Как стать автором
Обновить

Администрирование

Сначала показывать
Порог рейтинга
Уровень сложности

Мы тоже отправили сотрудникам компании фишинговое письмо

Время на прочтение 6 мин
Количество просмотров 209
Блог компании Quadcode CRM-системы *IT-инфраструктура *
Кейс

Как говорили китайские юниты в С&С: Generals "No system is safe" – все системы уязвимы. И люди уязвимы не меньше. Про фишинг вроде бы все знают, но он по-прежнему остаётся самым популярным и результативным методом получения доступов и данных. В частности в сезоны праздников или распродаж, когда атакующие особенно активны. 

Компании нередко рассказывают на Хабре истории об отправке «учебных» фишинговых писем клиентам или сотрудникам. Мы тоже поделимся деталями предновогодней атаки на собственных сотрудников, о которой не знала даже команда реагирования безопасности (SOC). В статье вас ждёт процесс подготовки, схема атаки, а также поминутная хроника событий.

Читать далее
Всего голосов 1: ↑0 и ↓1 -1
Комментарии 2

Новости

RAID в BTRFS

Уровень сложности Средний
Время на прочтение 6 мин
Количество просмотров 190
Блог компании OTUS Настройка Linux *
Обзор

В этой статье мы продолжим рассмотрение файловой системы BTRFS и, в частности, поговорим о том, как работать в этой файловой системе с RAID массивами.

В начале я немного напомню о том, что такое RAID массив и какие они бывают. А то вдруг кто-то забыл или на собеседовании спросят. И затем мы перейдем уже к непосредственной настройке этого функционала в BTRFS.

Читать далее
Рейтинг 0
Комментарии 0

Цель есть, пришло время подумать о том, какой софт поставить на NAS

Время на прочтение 6 мин
Количество просмотров 945
Блог компании Third Man Open source *IT-инфраструктура *Хранилища данных *

Мы уже приняли решение, что базовым софтом для нашего NAS будет OMV на Armbian. На этом стеке мы будем проводить тесты и замерять бенчмарки. Его мы будем оптимизировать под наше железо. Для него же в первую очередь будут писаться мануалы. Но ресурсов нашего устройства хватит не только на организацию сетевого хранилища, но и на медиасервер, запускалка докеров, контроллер умного дома, VPN и прочее. В данной статье мы попробуем исследовать альтернативные варианты использования NAS и составить расширенный план тестирования на первых семплах.

Читать далее
Всего голосов 3: ↑2 и ↓1 +1
Комментарии 5

Real-time optimization (RTO) — продолжение

Уровень сложности Средний
Время на прочтение 8 мин
Количество просмотров 521
Блог компании Цифровой СИБУР Информационная безопасность *Анализ и проектирование систем *Управление проектами *Инженерные системы *
Из песочницы

Всем привет! Прошлый пост дал общее понимание системы, но вышел незаконченным, поэтому я обещал раскрыть тему в дальнейших постах. В данном посте чуть глубже погружу в детали продукта и поговорим на следующие темы:

Читать далее
Всего голосов 4: ↑4 и ↓0 +4
Комментарии 2

Истории

Книга «Apache Kafka. Потоковая обработка и анализ данных, 2-е издание»

Время на прочтение 13 мин
Количество просмотров 553
Блог компании Издательский дом «Питер» Программирование *Apache *Профессиональная литература *Распределённые системы *
image Привет, Хаброжители!

При работе любого корпоративного приложения образуются данные: файлы журналов, показатели, информация об активности пользователей, исходящие сообщения и другие. Правильное управление этими данными не менее важно, чем сами данные. Если вы архитектор, разработчик или инженер-технолог, но вы пока не знакомы с Apache Kafka, то из этой обновленной книги вы узнаете, как работать с потоковой платформой Kafka, позволяющей обрабатывать потоки данных в реальном времени. Дополнительные главы посвящены API AdminClient от Kafka, транзакциям, новым функциям безопасности и изменениям в инструментарии.

Инженеры из Confluent и LinkedIn, ответственные за разработку Kafka, объясняют, как с помощью этой платформы развертывать производственные кластеры Kafka, писать надежные управляемые событиями микросервисы и создавать масштабируемые приложения для потоковой обработки данных. На подробных примерах вы изучите принципы проектирования Kafka, гарантии надежности, ключевые API и детали архитектуры.
Читать дальше →
Всего голосов 7: ↑7 и ↓0 +7
Комментарии 0

Начинаем работать с Terraform

Время на прочтение 6 мин
Количество просмотров 527
Блог компании Southbridge IT-инфраструктура *DevOps *Облачные сервисы *
Перевод

Terraform не теряет своей актуальности, несмотря на постоянное развитие облачной инфраструктуры и связанных с ней инструментов. Поэтому начать использовать этот инструмент никогда не поздно. Тем более, что сделать это можно сразу после погружения в базовые основы, о которых мы говорим в этой статье.

Читать далее
Всего голосов 9: ↑8 и ↓1 +7
Комментарии 2

Тестирование 1С в российских облаках: Cloud, Yandex Cloud, МТС, Selectel, VK Cloud

Время на прочтение 6 мин
Количество просмотров 774
Блог компании ЕАЕ-Консалт ERP-системы *Облачные сервисы * *
Обзор

Сегодня в России доступно множество облачных сервисов, каждому из которых присущи определенные особенности, достоинства и недостатки. Где-то использована классическая виртуализация, где-то применяются платформенные облака, где-то мощнее процессоры, где-то они слабее, отличается скорость жестких дисков и т. д. Таким образом возникает множество параметров, которые необходимо учитывать при выборе. Особенно остро вопросы эффективности работы облачных сервисов стоят для крупных компаний. Наши клиенты не исключение. В силу того, что значительная часть из них использует продукты 1С:Предприятие, мы решили протестировать работу наиболее крупных и известных в России облачных сервисов и сравнить результаты. Под катом описание условий тестирования и результаты проведенных тестов. 

Читать далее
Всего голосов 4: ↑3 и ↓1 +2
Комментарии 3

Как объяснить детям, что такое DNS, Kafka, Kubernetes, облака

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 1.4K
Блог компании CloudMTS Учебный процесс в IT Облачные сервисы *
Обзор

Мы в #CloudMTS разделяем мнение, что важно объяснять своим детям устройство различных цифровых технологий. Но пытались ли вы когда-нибудь рассказать ребенку о, например, Apache Kafka as a Service? Ответ на вопрос, «чем занимается папа/мама?» может оказаться гораздо сложнее, чем хрестоматийное «почему небо голубое, солнце желтое, а трава зеленая?».

Поэтому не удивительно, что однажды мы решили собрать вместе несколько ресурсов, которые помогут нашим (и вашим) детям узнать больше об ИТ.  Кроме того, умение объяснить доступным языком, как работает та или иная технология, помогает лучше разобраться в вопросе. Такой навык пригодится, если приходится часто взаимодействовать с не техническим персоналом — например, бухгалтерами или маркетологами.

Читать далее
Всего голосов 6: ↑6 и ↓0 +6
Комментарии 2

Как управлять инфраструктурой в GitOps с помощью Crossplane

Уровень сложности Сложный
Время на прочтение 8 мин
Количество просмотров 459
Блог компании KTS Системное администрирование *DevOps *Kubernetes *
Мнение

Этот цикл из трёх статей, посвящённый истории развития деплоя приложений, основным моделям и их сравнению. Мы достаточно детально пройдёмся по Pull-модели и покажем, как с помощью «передовых» инструментов организовать управление инфраструктурой больших проектов и дать возможность разработчикам самостоятельно заказывать элементы в инфраструктуре под нужды своих приложений.

Это финальная часть нашего доклада, в которой вы узнаете, как управлять инфраструктурой в GitOps с помощью Crossplane. Новый подход к IaC и как его можно объединить с ArgoCD.

Читать далее
Всего голосов 12: ↑12 и ↓0 +12
Комментарии 0

Как мы проксировали OpenLDAP на AD через cn=config

Уровень сложности Средний
Время на прочтение 8 мин
Количество просмотров 671
Блог компании Инфосистемы Джет Системное администрирование *

Этот пост я хочу посвятить кейсу с крупного ИТ-проекта, который делала наша компания. В рамках проекта внедрялось большое количество сервисов, и для них нужно было обеспечить LDAP-аутентификацию при следующих операциях:

 Доступ в GUI-интерфейсы сервисов.

 Доступ по SSH на серверы, где функционируют сервисы, с ограничением доступа на основании членства пользователей в группах LDAP-каталога.

У заказчика уже была развернута служба каталогов Microsoft Active Directory. Требованием проекта было отсутствие прямого доступа между внедряемыми сервисами и AD. На стороне сервисов не должны были прописываться параметры сервисных учетных записей AD. Кроме того, сетевой доступ к контроллеру MS AD был разрешен только для одного хоста.

Под катом — подробности о том, как мы решили эту задачу.

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 4

Учитесь, глупцы

Время на прочтение 7 мин
Количество просмотров 2.5K
Тестирование IT-систем *Системное администрирование *PHP *Разработка под iOS *Искусственный интеллект

Современный мир стремительно меняется и подбрасывает нам всё новые вызовы. Кажется, что ландшафт современного IT изменится кардинально. Не зря же вся мировая AI тусовка написала письмо с просьбой «немедленно приостановить» обучение систем ИИ, «более мощных, чем GPT-4».

Я провел небольшое исследование и спросил всех до кого смог дотянуться следующее:

Я пишу обзорную статью для Хабра об инструментах AI. Интересуют реальные кейсы применения в работе этих инструментов. Если ты использовал\использовала его и есть желание поделится со мной, то прошу это сделать.

Множество людей самых разных профессий поделились своим опытом и экспертизой. Я оставил самые яркие и интересные, надеюсь, вам понравится.

Ниже я публикую реальные кейсы, которые применяют здесь и сейчас.

Читать далее
Всего голосов 14: ↑9 и ↓5 +4
Комментарии 19

Как не надо открывать ИТ-бизнес в Казахстане: наш пример

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 7.7K
Блог компании RUVDS.com Управление проектами *Хостинг Хранение данных *
Кейс
В Казахстан мы заходили ровно так же, как привыкли в Европах. Выбрали два ЦОДа по спецификациям из списка доступных дата-центров, нашли партнёра с каналами связи и свободными мощностями в выделенных секциях колокации и договорились, что встаём. Дальше мы выпустили стандартный пресс-релиз про то, что вот русская хостинг-компания открывает на территории Казахстана две площадки.

Дальше началась цепочка смешных и не очень совпадений.

«Коммерсант» и другие издания опубликовали наш релиз. Потому что есть дефицит хороших новостей про российский бизнес.

Из «Коммерсанта» про это узнал «Форбс Казахстан» и перепостил новость. Только вот есть нюанс. В релизе у нас было «на мощностях «Транстелекома» (мы вставали в их ЦОДы), но в бумажную газету почему-то попало в формулировке «совместно». А мы, напомню, вставали через их арендатора, условно, в секцию к магистральному провайдеру, брали несколько стоек для начала.

Кто-то из руководства «Транстелекома» пролистал за утренним чаем «Форбс» и узнал много нового. В частности, о своём стратегическом партнёрстве.


А тут надо сказать, что до этого на рынке случилась очень забавная (или не очень) история с газетной уткой. О ней мы тоже не знали, конечно же.
Читать дальше →
Всего голосов 51: ↑44 и ↓7 +37
Комментарии 21

все, Все, ВСЕ метрики мониторинга ИТ-инфраструктуры под один зонтик

Уровень сложности Простой
Время на прочтение 13 мин
Количество просмотров 1.6K
Блог компании Monq Системное администрирование *IT-инфраструктура *DevOps *
Обзор

Надоело, что одни пороги метрик настроены в Prometheus, другие в Zabbix, третьи еще в каком‑то Zabbix? А когда трясет инфру и vCenter, то с vROps летят оповещения, причем те же самые о виртуалках, что поставлены на мониторинг в первом и втором Zabbix?!

Тут можно менять названия уровней вашего ИТ‑окружения, можно менять названия систем мониторинга. Дубли, штормы, алярмы и алармы. Проблема будет знакома всем, кто работает с большими инфраструктурами. А еще не забываем о проблеме «сложить все в одну банку»: все метрики с разных прометеев, например; ну и, конечно же, совсем было бы здорово в одной системе увидеть все метрики и логи и настроить по ним корреляции и автоматизацию.

А так можно было? Конечно!

Читать далее
Всего голосов 9: ↑8 и ↓1 +7
Комментарии 0

Современные технологии обхода блокировок: V2Ray, XRay, XTLS, Hysteria и все-все-все

Время на прочтение 19 мин
Количество просмотров 7.3K
Информационная безопасность *Системное администрирование *Сетевые технологии *

Три месяца назад здесь на Хабре была опубликована статья “Интернет-цензура и обход блокировок: не время расслабляться”, в которой простыми примерами показывалось, что практически все популярные у нас для обхода блокировок VPN- и прокси-протоколы, такие как Wireguard, L2TP/IPSec, и даже SoftEther VPN, SSTP и туннель-через-SSH, могут быть довольно легко детектированы цензорами и заблокированы при должном желании. На фоне слухов о том, что Роскомнадзор активно обменивается опытом блокировок с коллегами из Китая и блокировках популярных VPN-сервисов, у многих людей стали возникать вопросы, что же делать и какие технологии использовать для получения надежного нефильтрованного доступа в глобальный интернет.

Мировым лидероми в области интернет-цензуры является Китай, поэтому имеет смысл обратить на технологии, которые разработали энтузиасты из Китая и других стран для борьбы с GFW (“великим китайским файрволом”). Правда, для неподготовленного пользователя это может оказаться нетривиальной задачей: существует огромное количество программ и протоколов с похожими названиями и с разными не всегда совместимыми между собой версиями, огромное количество опций, плагинов, серверов и клиентов для них, хоть какая-то нормальная документация существует нередко только на китайском языке, на английском - куцая и устаревшая, а на русском ее нет вообще.

Поэтому сейчас мы попробуем разобраться, что же это все такое и как это использоваться и не сойти с ума.

Читать далее
Всего голосов 63: ↑61 и ↓2 +59
Комментарии 36

Гайд для новичков по установке Kubernetes

Уровень сложности Средний
Время на прочтение 33 мин
Количество просмотров 3.2K
Системное администрирование *IT-инфраструктура *Виртуализация *DevOps *Kubernetes *
Туториал

© кадр из к/ф «Пираты Карибского моря»

С чего начинается практическое освоение любой системы? Правильно, с установки. Данный гайд является компиляцией из народной мудрости, официальной документации, а также собственного опыта и призван помочь новичкам разобраться с тем, как же все таки устанавливать Kubernetes.

Мы потренируемся ставить как вырожденный кластер «все-в-одном», состоящий только из одного узла, так и настоящий высокодоступный (high available) кластер с полным резервированием. В процессе работы мы рассмотрим применение различных контейнерных движков (Container Runtimes): cri-o, containerd, связки Docker + cri-dockerd plugin. Кроме этого, потренируемся настраивать отказоустойчивый балансировщик нагрузки на базе keepalived и haproxy.

Весь процесс установки будет детальным образом прокомментирован и разложен по шагам, а в реперных точках мы будем делать снимки состояния виртуальных машин (snapshots), что позволит рассмотреть различные варианты установки без необходимости делать одну и ту же работу по несколько раз.
Читать дальше →
Всего голосов 17: ↑16 и ↓1 +15
Комментарии 0

Эргономично, дёшево, сердито

Уровень сложности Простой
Время на прочтение 11 мин
Количество просмотров 8K
Настройка Linux *Графические оболочки *Гаджеты Лайфхаки для гиков Звук
Кейс

Я давно зачитываюсь статьями про эксперименты авторов со своими рабочими местами: про кастомные кресла, клавиатуры, раскладки. Целый год мне очень хотелось улучшить своё рабочее пространство. Но я боялся даже начать думать об этом по существу, потому что все авторы рассказывали, как поиск удобства отнимал у них 4-5-значные суммы в долларах, долгие месяцы настройки и привыкания к новой реальности.

Главным образом, эта статья ‒ про то, как я уменьшил своё рабочее место с 5 м² до 3 м², избавился от мозоли на запястье, боли в спине и шее, трудностей с набором текстов на русском, английском и немецком; и потратил на это 4 дня и ≈150 €! Но также мне хочется выразить мысль, что эргономика ‒ это не идеальный стол, кресло или клавиатура. Это, скорее, организация пространства так, чтобы в нём было комфортно во всех сценариях его использования.

Что он поменял?
Всего голосов 47: ↑46 и ↓1 +45
Комментарии 30

Основные аспекты наблюдаемости систем

Уровень сложности Средний
Время на прочтение 9 мин
Количество просмотров 1.3K
Блог компании RUVDS.com Высокая производительность *Распределённые системы *
Перевод

В современной разработке ПО наблюдаемость (observability) является важнейшей концепцией, которая относится к способности получать представление о внутренних процессах сложных систем. Она подразумевает сбор данных из разных источников, таких как журналы, метрики и трейсы, с последующим их использованием для лучшего понимания функционирования системы, выявления проблем и их устранения. И в этой статье мы подробно разберём все аспекты реализации этой концепции.
Читать дальше →
Всего голосов 26: ↑26 и ↓0 +26
Комментарии 3

Строка на 1,5 гигабайта

Уровень сложности Средний
Время на прочтение 4 мин
Количество просмотров 26K
Программирование *Java *Серверная оптимизация *Отладка *
Кейс
Перевод

На своей предыдущей работе я занимался поддержкой Java-сервиса, обеспечивавшего удалённую функциональность UI подобно RDP или Citrix. Этот сервис был устроен на основе сессий, состоявших из взаимосвязанных объектов Java, которые должны были очищаться или после выхода пользователя, или после истечения заданного таймаута.

На этапе планирования нагрузок мы обнаружили существенные траты памяти, о причинах которых я бы хотел рассказать в этой статье.
Читать дальше →
Всего голосов 40: ↑36 и ↓4 +32
Комментарии 51

Обзор современных автономных технологий в России

Время на прочтение 2 мин
Количество просмотров 1.6K
IT-инфраструктура *Обработка изображений *Машинное обучение *
Из песочницы

Автономные технологии становятся все более актуальными в современном мире, и Россия не остается в стороне от этого процесса. В этой статье мы рассмотрим успешные примеры автономных технологий в России, среди которых проекты компании «Яндекс» в Иннополисе и дроны НТР Томск, демонстрирующие инновационный подход и значительный потенциал для дальнейшего развития.

Читать далее
Всего голосов 24: ↑9 и ↓15 -6
Комментарии 0

Мир приключений по API-серверу Kubernetes. Часть 2. Наблюдение и кэширование

Время на прочтение 19 мин
Количество просмотров 954
Блог компании Southbridge IT-инфраструктура *DevOps *Kubernetes *
Перевод

В нашей предыдущей статье про приключения сервера Kubernetes API мы рассмотрели интерфейс хранилища и исследовали единственную реализацию в дереве: etcd3. Однако внимательное прочтение сносок в этом посте показало, что мы были не совсем честными, говоря, что etcd3 — единственная реализация.

Это можно оспорить, ведь Cacher также может быть технической реализацией, хотя ему и требуется базовая реализация. Подробно рассмотрим кэширование в одном из будущих постов. А сейчас подробно изучим кэширование и его возможности. 

Читать далее
Всего голосов 11: ↑10 и ↓1 +9
Комментарии 0