Kategori: Administrim

Dybyfaktorike autentifikimi i përdoruesve VPN përmes MikroTik dhe SMS

PĂ«rshĂ«ndetje kolegĂ«! Sot, kur intensiteti pĂ«rreth "punĂ«s nga shtĂ«pia" Ă«shtĂ« pak ulur, shumica e adminĂ«ve arritĂ«n tĂ« zgjidhin detyrĂ«n e qasjes sĂ« stafit nĂ« rrjetin korporativ, ka ardhur koha tĂ« ndaja pĂ«rvojĂ«n time tĂ« gjatĂ« mbi rritjen e sigurisĂ« sĂ« VPN. NĂ« kĂ«tĂ« artikull nuk do tĂ« flasim pĂ«r IPSec IKEv2 dhe xAuth, qĂ« janĂ« tĂ« njohura nĂ« ditĂ«t e sotme. Do tĂ« flasim pĂ«r ndĂ«rtimin e njĂ« sistemi tĂ« dyfishtĂ« autentikimi (2FA) pĂ«r pĂ«rdoruesit e VPN, ku MikroTik vepron si […]

Krahasoni platformat për zhvillimin e 1C dhe Klientin Komunikator

NĂ« kĂ«tĂ« artikull do tĂ« shqyrtoj 1C dhe Klik jo si njĂ« zgjidhje tĂ« gatshme pĂ«r implementim, por si platforma pĂ«r krijimin e njĂ« zgjidhjeje individuale. 1C Klienti Komunikator Versionet falas nuk ekzistojnĂ«. Disponohet njĂ« version mĂ«simor falas me shumĂ« kufizime tĂ« ndryshme. Çdo konfigurim mund tĂ« pĂ«rdoret nĂ« mĂ«nyrĂ« njĂ«pĂ«rdorimĂ«se falas dhe pa kufizime. Instalimi Varianti i skedarit (nuk rekomandohet pĂ«r punĂ« nĂ« rrjet): […]

Përmbledhja e sistemit hibrid të monitorimit Okerr

Dy vjet mĂ« parĂ« kam bĂ«rĂ« njĂ« postim mbi njĂ« failover tĂ« thjeshtĂ« pĂ«r faqen e internetit nĂ« lidhje me okerr. Tani ka disa zhvillime nĂ« projekt, si dhe kam publikuar kodin burimor tĂ« pjesĂ«s serverike tĂ« okerr nĂ«n njĂ« licencĂ« tĂ« hapur, prandaj vendosa tĂ« shkruaj kĂ«tĂ« pĂ«rmbledhje tĂ« vogĂ«l nĂ« Habr. [ full size ] KĂ«to mund t'i interesojnĂ« ju. Kjo mund t'ju interesojĂ« nĂ«se jeni […]

Failover i thjeshtë për uebsajtin (monitorim + DNS dinamik)

NĂ« kĂ«tĂ« artikull do tĂ« doja tĂ« tregoja se sa lehtĂ« dhe falas mund tĂ« krijoni njĂ« skemĂ« failover pĂ«r njĂ« faqe interneti (ose ndonjĂ« shĂ«rbim tjetĂ«r online) duke pĂ«rdorur kombinimin e monitorimit okerr dhe shĂ«rbimit DNS dinamik. KĂ«shtu, nĂ« rast tĂ« ndonjĂ« problemi me faqen kryesore (duke filluar nga problemi me "PHP Error" nĂ« faqe, deri te mungesa e hapĂ«sirĂ«s ose thjesht njĂ« numĂ«r alarmantisht tĂ« vogĂ«l tĂ« porosive […]

Accelerat kërkesat për internet dhe flini rehat

Netflix Ă«shtĂ« lideri i tregut tĂ« televizionit nĂ« internet — njĂ« kompani qĂ« ka krijuar dhe po zhvillon aktivisht kĂ«tĂ« segment. Netflix Ă«shtĂ« e njohur jo vetĂ«m pĂ«r katalogun e gjerĂ« tĂ« filmit dhe serive, tĂ« cilat janĂ« tĂ« disponueshme nga pothuajse çdo kĂ«nd tĂ« botĂ«s dhe çdo pajisje me ekran, por edhe pĂ«r infrastrukturĂ«n e saj tĂ« besueshme dhe kulturĂ«n unike inxhinierike. NjĂ« shembull i qartĂ« i qasjes sĂ« Netflix pĂ«r zhvillimin dhe mbĂ«shtetjen e sistemeve tĂ« ndĂ«rlikuara nĂ« DevOops 2019 e paraqiti […]

ÇfarĂ« ndryshoi nĂ« Capacity Tier kur Veeam u bĂ« v10

Kapaciteti Tier (ose si e quajmĂ« ne brenda — kaptir) u shfaq pĂ«r herĂ« tĂ« parĂ« gjatĂ« kohĂ«s sĂ« Veeam Backup and Replication 9.5 Update 4 me emrin Archive Tier. Ideja e tij Ă«shtĂ« tĂ« ofrojĂ« mundĂ«sinĂ« pĂ«r tĂ« zhvendosur backup-et qĂ« kanĂ« dalĂ« nga ashtuquajtura dritare e rikuperimit operativ nĂ« objektet e ruajtjes. Kjo ndihmon nĂ« çlirimin e hapĂ«sirĂ«s sĂ« diskut pĂ«r ata […]

Si u bë i sigurt sinkronizimi i kohës

Si tĂ« bĂ«ni qĂ« koha per se tĂ« mos gĂ«njejĂ«, nĂ«se keni njĂ« milion pajisje tĂ« mĂ«dha e tĂ« vogla qĂ« komunikojnĂ« pĂ«rmes TCP/IP? Sepse secila prej tyre ka orĂ«, dhe koha duhet tĂ« jetĂ« e saktĂ« pĂ«r tĂ« gjithĂ«. Ky problem nuk mund tĂ« zgjidhet pa ntp. Imagjinoni pĂ«r njĂ« moment se nĂ« njĂ« segment tĂ« infrastrukturĂ«s industriale IT kanĂ« lindur probleme […]

Problemi i certifikatĂ«ve rrĂ«njĂ«sorĂ« tĂ« skaduar. NĂ« radhĂ« janĂ« Let’s Encrypt dhe TV-tĂ« inteligjente

PĂ«r tĂ« lejuar qĂ« shfletuesi tĂ« autentifikojĂ« njĂ« faqe interneti, ajo paraqet njĂ« zinxhir tĂ« vlefshĂ«m certifikatash. NjĂ« zinxhir tipik tregohet mĂ« lart, nĂ« tĂ« mund tĂ« ketĂ« mĂ« shumĂ« se njĂ« certifikatĂ« ndĂ«rmjetĂ«se. Numri minimal i certifikatave nĂ« njĂ« zinxhir tĂ« vlefshĂ«m Ă«shtĂ« tre. Certifikata rrĂ«njĂ«sore Ă«shtĂ« zemra e qendrĂ«s sĂ« certifikimit. Ajo Ă«shtĂ« litarisht e integruar nĂ« sistemin tuaj operativ ose shfletues, ajo fizikisht Ă«shtĂ« e pranishme nĂ« pajisjen tuaj. Nuk e zĂ«vendĂ«son dot […]

10 gabimet tipike gjatë përdorimit të Kubernetes

ShĂ«nim. PĂ«rkthimi: autorĂ«t e kĂ«tij artikulli janĂ« inxhinierĂ« nga njĂ« kompani e vogĂ«l çeke pipetail. Ata arritĂ«n tĂ« pĂ«rpilojnĂ« njĂ« listĂ« tĂ« mrekullueshme nga [disa herĂ« banale, por akoma] kaq aktuale tĂ« problemeve dhe keqkuptimeve lidhur me pĂ«rdorimin e klasterĂ«ve Kubernetes. GjatĂ« viteve tĂ« pĂ«rdorimit tĂ« Kubernetes, na Ă«shtĂ« dashur tĂ« punojmĂ« me njĂ« numĂ«r tĂ« madh klasterĂ«sh (si tĂ« menaxhuar ashtu edhe jo tĂ« menaxhuar – nĂ« GCP, AWS dhe Azure). […]

Arkitektura in-memory për shërbimet në internet: bazat e teknologjisë dhe parimet

In-Memory — njĂ« grup konceptesh pĂ«r ruajtjen e tĂ« dhĂ«nave, kur ato ruhen nĂ« memorien operativ tĂ« aplikacionit, ndĂ«rsa disku pĂ«rdoret pĂ«r backup. NĂ« qasjet klasike, tĂ« dhĂ«nat ruhen nĂ« disk, ndĂ«rsa memoria Ă«shtĂ« nĂ« cache. PĂ«r shembull, njĂ« aplikacion web me backend pĂ«r pĂ«rpunimin e tĂ« dhĂ«nave i kĂ«rkon ato nĂ« ruajtje: merr, transformon dhe pĂ«rmes rrjetit transporton shumĂ« tĂ« dhĂ«na. NĂ« In-Memory, llogaritjet dĂ«rgohen tek tĂ« dhĂ«nat — nĂ« […]

Elastic në mbrojtje: aktivizimi i opsioneve të sigurisë për klasterin Elasticsearch për akses nga brenda dhe jashtë

Elastic Stack — njĂ« mjet i njohur nĂ« tregun e sistemeve SIEM (nĂ« fakt, jo vetĂ«m pĂ«r ato). Mund tĂ« mbledhĂ« njĂ« gamĂ« tĂ« gjerĂ« tĂ« dhĂ«nash, si tĂ« ndjeshme ashtu edhe jo shumĂ«. Nuk Ă«shtĂ« plotĂ«sisht e saktĂ« nĂ«se aksesin nĂ« vetĂ« elementet e Elastic Stack nuk do tĂ« mbrohet. NĂ« mĂ«nyrĂ« tĂ« parazgjedhur, tĂ« gjithĂ« elementĂ«t e kutisĂ« Elastic (Elasticsearch, Logstash, Kibana dhe kolektorĂ«t Beats) punojnĂ« me protokolle tĂ« hapura. Dhe […]

Remote Desktop nga këndvështrimi i një sulmuesi

1. Hyrje KompanitĂ«, tĂ« cilat nuk kishin organizuar sisteme tĂ« aksesit tĂ« largĂ«t, shpejt krijuan ato disa muaj mĂ« parĂ«. Nuk ishin tĂ« gjithĂ« administratorĂ«t tĂ« gatshĂ«m pĂ«r njĂ« "nxehtĂ«si" tĂ« tillĂ«; si pasojĂ« — mangĂ«si nĂ« siguri: konfigurimi i gabuar i shĂ«rbimeve ose madje instalimi i versioneve tĂ« vjetra tĂ« softuerit me dobĂ«si tĂ« njohura. Disa prej kĂ«tyre mangĂ«sive tashmĂ« iu kthyen si njĂ« bumerang, tĂ« tjerĂ«t pas fatit mĂ« tĂ« mirĂ« […]

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster