Autor: Yuri Gagarin

19.4% e 1000 kontejnerëve Docker më të njohur përmbajnë një fjalëkalim bosh root

Jerry Gamblin vendosi të zbulojë sa i përhapur është problemi i zbuluar së fundmi në imazhet Docker të shpërndarjes Alpine, i lidhur me vendosjen e një fjalëkalimi bosh për përdoruesin root. Analiza e një mijë kontejnerëve më të njohur nga katalogu Docker Hub tregoi se në 194 prej tyre (19.4%) për root është vendosur një fjalëkalim bosh pa bllokimin e llogarisë («root:::0:::::» në vend të «root:!::0:::::»). Në rast përdorimi në […]

Nextcloud brenda, OpenLiteSpeed jashtë: konfigurojmë reverse proxy

Si të konfiguroni OpenLiteSpeed si reverse proxy për Nextcloud që ndodhet në rrjetin e brendshëm? Çuditërisht, kërkimi në Habr për frazën OpenLiteSpeed nuk jep asgjë! Po nxitoj ta korrigjoj këtë padrejtësi, sepse LSWS është një web server i denjë. Më pëlqen për shpejtësinë dhe ndërfaqen moderne të administrimit në web: Pavarësisht se OpenLiteSpeed njihet më shumë si “përshpejtues” i WordPress, në artikullin e sotëm unë […]

Në 19% të imazheve më të njohura Docker nuk ka fjalëkalim për root

Të shtunën e kaluar, më 18 maj, Jerry Gamblin nga Kenna Security kontrolloi 1000 imazhet më të njohura nga Docker Hub për fjalëkalimin e përdoruesit root që përdorej në to. Në 19% të rasteve, ai rezultoi bosh. Sfondi me Alpine Shkak për këtë mini-studim u bë Talos Vulnerability Report (TALOS-2019-0782), i publikuar më herët këtë muaj, autorët e të cilit — falë zbulimit të Peter […]

Parimet e zhvillimit të aplikacioneve moderne nga NGINX. Pjesa 1

Përshëndetje, miq. Në prag të nisjes së kursit «Backend разработчик на PHP», si zakonisht po ndajmë me ju një përkthim të një materiali të dobishëm. Softueri po zgjidh gjithnjë e më shumë detyra të përditshme, ndërsa njëkohësisht po bëhet gjithnjë e më kompleks. Siç tha dikur Marc Andreessen, ai po e përpin botën. Si rezultat, gjatë viteve të fundit qasjet ndaj zhvillimit dhe shpërndarjes së aplikacioneve kanë ndryshuar ndjeshëm […]

Publikimi i Memcached 1.5.15 me mbështetje për autentikim në protokollin ASCII

Është publikuar versioni 1.5.15 i sistemit të ruajtjes në cache të të dhënave në memorien operative Memcached, i cili punon me të dhëna në formatin çelës/vlerë dhe dallohet për thjeshtësinë e përdorimit. Memcached përdoret zakonisht si një zgjidhje e lehtë për përshpejtimin e faqeve me ngarkesë të lartë përmes cache-imit të qasjes në DBMS dhe të dhënave të ndërmjetme. Kodi shpërndahet sipas licencës BSD. Në versionin e ri është zbatuar mbështetje eksperimentale për autentikim në protokollin ASCII. Autentikimi aktivizohet […]

Continuous Monitoring – automatizimi i kontrolleve të cilësisë së softuerit në CI/CD Pipeline

Aktualisht, DevOps është temë shumë e përfolur. Tubacioni i integrimit dhe dorëzimit të vazhdueshëm CI/CD po zbatohet nga pothuajse të gjithë. Por shumica jo gjithmonë i kushtojnë vëmendjen e duhur garantimit të besueshmërisë së funksionimit të sistemeve të informacionit në faza të ndryshme të CI/CD Pipeline. Në këtë artikull do të doja të flisja për përvojën time në automatizimin e kontrolleve të cilësisë së softuerit dhe zbatimin e skenarëve të mundshëm për «vetë-rikuperimin» e tij. Burimi […]

Kopjimi i rezervave, pjesa 2: Përmbledhje dhe testim i mjeteve për kopje rezervë bazuar në rsync

Me këtë shënim vazhdon cikli mbi rezervimin e të dhënave Rezervimi i të dhënave, pjesa 1: Pse nevojitet rezervimi i të dhënave, përmbledhje e metodave dhe teknologjive Rezervimi i të dhënave, pjesa 2: Përmbledhje dhe testim i mjeteve të rezervimit të të dhënave të bazuara në rsync Rezervimi i të dhënave, pjesa 3: Përmbledhje dhe testim i duplicity, duplicaty, deja dup Rezervimi i të dhënave, pjesa 4: Përmbledhje dhe testim i zbackup, restic, borgbackup Rezervimi i të dhënave, pjesa 5: Testim […]

AMD, e cila shpalli sigurinë dhe fortësinë e CPU-ve të saj ndaj sulmeve të reja, para lansimit të Zen 2

Tashmë prej më shumë se një viti pas zbulimit të Spectre dhe Meltdown, tregu i procesorëve po tronditet nga zbulimi i gjithnjë e më shumë dobësive të reja të lidhura me llogaritjet spekulative. Më të prekshëm nga to, përfshirë edhe ZombieLoad të fundit, rezultuan çipat Intel. Natyrisht, AMD nuk humbi rastin ta shfrytëzonte këtë, duke vënë theksin te siguria e CPU-ve të saj. Në faqen kushtuar dobësive të ngjashme me Spectre, kompania deklaroi me krenari: «Ne në AMD […]

QA: Hackathon

Pjesa përmbyllëse e trilogjisë për hackathon-et. Në pjesën e parë tregova për motivimin për të marrë pjesë në ngjarje të tilla. Pjesa e dytë iu kushtua gabimeve të organizatorëve dhe pasojave të tyre. Pjesa e fundit do t’u përgjigjet pyetjeve që nuk u përfshinë në dy pjesët e para. Na trego si fillove të marrësh pjesë në hackathon-e. Po studioja në programin master në Universitetin e Lappeenranta-s, ndërkohë që merrja pjesë në gara për […]

Çfarë tjetër po dëgjohet në radio? Transmetimi në onde të shkurtë (DXing)

Ky publikim plotëson ciklin e artikujve «Çfarë dëgjohet në eter?» me një temë mbi transmetimin radiofonik në valë të shkurtra. Lëvizja masive e radioamatorëve në vendin tonë filloi me montimin e marrësve më të thjeshtë të radios për të dëgjuar transmetimet e stacioneve radiofonike. Për herë të parë, skema e një marrësi me detektor u botua në revistën «Radiolyubitel», nr. 7, viti 1924. Transmetimi masiv radiofonik në BRSS filloi në vitin 1922 në «valën tre mijë […]

Si e provuam punën në ekip dhe çfarë doli prej saj

Le ta marrim me radhë. Çfarë do të thotë kjo figurë do ta shpjegojmë pak më vonë, ndërsa tani më lejoni të nis me një hyrje. Në një ditë të ftohtë shkurti, asgjë nuk paralajmëronte telashe. Një grup studentësh krejtësisht të pafajshëm erdhi për herë të parë në leksionin e lëndës që vendosën ta quajnë «Metodologjia e organizimit të projektimit dhe zhvillimit të sistemeve informative». Ishte një leksion i zakonshëm, pedagogu po fliste për qasjet agile […]

Si të filloni mikro-pagesat në aplikacionin tuaj

Javën e kaluar e kalova duke zhvilluar programin tim të parë publik — një bot për Telegram që funksionon si portofol Bitcoin dhe u lejon përdoruesve të «hedhin monedha» për pjesëmarrësit e tjerë në bisedat në grup, si edhe të kryejnë pagesa të jashtme në Bitcoin për veten ose për të tjerët në të ashtuquajturat “Lightning Apps”. Supozoj se lexuesi, në përgjithësi, është i njohur me Bitcoin dhe Telegram, pasi do të përpiqem të shkruaj shkurt, pa hyrë në hollësi. […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster