Autor: Yuri Gagarin

Integrimi në stilin BPM

Përshëndetje, Habr! Kompania jonë specializohet në zhvillimin e zgjidhjeve software të klasës ERP, të cilat përfshijnë një sasi të madhe logjike biznesi dhe dokumentacioni si SED. Versionet moderne të produkteve tona bazohen në teknologjitë JavaEE, por gjithashtu eksperimentojmë aktivisht me mikroshërbime. Një nga vendet më problematike të këtyre zgjidhjeve është integrimi i sistemeve të ndryshme, të lidhura me […]

Konfigurimi i parametrave kryesorë në switch-ët Huawei CloudEngine (për shembull 6865)

Ne kemi përdorur pajisjet Huawei për një kohë të gjatë në prodhimin e cloud-it publik. Së fundmi, ne kemi vënë në përdorim modelin CloudEngine 6865 dhe gjatë shtimit të pajisjeve të reja, erdhi ideja për të ndarë një listë kontrolli ose një koleksion të konfigurimeve bazë me shembuj. Në rrjet ka shumë udhëzime të ngjashme për përdoruesit e pajisjeve Cisco. Megjithatë, për Huawei ka pak artikuj të tillë dhe ndonjëherë është e nevojshme të kërkojmë […]

Lëshimi i serverëve NTP NTPsec 1.2.0 dhe Chrony 4.0 me mbështetje për protokollin e sigurt NTS

Komiteti IETF (Internet Engineering Task Force), i angazhuar në zhvillimin e protokolleve dhe arkitekturës së internetit, përfundoi formimin e RFC për protokollin NTS (Network Time Security) dhe publikoi specifikimin përkatës me identifikuesin RFC 8915. RFC mori statusin "Standardi i Propozuar", pas së cilës do të fillojë puna për t'i dhënë RFC statusin e standardit të projektit (Draft Standard), që në thelb do të thotë stabilizimin e plotë të protokollit dhe marrjen parasysh […]

Është i disponueshëm Snek 1.5, një gjuhë programimi e ngjashme me Python për sisteme të integruara

Keith Packard, një zhvillues aktiv i Debian, lider i projektit X.Org dhe krijues i shumë zgjatjeve X, duke përfshirë XRender, XComposite dhe XRandR, publikoi një version të ri të gjuhës së programimit Snek 1.5, e cila mund të konsiderohet si një variant i thjeshtuar i gjuhës Python, e përshtatur për përdorim në sisteme të integruara, ku burimet janë të pamjaftueshme për përdorimin e MicroPython dhe CircuitPython. Snek nuk pretendon për mbështetje të plotë […]

Honeypot kundrejt Deception në shembullin e Xello

Në Habr already ka disa artikuj mbi teknologjitë Honeypot dhe Deception (1 artikull, 2 artikull). Megjithatë, ne ende përballmi me moskuptimin e diferencës midis këtyre klasave të mjeteve mbrojtëse. Për këtë, kolegët tanë nga Xello Deception (prodhuesi i parë rus i platformës Deception) vendosën të përshkruajnë në detaje dallimet, përfitimet dhe karakteristikat arkitektonike të këtyre zgjidhjeve. Le të kuptojmë se çfarë […]

Dobësia si mjet sigurie – 2, ose si të kapni APT “me karrem të gjallë”

(Faleminderit për idenë e titullit Sergey G. Brester sebres) Kolega, qëllimi i këtij artikulli është dëshira për të ndarë përvojën e një viti të testimit të një klase të re të zgjidhjeve IDS mbi bazën e teknologjive të Deception. Për të ruajtur koherencën logjike të materialit, e ndjej të nevojshme të filloj me premisat. Pra, problematika: Sulmet e orientuara – lloji më i rrezikshëm i sulmeve, megjithëse në numrin e përgjithshëm të kërcënimeve, përqindja e tyre […]

Të mrekullueshëm: si krijuam një honeypot që nuk mund të zbulohet

Kompani antivirusësh, ekspertë të sigurisë dhe thjesht entuziastë publikojnë në internet sisteme përcjellëse – honeypots, për të "kapur në gjallë" një lloj të ri virusi ose për të zbuluar taktikat e pazakonta të hackerëve. Honeypotet janë aq të zakonshme, saqë te kriminelët kibernetikë është formuar një lloj imuniteti: ata shpejt e kuptojnë se çfarë është një mashtrim dhe thjesht e injorojnë. Për të hetuar taktikat e hackerëve modernë, krijuam një honeypot realiste, i cili […]

Lëshimi i serverit të aplikacioneve NGINX Unit 1.20.0

U publikua versioni i serverit të aplikacioneve NGINX Unit 1.20, në kuadër të të cilit zhvillohet një zgjidhje për ekzekutimin e aplikacioneve web në gjuhë të ndryshme programimi (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js dhe Java). Nën menaxhimin e NGINX Unit, disa aplikacione në gjuhë të ndryshme programimi mund të ekzekutohen njëkohësisht, parametrat e ekzekutimit të të cilave mund të ndryshohen dinamikisht pa pasur nevojë të rregullohen skedarët e konfigurimit dhe të rinisën. Kodi […]

Lëshimi i sistemit të zbulesës së sulmeve Suricata 6.0

Pas një viti punë, organizata OISF (Open Information Security Foundation) publikoi versionin e sistemit të zbulimit dhe parandalimit të sulmeve në rrjet, Suricata 6.0, i cili ofron mjete për inspektimin e llojeve të ndryshme të trafikëve. Në konfigurimet e Suricata është e lejuar përdorimi i bazës së nënshkrimeve, e zhvilluar nga projekti Snort, si dhe grupeve të rregullave Emerging Threats dhe Emerging Threats Pro. Kodet burimorë të projektit shpërndahen nën licencën GPLv2. Ndryshimet kryesore: […]

Suricata 6.0

Lansohet versioni Suricata 6.0, i cili është rezultat i një viti punë nga ekipi zhvillues i OISF dhe komuniteti Suricata. Zhvilluesit u përqendruan në stabilitetin, besueshmërinë, performancën, mbështetje për protokolle të reja (HTTP/2, MQTT dhe RFB), përmirësimin e mbështetjes DCERPC, SSH, dhe zgjerueshmërinë. Disa pjesë u rishkruan në Rust. Suricata është një sistem për zbulimin dhe paralajmërimin e shpërthimeve (IDS/IPS) me kod të hapur. Sistemi zhvillohet nga Open […]

Pse në EBCDIC shkronjat nuk shkojnë njëra pas tjetrës?

Standarti ASCII u miratua në vitin 1963, dhe tani është e vështirë të gjejmë ndokënd që përdor kodimin, 128 karakteret e para të të cilit ndryshonin nga ASCII. Megjithatë, deri në fund të shekullit të kaluar, EBCDIC ishte në përdorim aktiv — kodimi standard për mainframe-të IBM dhe klonët e tyre sovjetikë të ES EVM. EBCDIC mbetet kodimi kryesor në z/OS — sistemin operativ standard për mainframe-të modernë […]

ipipou: më shumë se thjesht një tunel i paenkriptuar

Çfarë i themi zotit IPv6? Në të vërtetë, dhe zotit të enkriptimit sot do t'i themi të njëjtën gjë. Këtu do të flasim për një tunel IPv4 të papërpunuar, por jo për "të ngrohtin e llambës", por për "led" modern. Po ashtu shfaqen soketët e papërpunuar, dhe është puna me paketat në hapësirën e përdoruesit. Ka N protokolle tunelimi për çdo shije dhe ngjyrë: WireGuard elegant, modern, rinor […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster