Kategorija: Uprava

Razstavljanje slikanja z magnetno resonanco II: Metamateriali v MRI

Mimo ušesa mi je zažvižgal izvijač. Z glasnim zvonjenjem je zmrznila na telo kriostata. Preklinjajoč se sama pri sebi sem se odločila za odmor. Odvijanje vijakov v magnetnem polju 1.5 Tesla z jeklenim orodjem ni dobra ideja. Polje vam kot nevidni sovražnik ves čas poskuša iztrgati instrument iz rok, ga usmeriti vzdolž njegovih silnic in usmeriti kot […]

Iz življenja s Kubernetesom: Kako strežnik HTTP ni bil naklonjen Špancem

Predstavnik naše stranke, katere aplikacijski sklad se nahaja v Microsoftovem oblaku (Azure), je obravnaval težavo: v zadnjem času so se nekatere zahteve nekaterih strank iz Evrope začele končati z napako 400 (Bad Request). Vse aplikacije so napisane v .NET, razporejene v Kubernetesu ... Ena od aplikacij je API, prek katerega na koncu pride ves promet. Ta promet posluša strežnik HTTP […]

Ne samo VPN. Goljufija o tem, kako zaščititi sebe in svoje podatke

Pozdravljeni, Habr. To smo mi, storitev VPN HideMy.name. Trenutno začasno delamo na zrcalu HideMyna.me. Zakaj? 20. julija 2018 nas je Roskomnadzor dodal na seznam prepovedanih virov zaradi odločitve Medvedevskega okrožnega sodišča v Joškar-Oli. Sodišče je razsodilo, da imajo obiskovalci naše strani neomejen dostop do ekstremističnih gradiv #brezregistracij, na njej pa je nekako našlo knjigo »Mein Kampf« Adolfa […]

Ko šifriranje ne pomaga: govorimo o fizičnem dostopu do naprave

Februarja smo objavili članek »Ne samo VPN. Goljufija o tem, kako zaščititi sebe in svoje podatke.« Eden od komentarjev nas je spodbudil k pisanju nadaljevanja članka. Ta del je popolnoma neodvisen vir informacij, vendar vseeno priporočamo, da preberete obe objavi. Nova objava je posvečena vprašanju varnosti podatkov (dopisovanje, fotografije, videi, to je vse) v hitrih sporočilih in […]

DDoS na pomoč: kako izvajamo stresne teste in teste obremenitve

Variti razvija zaščito pred roboti in napadi DDoS, izvaja pa tudi stresno testiranje in testiranje obremenitve. Na konferenci HighLoad++ 2018 smo govorili o tem, kako zavarovati vire pred različnimi vrstami napadov. Na kratko: izolirajte dele sistema, uporabljajte storitve v oblaku in CDN-je ter redno posodabljajte. Zaščite pa vseeno ne boste zmogli brez specializiranih podjetij :) Pred branjem [...]

Uporabnik v Dockerju

Andrey Kopylov, naš tehnični direktor, obožuje, aktivno uporablja in promovira Docker. V novem članku pojasnjuje, kako ustvariti uporabnike v Dockerju. Pravilno delo z njimi, zakaj uporabnikom ne bi smeli pustiti korenskih pravic in kako rešiti problem neusklajenih indikatorjev v datoteki Dockerfile. Vsi procesi v vsebniku se bodo izvajali kot korenski uporabnik, razen če tega ne določite na poseben način. To se zdi zelo priročno, saj ta uporabnik […]

Zmanjšajte tveganje izpadov z arhitekturo Shared Nothing

Tema tolerance napak v sistemih za shranjevanje podatkov je vedno aktualna, saj so v naši dobi razširjene virtualizacije in konsolidacije virov sistemi za shranjevanje tista povezava, katere okvara ne bo vodila le do navadne nesreče, temveč do dolgotrajnega izpada storitev. Zato sodobni sistemi za shranjevanje vsebujejo veliko podvojenih komponent (tudi krmilnikov). Toda ali takšna zaščita zadostuje? Vse […]

Gradnja rešitve, odporne na napake, ki temelji na Oracle RAC in AccelStor Shared-Nothing arhitekturi

Precejšnje število podjetniških aplikacij in virtualizacijskih sistemov ima lastne mehanizme za gradnjo rešitev, odpornih na napake. Natančneje, Oracle RAC (Oracle Real Application Cluster) je gruča dveh ali več strežnikov baz podatkov Oracle, ki delujejo skupaj za uravnoteženje obremenitve in zagotavljajo odpornost na napake na ravni strežnika/aplikacije. Za delo v tem načinu potrebujete skupno shrambo, […]

Happy Party ali nekaj vrstic spominov o spoznavanju particioniranja v PostgreSQL10

Predgovor ali kako je nastala ideja o sekciji Začetek zgodbe je tukaj: Se spomnite, kako se je vse začelo. Vse je bilo prvič in znova. Potem ko so bili takrat izčrpani skoraj vsi viri za optimizacijo zahteve, se je postavilo vprašanje - kaj naprej? Tako se je porodila ideja o razdelitvi. Lirična digresija: Ravno 'v tistem trenutku', ker kot [...]

Model obvezne razdelitve pravic v FreeBSD

Uvod Če želite zagotoviti dodatno raven varnosti strežnika, lahko uporabite obvezni model distribucije dostopa. Ta publikacija bo opisala, kako lahko zaženete apache v zaporu z dostopom samo do tistih komponent, ki potrebujejo dostop za pravilno delovanje apache in php. S tem načelom lahko omejite ne samo Apache, ampak tudi kateri koli drug sklad. Priprava […]

Buildroot - 1. del. Splošne informacije, sestavljanje minimalnega sistema, konfiguracija prek menija

Uvod V tej seriji člankov si želim ogledati gradbeni sistem distribucije buildroot in deliti svoje izkušnje pri njegovem prilagajanju. Praktične izkušnje bodo pri ustvarjanju majhnega OS z grafičnim vmesnikom in minimalno funkcionalnostjo. Najprej ne smete zamenjevati sistema gradnje in distribucije. Buildroot lahko zgradi sistem iz nabora paketov, ki so mu ponujeni. Buildroot je zgrajen na make datotekah in zato […]

Je spremljanje mrtvo? — Naj živi spremljanje

Od leta 2008 se naše podjetje ukvarja predvsem z upravljanjem infrastrukture in 400-urno tehnično podporo za spletne projekte: imamo več kot 15 strank, kar je približno 15% ruske elektronske trgovine. V skladu s tem je podprta zelo raznolika arhitektura. Če kaj pade, smo dolžni to popraviti v XNUMX minutah. Toda da bi razumeli, da se je zgodila nesreča, morate spremljati projekt in se odzvati na incidente. […]

Kupite zanesljivo gostovanje za strani z DDoS zaščito, VPS VDS strežniki 🔥 Kupite zanesljivo spletno gostovanje z zaščito DDoS, VPS VDS strežniki | ProHoster