Kategori: Administrimi

DDoS në ndihmë: si realizojmë teste stres dhe ngarkese

Kompania Variti zhvillon mbrojtje nga botët dhe sulmet DDoS, si dhe realizon teste stresi dhe ngarkese. Në konferencën HighLoad++ 2018 folëm se si të sigurojmë burimet nga lloje të ndryshme sulmesh. Nëse shpejt: izolon pjesët e sistemit, përdor shërbime cloud dhe CDN, dhe përditësohu rregullisht. Por pa kompani të specializuara për mbrojtje, nuk do t'i bësh dot 🙂 Para se të lexosh […]

Përdorues në Docker

Andi Kopylov, drejtor teknologjik ynë, e do, e përdor aktivisht dhe e promovon Docker. Në artikullin e ri ai tregon se si të krijoni përdorues në Docker. Përdorimi i duhur me ta, pse përdoruesit nuk duhet të lihen me privilegje root dhe si të zgjidhni çështjen e mos përputhjes së indikatorëve në Dockerfile. Të gjitha proceset në kontejner do të funksionojnë nën përdoruesin root, nëse nuk e specifikoni në një mënyrë të veçantë. Kjo duket shumë e përshtatshme, sepse ky përdorues […]

Reduktimi i rreziqeve të downtime falë arkitekturës Shared Nothing

Çështja e qëndrueshmërisë në sistemet e ruajtjes të dhënash është gjithmonë e rëndësishme, pasi në epokën tonë të virtualizimit dhe konsolidimit të burimeve, sistemi i ruajtjes së të dhënave është ai segment që, nëse dështon, do të sjellë jo thjesht një emergjencë të zakonshme, por edhe ngecje të zgjatura të shërbimeve. Prandaj, sistemet e ruajtjes së të dhënave moderne përmbajnë shumë komponente të dyfishta (përfshirë kontrolerët). Por, a është mjaftueshëm kjo mbrojtje? Absolutisht të gjitha […]

Ndërtimi i një zgjidhjeje të qëndrueshme mbi bazën e Oracle RAC dhe arkitekturës AccelStor Shared-Nothing

Një numër i konsiderueshëm i aplikacioneve Enterprise dhe sistemeve të virtualizimit kanë mekanizma të tyre për ndërtimin e zgjidhjeve të qëndrueshmërisë. Në veçanti, Oracle RAC (Oracle Real Application Cluster) është një grup i dy ose më shumë serverëve të bazës së të dhënave Oracle, që punojnë së bashku për të balancuar ngarkesën dhe për të siguruar qëndrueshmëri në nivelin e serverit/aplikacionit. Për të punuar në këtë mod, nevojitet një ruajtje e përbashkët, në rolin […]

Happy Party ose disa rreshta kujtimesh për njohjen me seksionimin në PostgreSQL10

Parathënie ose si lindi ideja e seksionimit. Historia fillon këtu: Ti e mban mend se si gjithçka filloi. Ishte hera e parë dhe e re. Pas pothuajse shterimit të të gjithë burimeve për optimizimin e kërkesës, atëherë doli pyetja — cila do të ishte hapi tjetër? Kështu lindi ideja për seksionimin. Një kalim lirik: Pikërisht ‘në atë kohë’, sepse si […]

Modeli mandatorial i shpërndarjes së të drejtave në FreeBSD

Hyrje Për të siguruar një nivel shtesë të sigurisë për serverin, mund të përdoret një model i detyruar i shpërndarjes së aksesit. Në këtë publikim do të përshkruhet se si mund të fillohet apache në një burg me akses vetëm në ato komponentë për të cilat është e nevojshme qasja për funksionimin e saktë të apache dhe php. Sipas këtij principi, është e mundur të kufizohet jo vetëm apache, por edhe çdo stivë tjetër. Përgatitja […]

Buildroot — pjesa 1. Informacione të përgjithshme, ndërtimi i një sistemi minimal, konfigurimi përmes menusë

Hyrja Në këtë seri artikujsh dua të shqyrtoj sistemin e ndërtimit të distribucionit buildroot dhe të ndaj përvojën time në personalizimin e tij. Këtu do të ketë përvojë praktike për krijimin e një OS të vogël me një ndërfaqe grafike dhe funksionalitet minimal. Para së gjithash, nuk duhet ngatërruar sistemi i ndërtimit me distribucionin. Buildroot mund të ndërtojë një sistem nga një grup paketash që i janë ofruar. Buildroot është i ndërtuar mbi makefile dhe prandaj […]

Monitorimi i vdekur? — Rroftë monitorimi

Kompania jonë ka qenë duke u marrë kryesisht me menaxhimin e infrastrukturës dhe mbështetje teknike 24/7 për projektet web që nga viti 2008: kemi më shumë se 400 klientë, që përbën rreth 15% të tregtisë elektronike në Rusi. Prandaj, në mbështetje kemi një arkitekturë shumë të ndryshme. Nëse ndodhin çrregullime, ne jemi të detyruar ta rregullojmë brenda 15 minutash. Por për të kuptuar se ka ndodhur një aksident, duhet të monitorojmë projektin dhe të reagojmë ndaj incidenteve. […]

Arkitektura e balancuesit të ngarkesës në Yandex.Cloud

Përshëndetje, unë jam Sergey Elantsev, po zhvilloj një balancues ngarkese në Yandex.Cloud. Më parë kam drejtuar zhvillimin e balancuesit L7 për portalin Yandex - kolegët shaka, se çfarëdo që të bëj, ajo del si një balancues. Do t'ju tregoj lexuesve të Habrës se si duhet të menaxhohet ngarkesa në platformën cloud, çfarë e shohim si mjetin ideal për të arritur këtë qëllim dhe si po lëvizim drejt ndërtimit të këtij mjeti. Për […]

Frikë dhe urrejtje DevSecOps

Ne kemi pasur 2 analizatorë kodi, 4 mjete për testimin dinamik, disa krijime të veta dhe 250 skripta. Nuk ishte se të gjitha këto ishin të nevojshme në procesin aktual, por pasi fillova të implementoja DevSecOps, duhej të vazhdoja deri në fund. Burimi. Autorët e personazheve: Justin Roiland dhe Dan Harmon. Çfarë është SecDevOps? Dhe DevSecOps? Çfarë dallimesh ka? Siguria e Aplikacioneve — për çfarë është kjo? Pse qasja klasike nuk funksionon më? Për të gjitha këto pyetje di përgjigje Yuri Shabalin […]

Antivirusët dhe firewall-et e lirë (UTM, NGFW) nga Sophos

Dëshiroj të flas për produktet falas të kompanisë Sophos, të cilat mund të përdoren si në shtëpi, ashtu edhe në ndërmarrje (detaje më poshtë). Përdorimi i zgjidhjeve më të mira nga Gartner dhe NSS Labs do të ndihmojë ndjeshëm në rritjen e nivelit personal të sigurisë. Midis zgjidhjeve falas përfshihen: Sophos UTM, XG Firewall (NGFW), Antivirusët (Sophos Home me filtrimin e uebit për Win/MAC; për Linux, Android) dhe mjetet për heqjen […]

Si si implementoni ISO 27001: udhëzues për aplikimin

Sot ditën e sotme, çështja e sigurisë informative (e mëvonshme – IS) të kompanive është një nga temat më të rëndësishme në botë. Nuk është çudi, pasi në shumë vende po rrethohet një rregullim më i rreptë për organizatat që ruajnë dhe përpunojnë të dhënat personale. Aktualisht, legjislacioni rus kërkon ruajtjen e një pjesë të konsiderueshme të dokumentacionit në format paper. Megjithatë, ka një trend të spikatur drejt digjitalizimit: shumë […]

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster