem lui Dumnezeu IPv6? Corect, iar lui Dumnezeu criptării astăzi îi vom spune același lucru. Aici va fi vorba despre un tunel IPv4 necriptat, dar nu despre „cald și confortabil”, ci despre un „LED” modern. Și aici apar socket-uri brute, iar lucrăm cu pachete în spațiul utilizatorului. Există N protocoale de tunelare pentru toate gusturile: elegant, trendy, pentru tineri WireGuard […]

Munca la distanță sau recenzie a VPN-ului în Sophos XG Firewall

Salutare tuturor! Acest articol va fi dedicat unei analize a funcționalității VPN în produsul Sophos XG Firewall. În articolul anterior, am discutat despre cum să obțineți gratuit aceasta soluție pentru protecția rețelei de acasă cu o licență completă. Astăzi vom vorbi despre funcționalitatea VPN integrată în Sophos XG. Voi încerca să explic ce poate acest produs, precum și să ofer exemple de configurare IPSec […]

Bătălia dintre Jenkins și GitLab CI/CD

În ultimul deceniu, s-au înregistrat progrese semnificative în dezvoltarea instrumentelor de integrare continuă (Continuous Integration, CI) și livrare continuă (Continuous Delivery, CD). Dezvoltarea tehnologiilor de integrare a dezvoltării și operațiunilor software (Development Operations, DevOps) a dus la o creștere rapidă a cererii pentru instrumentele CI/CD. Soluțiile existente sunt în continuă îmbunătățire, căutând să se alinieze vremurilor, noi versiuni sunt lansate, iar în domeniul controlului […]

Tendințe industriale în domeniul sistemelor masive de stocare a datelor

Astăzi vom discuta despre cum să stocăm mai bine datele într-o lume în care rețelele de generație a cincea, scanerele genomului și mașinile autonome generează într-o zi mai multe date decât a produs întreaga umanitate până la revoluția industrială. Lumea noastră generează din ce în ce mai multe informații. O parte din acestea sunt efemere și se pierd la fel de repede cum sunt acumulate. Alta trebuie să fie stocată mai mult timp […]

Cunoaștem semafore în Linux

Traducerea articolului a fost pregătită cu ocazia lansării cursului „Administrator Linux.Basic”. Semaphore este un mecanism care permite proceselor și thread-urilor concurente să lucreze cu resurse comune și ajută la rezolvarea diverselor probleme de sincronizare, cum ar fi competițiile, blocajele reciproce și comportamentul incorect al thread-urilor. Pentru a rezolva aceste probleme, nucleul include instrumente precum mutexuri, semafoare, semnale și bariere […]

Aceste KPI-uri nebune

Îți plac KPI-urile? Cred că, mai degrabă, nu. Este greu să găsești o persoană care să nu fi suferit din cauza KPI-urilor în vreun fel: unii nu au atins obiectivele stabilite, alții s-au confruntat cu evaluări subiective, iar unii au lucrat, au plecat, dar nu au reușit niciodată să afle din ce erau alcătuite KPI-urile, despre care în companie se temeau chiar să vorbească. Și […]

Crearea imaginilor Docker optimizate pentru aplicația Spring Boot

Containerele au devenit metoda preferată pentru ambalarea aplicațiilor împreună cu toate dependențele software-ului și ale sistemului de operare, apoi livrarea lor în diverse medii. În acest articol sunt discutate diferitele modalități de containerizare a aplicației Spring Boot: crearea unei imagini Docker folosind un fișier Docker, crearea unei imagini OCI din codul sursă folosind Cloud-Native Buildpack și optimizarea imaginii în timpul execuției prin […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster