Как стать автором
Обновить

Администрирование

Сначала показывать
Порог рейтинга

Ботнет Trickbot облюбовал роутеры MikroTik. Сейчас Microsoft выяснила почему

Блог компании Selectel Информационная безопасность *Сетевые технологии *Сетевое оборудование

Специалистам по информационной безопасности ботнет Trickbot известен с 2016 года. Его главная задача при заражении устройства — отслеживание конфиденциальной информации пользователя. Не фоточек или видео, нет, а связок пароль/логин для банковских приложений и других сервисов. В целом, ботнет заточен под корпоративный шпионаж, но страдают от него и обычные пользователи, причем «жертв» много. Со временем выяснилось, что ботнет особенно сильно «любит» роутеры MikroTik. Сейчас представители корпорации Microsoft выяснили, почему так сложилось.
Читать дальше →
Всего голосов 18: ↑15 и ↓3 +12
Просмотры 7.1K
Комментарии 8

Новости

Ядро Linux 5.17 выходит уже на этой неделе — чего ждать

Блог компании VAS Experts Настройка Linux **nix *

Релиз планировали на неделю раньше, но он появился только на днях. Расскажем, почему произошла задержка и поговорим о заметных нововведениях.

Читать далее
Всего голосов 10: ↑10 и ↓0 +10
Просмотры 4.7K
Комментарии 2

Зачем вам может понадобиться собственный DNS-сервер?

Блог компании Sportmaster Lab Информационная безопасность *Сетевые технологии *DNS *
Перевод

Одна из сложностей в понимании DNS заключается в его децентрализованности. Существуют тысячи (а может, сотни тысяч?) авторитетных серверов имён и по крайней мере 10 миллионов резолверов. На них работает множество разного ПО! Из-за того, что на разных серверах выполняется своё ПО, в работе DNS присутствует большая несогласованность, что может вызывать кучу раздражающих проблем.

Но вместо того, чтобы обсуждать проблемы, я хочу разобраться, почему децентрализация DNS — это хорошо?
Читать дальше →
Всего голосов 14: ↑13 и ↓1 +12
Просмотры 4.5K
Комментарии 2

Как мы делали оптимизатор, который сократил планирование графика порезки металла с 5 часов до 5 минут

Блог компании Северсталь Инженерные системы

Привет! На связи Анна Данилова и Михаил Телков из центра компетенций Quintiq в «Северстали». Мы тут сделали один классный оптимизатор для производства и хотим о нем рассказать. Немного фактов: активная фаза проекта заняла 26 недель; на стадии разработки реализовано 137 задач; пока тестировали оптимизатор, выявили и решили 86 инцидентов, а за первый месяц эксплуатации — ни одного тикета на изменение; сделали так, что фактические затраты на проект оказались в 4 раза меньше первоначальной оценки; консультантами были европейские коллеги, поэтому иногда задачу осложняли языковые трудности. Но все работает. 

 

А дело было так:
Всего голосов 9: ↑6 и ↓3 +3
Просмотры 2.4K
Комментарии 3

Разработчик в стране Serverless: первые шаги, первая лямбда (Часть 1)

Блог компании Lineate JavaScript *Программирование *Node.JS *Serverless *

Serverless подход в разработке уже давно пользуется большой популярностью. По разным опросам, разработчики отмечают следующие преимущества в serverless технологиях: гибкое масштабирование, быстрота разработки, уменьшение времени или затрат на администрирование приложений, быстрые релизы.

Преимущества выглядят заманчивыми и многообещающими. Так ли все это? Пришло время познакомиться с serverless технологиями. Буду разбираться с новым подходом через призму опыта создания “классических” приложений. Это значит, что обязательно должны быть тесты, возможность запускать локально, возможность дебажить, несколько окружений, логи, метрики и т.д. Нет смысла знакомиться на уровне hello world приложений, которые красиво выглядят на экране. Я возьму задачу с похожими на реальность сценариями. Конечно, в сети очень много разных статей и инструкций, но нет таких, после которых ты сможешь сделать как надо, подумав обо всех проблемах заранее, а не после релиза. Поехали.

Читать далее
Рейтинг 0
Просмотры 1.5K
Комментарии 27

Репликация с нуля за 5 простых шагов (невозможна)

Блог компании VK Алгоритмы *Хранение данных *Tarantool *
Меня зовут Сергей Петренко, я работаю в команде кластерных технологий Tarantool. В прошлом году я рассказывал о том, как в Tarantool появилась синхронная репликация и поддержка автоматических выборов лидера на основе Raft. Теперь предлагаю погрузиться во «внутренности» репликации в Tarantool. Я расскажу, как устроена репликация, по какой логике она работает и почему самые очевидные решения не всегда самые оптимальные.

Если вы давно хотели углубиться в эту тему и разобраться в устройстве репликации на живом примере, то эта статья для вас.
Читать дальше →
Всего голосов 12: ↑12 и ↓0 +12
Просмотры 1.5K
Комментарии 0

Софт для малого бизнеса: что может пойти не так?

Блог компании RegionSoft IT-инфраструктура *ERP-системы *CRM-системы *Софт

Малый и средний бизнес тяжело решается на внедрение корпоративного программного обеспечения, но именно он быстрее всех ощущает эффект: в таких компаниях проще сделать удачное внедрение, обучить сотрудников и быстро выйти на рост продуктивности (или не выйти и отказаться). Однако всегда что-то может пойти не так — в любой внешней и внутренней ситуации, по не зависящим от самой компании причинам. И пока большие корпорации переживательно, но уверенно ищут многомиллионные альтернативы многомиллионным решениям, маленькие компании борются с трудностями, которые ежедневно уносят деньги. Это может случиться в любой день, и лучше знать, какие потенциальные проблемы ждут небольшие компании.

Читать далее
Всего голосов 16: ↑15 и ↓1 +14
Просмотры 2.7K
Комментарии 0

Как мы чуть не поседели 3 раза до того, как это стало мейнстримом: кризисы декабря и января

Блог компании RUVDS.com IT-инфраструктура *Управление проектами *

Я обещал рассказать, что у нас случилось в ЦОДе и хотел дописать всё это к концу февраля. Дальше стало немного не до того, но всё же, раз обещал, рассказываю. Ха, тогда эти проблемы казались нам невероятно огромными.

Сначала в декабре мы потеряли один луч городского питания на ЦОД, а потом почти сразу — второй. И не только мы, поэтому с дизелями отрабатывали впритык. Потом у банка ККБ отозвали лицензию, из-за чего прилегло примерно 10% российской электронной коммерции, потому что кроме Вебмани он обеспечивал очень крупные платёжные шлюзы. И, наконец, у нас был брутфорс на RDP эпических масштабов.

В промежутке между этими историями я ещё неприятно болел, поэтому не мог рассказать сразу. Теперь немного отдышался и могу обстоятельно рассказать про приключения нашего ИТ-бизнеса в России дальше. Они, скажем так, очень расширили мои представления о рисках бизнеса.

Первая кризисная ситуация началась 18 декабря прошлого года достаточно заурядно: несколько серверов взяли и перезапустились. Когда мы начали разбираться, что же случилось, выяснилось, что сгорел «их» ИБП. Почему сгорел ИБП? Потому что был скачок напряжения на подстанции, подающей городское питание. Дальше у нас вообще пропал этот самый ввод, автоматика отработала штатно и перекинула нас на второй луч. Мы сразу же сделали тестовый пуск дизелей. Всё на первый взгляд выглядело довольно рутинно.
Читать дальше →
Всего голосов 60: ↑60 и ↓0 +60
Просмотры 7.3K
Комментарии 7

Битва за ресурсы: особенности нелегального криптомайнинга в облачных сервисах

Блог компании Trend Micro Информационная безопасность *Исследования и прогнозы в IT Облачные сервисы Криптовалюты

Концепция майнинга криптовалюты проста: это использование вычислительных ресурсов для выполнения сложных задач, которые приносят доход в виде криптовалюты. Если выручка от продажи криптовалюты меньше затрат на электроэнергию и инфраструктуру, то подобная деятельность не имеет смысла. Всё меняется, если за ресурсы платит кто-то другой. В этом посте мы поговорим о нелегальном майнинге криптовалюты в облачных сервисах и рассмотрим, как действуют самые активные кибергруппировки. 

Читать далее
Всего голосов 8: ↑8 и ↓0 +8
Просмотры 2.8K
Комментарии 5

NLP-инженер: чем он занимается и как помогает компаниям становиться умнее

Блог компании Нетология Машинное обучение *Искусственный интеллект Natural Language Processing *Data Engineering *

NLP-инженер (NLP от англ. natural language processing) — специалист, обладающий компетенциями в сферах прикладной математики, лингвистики и разработки программного обеспечения. Сегодня предлагаем поближе познакомиться с профессией NLP-инженера, узнать об основных задачах и роли в компании. Помог разобраться в непростой теме Иван Харченко, руководитель математико-лингвистического отдела системы управления репутацией и медиа анализа «СКАН-Интерфакс».

Читать далее
Всего голосов 3: ↑2 и ↓1 +1
Просмотры 680
Комментарии 0

Правила переезда на СПО: наш опыт миграции 13 сервисов в 7 филиалах

Блог компании КРОК Open source *Серверное администрирование *

Привет, Хабр! Сегодня я расскажу об одном реальном переезде с проприетарного ПО на opensource-аналоги. Миграция на СПО — тема, конечно, избитая до безобразия. Но этот кейс интересен тем, что задача решалась в комплексе: под замену пошла вся экосистема инфраструктурного и прикладного ПО заказчика. Проект завершили в конце прошлого года, и поэтому в тексте вы найдете много отсылок к  экономическим соображениям. Но пока я собирался рассказать обо всем подробно, ситуация  сильно поменялась и бизнес-показатели ушли на второй план. Однако сам опыт масштабной миграции стал еще более актуальным — по крайней мере, когда я заканчивал текст этого поста, Коммерсантъ сообщил о росте  спроса на отечественное ПО (в основном, работающее на базе открытых технологий) на 600% только за неделю. И если вам тоже теперь нужно переезжать на СПО, надеюсь, опыт нашей команды окажется действительно полезным, а экономические выкладки, которые я делал для данной миграции, пусть остаются приятным бонусом.

Читать далее
Всего голосов 29: ↑28 и ↓1 +27
Просмотры 3.2K
Комментарии 23

Антивирус для Linux – ClamAV

Настройка Linux *Open source *Программирование *.NET **nix *
Tutorial

Какая ОС лучше? Windows? Linux? Может MacOS? Холивары на эту тему наверно не кончатся никогда и будут бесконечным оазисом контента для различных статей. Множество копий противоборствующих сторон имеют явно эмоциональный окрас, но для технаря важны только факты и рабочие практики применения.

По работе мне время от времени приходится иметь дело с установкой нового ПО на Ubuntu Server. Например бесплатный сервис хранения ссылок linkin.link о котором я писал тут является удачной кооперацией двух миров, (.net) Windows и Linux. Но вот путь к финальному шагу весьма тернист. И периодически это превращается в настоящий квест.

Данная статья это туториал (последний раздел) - как установить текущую на данный момент версию антивируса ClamAV 0.104.2 на Ubuntu Server. И "весёлые" приключения по миру nix* (первые три раздела).

Читать далее
Всего голосов 3: ↑2 и ↓1 +1
Просмотры 5.7K
Комментарии 11

Что реально происходит в предиктивной аналитике на производствах?

Блог компании Группа Т1 Машинное обучение *Управление проектами *Инженерные системы
Примерно 18 лет я занимаюсь автоматизацией производств и, в частности, прогностическими системами. Авария в турбине обходится в среднем в десятки миллионов рублей и, как правило, затрагивает далеко не только турбину. Отрыв рабочих лопаток турбины может нанести прямого урона на миллиарды, а потом ещё остановить генерацию на срок поставки комплектующих.

image
Пример такой турбины для понимания масштаба. Источник.

Сейчас это решается регламентным ремонтом и обслуживанием: «раз в год останавливаем и разбираем», «раз в месяц меняем подшипник», «раз в неделю льём сюда масло». Может, некоторые операции излишни, а может, некоторые слишком редки. Но это лучше, чем ничего.

Второй уровень — это обвесить турбину датчиками и следить за их показаниями. Так можно остановить её за несколько часов или дней до предполагаемой аварии — это лучше, чем устранять последствия, но всё равно нужно же успеть к этому моменту заказать элементы под замену. И неожиданная остановка локомотива, например, вполне может означать перепланирование всего графика перевозок.

Третий уровень — это взять исторические данные, взять потоковые данные с датчиков и построить модель их изменения. Это даст точность в недели. Это уже предиктивная аналитика, которую могут позволить себе далеко не все.

К этому можно добавить ещё физическую модель взаимодействий на устройстве.
Читать дальше →
Всего голосов 24: ↑24 и ↓0 +24
Просмотры 2.9K
Комментарии 5

Customer Journey Map — популярный фреймворк для визуализации опыта пользователя

*nix *
Из песочницы

CJM часто воспринимают либо как красивое изображение, либо как очередной buzzword. Но так ли это на самом деле?

Costomer Journey Map - это карта взаимодействия пользователя с продуктом, карта составленная с учётом конкретных действий пользователей, с учетом его эмоций, целей, мотивов, привязки его к конкретному этапу, препятствий, барьеру пользователя. Визуализация его опыта.

Читать далее
Рейтинг 0
Просмотры 828
Комментарии 0

Если всё заблокируют: какие цифровые решения использовать, чтобы бизнес не остановился

Информационная безопасность *CRM-системы *Исследования и прогнозы в IT Облачные сервисы Софт
Из песочницы

Письма, файлы и контакты из электронного ящика могут вам пригодиться, чтобы восстановить переписку, подтвердить факт отправки документа, доказать что-то в суде. Также к почте привязаны доступы ко многим сервисам и подписка на них. В почтовых сервисах можно сделать резервную копию, выгрузить архив со своими данными на компьютер или импортировать всё на другой сервис. Возможности будут разными для личной и корпоративной почты.

Могут отключить

Gmail — почтовый сервис Google. В зоне риска также Yahoo mail, Outlook от Microsoft и почта Apple iCloud.

Альтернативы

Яндекс.Почта. Есть хранилище 10 Гб для почты и файлов в облаке. Расширенные возможности доступны при подписке на Яндекс 360.

Для корпоративных аккаунтов есть возможность импортирования почтовых ящиков со всем архивом. Чтобы перенести свои данные с личного ящика другого почтового сервиса на Яндекс, нужно создать сборщик почты. Для Gmail и Outlook это будет один порядок действий, а для остальных сервисов — другой.

Mail.ru. Есть 10 Гб для хранения писем и облачное хранилище для файлов на 8 Гб.

Аналогично нужно настроить сборщик писем, чтобы данные с других ящиков хранились на Mail.ru. Для Gmail, Yahoo и Outlook схема пересылки довольно проста, а вот с почтой на iCloud придётся повозиться дольше.

Читать далее
Всего голосов 23: ↑12 и ↓11 +1
Просмотры 5.6K
Комментарии 26

Slack блокирует аккаунты российских пользователей. Подборка облачных корп. мессенджеров, которые не уйдут из России

Мессенджеры *Тестирование веб-сервисов *Управление персоналом *Облачные сервисы Удалённая работа

В Slack официально подтвердили, что блокируют аккаунты российских пользователей. Мы решили сделать подборку российских корпоративных мессенджеров, которые точно будут работать в России, не смотря ни на что. В конце вас ждёт таблица с сравнением этих мессенджеров.

Читать далее
Всего голосов 41: ↑19 и ↓22 -3
Просмотры 6.2K
Комментарии 17

Спасаем Google shared drives от возможной блокировки

IT-инфраструктура *Серверное администрирование *Восстановление данных *Резервное копирование *Облачные сервисы

Утром 16 марта ваш покорный автор получил следующее "письмо счастья". Которое на фоне всего происходящего в мире не казалось таким уж неожиданным.

Читать далее
Всего голосов 7: ↑3 и ↓4 -1
Просмотры 4.5K
Комментарии 3

Разбор задачи Титаник на Kaggle (Baseline)

Python *Data Mining *Data Engineering *
Из песочницы

В статье я покажу как искать зависимости и проверять гипотезы. Мы познакомимся с данными и реализуем предсказание на основе одной логики=)

Читать далее
Всего голосов 9: ↑8 и ↓1 +7
Просмотры 1.6K
Комментарии 1

Жонглирование ключами: как работает on-premise облако с e2e-шифрованием

Блог компании Бастион Информационная безопасность *Криптография *IT-инфраструктура *Облачные сервисы

Нашей команде доверяют аудит информационной безопасности. Не хочется представлять, что будет, если результаты одной из таких проверок утекут в сеть. Так что мы очень серьезно относимся к сохранности рабочих документов. А еще мы немного параноики, поэтому и решили изобрести велосипед разработать облако для безопасной совместной работы с файлами и поделиться наработками.

Дистрибутив под катом
Всего голосов 18: ↑18 и ↓0 +18
Просмотры 1.6K
Комментарии 12

Бекапер Figma

Резервное копирование *Управление проектами *Дизайн

Предыстория. В свое время я очень долго сопротивлялся переходу на Figma. Причиной была  жесткая политика vendor lock-in, серьезная итоговая цена и невозможность нормально хранить исходники макетов у себя. Кроме того, в сети были описаны несколько случаев, когда люди теряли макеты в Figma, и никакая техподдержка ни за какие деньги им не могла помочь.

Читать далее
Всего голосов 29: ↑26 и ↓3 +23
Просмотры 5.7K
Комментарии 0