Categorie: Administrare

Autentificarea cu două factori pentru utilizatorii VPN prin MikroTik și SMS

Bună ziua, colegi! Astăzi, când intensitatea discuțiilor despre «munca de la distanță» s-a mai diminuat, majoritatea administratorilor au rezolvat problema accesului de la distanță al angajaților la rețeaua corporativă, a venit momentul să împărtășesc o veche realizare de-a mea în privința securității VPN. În acest articol nu vor fi discutate IPSec IKEv2 și xAuth, ci construirea unui sistem de autentificare cu două factori (2FA) pentru utilizatorii VPN, unde MikroTik joacă un rol important în […]

Comparația platformelor de dezvoltare 1C și Client Comunicator

În acest articol voi analiza 1C și CliK nu ca soluție gata de implementare, ci ca platforme pentru crearea unei soluții personalizate. 1C Client Comunicator Versiuni gratuite Lipsesc. Este disponibilă o versiune de învățare gratuită, cu multe restricții. Orice configurație poate fi utilizată în mod gratuit și fără restricții în modul monopersonal. Instalare Varianta de fișier (nu se recomandă pentru utilizarea în rețea): […]

Prezentare generală a sistemului hibrid de monitorizare Okerr

Acum doi ani am publicat un articol despre un failover simplu pentru site-ul okerr. Acum există unele dezvoltări în proiect, iar eu am publicat codul sursă al părții server okerr sub o licență deschisă, motiv pentru care am decis să scriu această mică recenzie pe Habr. [full size] Acest lucru ar putea fi de interes pentru dvs. dacă […]

Failover simplu pentru site web (monitorizare + DNS dinamic)

În acest articol vreau să arăt cât de ușor și gratuit se poate realiza un sistem de failover pentru un site web (sau orice alt serviciu online) folosind combinația de monitorizare okerr și servicii DNS dinamice. Adică, în cazul oricăror probleme cu site-ul principal (de la erori PHP pe pagină până la lipsa de spațiu sau un număr suspect de mic de comenzi […]

Accelerăm cererile de internet și dormim liniștiți

Netflix — liderul pieței de televiziune pe internet — este compania care a creat și dezvoltă activ acest segment. Netflix este cunoscut nu doar pentru catalogul extins de filme și seriale, disponibile din aproape orice colț al lumii și de pe orice dispozitiv cu ecran, ci și pentru infrastructura sa fiabilă și cultura ingineriei unice. Un exemplu vizibil al abordării Netflix în dezvoltarea și întreținerea sistemelor complexe a fost prezentat la DevOops 2019 […]

Ce s-a schimbat în Capacity Tier, când Veeam a devenit v10

Capacity Tier (sau cum îi spunem noi intern — captir) a apărut încă din perioada Veeam Backup and Replication 9.5 Update 4 sub numele de Archive Tier. Ideea de bază este de a permite mutarea backup-urilor care nu mai sunt în așa-numitul fereastră de restaurare operațională, pe stocări obiect. Acest lucru a ajutat la eliberarea spațiului pe disc pentru […]

Cum a devenit sincronizarea timpului sigură

Cum să faceți ca timpul per se să nu mintă, dacă aveți un milion de dispozitive mari și mici care interacționează prin TCP/IP? Fiindcă fiecare dintre ele are ceasuri, iar timpul trebuie să fie corect pe toate. Această problemă nu poate fi ocolită fără NTP. Să ne imaginăm pentru un minut că într-un segment al infrastructurii IT industriale au apărut dificultăți […]

Problema certificatelor rădăcină învechite. În curs de rezolvare Let’s Encrypt și televizoarele inteligente

Pentru ca browserul să poată autentifica un site web, acesta trebuie să prezinte o lanț valid de certificate. O lanț tipic este prezentat mai sus, în care pot exista mai multe certificate intermediare. Numărul minim de certificate într-o lanț valid este de trei. Certificatul de rădăcină este inima centrului de certificare. Acesta este literalmente integrat în sistemul tău de operare sau browser, fiind prezent fizic pe dispozitivul tău. Nu poate fi schimbat cu […]

10 greșeli tipice în utilizarea Kubernetes

Nota trad.: autorii acestui articol sunt ingineri dintr-o mică companie cehă, pipetail. Aceștia au reușit să adune o listă impresionantă de [probleme și nelămuriri, unele banale, dar încă relevante] legate de exploatarea clusterelor Kubernetes. De-a lungul anilor de utilizare a Kubernetes, am avut ocazia să lucrăm cu un număr mare de clustere (atât gestionate, cât și neadministrate — pe GCP, AWS și Azure). […]

Arhitectura In-memory pentru servicii web: fundamentele tehnologiei și principii

In-Memory — un set de concepte de stocare a datelor, când acestea sunt păstrate în memoria operațională a aplicației, iar discul este folosit pentru backup. În abordările clasice, datele sunt stocate pe disc, iar memoria este folosită ca cache. De exemplu, o aplicație web cu un backend pentru procesarea datelor le solicită din stocare: le primește, le transformă, iar apoi transmite cantități mari de date prin rețea. În In-Memory, calculele sunt trimise către date — […]

Elastic sub în siguranță: activăm opțiunile de securitate ale cluster-ului Elasticsearch pentru acces din interior și exterior

Elastic Stack — un instrument cunoscut pe piața sistemelor SIEM (de fapt, nu numai pentru acestea). Poate colecta o varietate de date, atât sensibile, cât și mai puțin sensibile. Nu este chiar corect dacă accesul la elementele Elastic Stack nu este protejat. În mod implicit, toate elementele standard Elastic (Elasticsearch, Logstash, Kibana și colectoarele Beats) funcționează prin protocoale deschise. Iar […]

Desktop la distanță prin ochii atacatorului

1. Introducere Companiile care nu aveau organizate sisteme de acces de la distanță, le-au desfășurat în mod urgent cu câteva luni în urmă. Nu toți administratorii erau pregătiți pentru o astfel de „căldură”; ca urmare — omisiuni de securitate: configurarea incorectă a serviciilor sau chiar instalarea versiunilor vechi de software cu vulnerabilități deja descoperite. Unora, aceste omisiuni le-au revenit ca un bumerang, altora le-a fost mai bine, […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster