Pull to refresh
210
41.8
Cloud4Y @Cloud4Y

Корпоративный облачный провайдер

Send message

Clipjacking: Взлом через копирование текста — тот же Clickjacking, но круче

Level of difficultyEasy
Reading time4 min
Views1.7K

Атака осуществляется через браузер, когда вы используете его для копирования кода со StackOverflow или ChatGPT. Я называю это clipjacking («перехват буфера обмена»), это как clickjacking, но круче. Расскажу о нескольких полезных техниках, которые могут пригодиться при создании Proof‑of‑Concept (PoC) для атак на клиентской стороне.

Читать далее

Искусство на булавочной головке

Level of difficultyEasy
Reading time8 min
Views2.9K

В 1853 году Джон Бенджамин Дэнсер добился на первый взгляд невозможного: он превратил большое фото в картинку, помещающуюся на острие заточенного карандаша. Давайте окунёмся в историю изобретения микрофотографии.

Читать далее

Cloud4Y строит свои ЦОД

Reading time3 min
Views1.3K

Привет! Продолжаем понемногу рассказывать о том, как мы строим собственные ЦОД. Под катом — пятая часть истории. О предыдущих этапах строительства и других интересных событиях рассказывали тут: раздватри, четыре.

Читать далее

Автоматизация резервного копирования VMware Cloud Director Appliance

Reading time3 min
Views518

Резервное копирование — критически важная задача. Выполнить её позволит встроенный скрипт от VMware Cloud Director, который можно запустить двумя способами. Первый — с помощью страницы обслуживания (VMware Cloud Director Appliance), второй — вручную (путь: /opt/vmware/appliance/bin/create-backup.sh, или здесь

Читать далее

Защита Debian путём внедрения обязательного контроля доступа через SELinux для максимальной безопасности системы

Reading time5 min
Views3.8K

В эпоху, когда киберугрозы быстро эволюционируют, обеспечение безопасности систем Linux выходит далеко за рамки базовых разрешений пользователей. Традиционные механизмы безопасности вроде дискреционного управления доступом (DAC) обеспечивают ограниченную защиту от эскалации привилегий, скомпрометированных приложений и внутренних угроз.

Для устранения этих ограничений Security‑Enhanced Linux (SELinux) предлагает мощную и детализированную систему мандатного управления доступом (MAC) — и теперь не только для дистрибутивов на базе Red Hat.

В этой статье расскажу, как интегрировать SELinux в Debian. Разберу его архитектуру, процедуры настройки, управление политиками и методы устранения неполадок. Неважно, управляете ли вы критически важным сервером или хотите усилить защиту рабочей станции, — это руководство покажет, как SELinux может поднять безопасность системы до корпоративных стандартов.

Читать далее

Развёртывание отказоустойчивого Nextcloud Enterprise: пошаговое руководство

Level of difficultyMedium
Reading time11 min
Views4.1K

Привет! Сегодня поговорим о Nextcloud. Вы наверняка слышали об этом мощном решении для хранения, совместной работы и обмена файлами. В статье разберём, как развернуть Nextcloud в высокодоступной конфигурации с балансировщиком нагрузки, реплицируемой базой данных, отказоустойчивым хранилищем и полнотекстовым поиском.

Читать далее

Заметки о портировании UNIX Classic с помощью Cosmopolitan

Level of difficultyMedium
Reading time11 min
Views557

Недавно я опубликовал версию 3.0 Status Line, проекта, который позволяет играть в Zork на Pico-8, на трёх основных операционных системах. После успешного развёртывания (есть ли эмодзи «тьфу‑тьфу‑тьфу»?) я занялся портированием исходного кода оригинальной UNIX z‑machine от Infocom с помощью Cosmopolitan. Примерно за шесть часов свободного воскресенья я портировал его на шесть основных ОС, включая Windows.

Вот история о том, как и почему я решил заняться этим проектом, и чему я научился в процессе.

Читать далее

Продолжаем строительство дата-центров в Мытищах и Марфино

Level of difficultyEasy
Reading time2 min
Views2.2K

Привет! Продолжаем понемногу рассказывать о том, как мы строим собственные ЦОД. Под катом — коротко о том, что мы сделали за минувший месяц.

Читать далее

Секреты изнанки музыкальных инструментов

Reading time4 min
Views7.5K

Привет, Хабр! Как думаете, что на этом фото? Нет, это не современная урбанистика или галлюцинации нейросетей. Это фотография... концертного органа изнутри. Предлагаем отвлечься от архитектуры ПО, инфраструктур, нейронок и погрузиться в архитектуру музыкальных инструментов.

Читать далее

Разбор уязвимости умного Bluetooth-замка

Level of difficultyEasy
Reading time6 min
Views3.8K

Привет, Хабр! Сегодня предлагаем разобрать успешный взлом коммерческого умного замка с поддержкой Bluetooth, который открывается по отпечатку пальца или через беспроводное соединение. Здесь будет реверс‑инжиниринг мобильного приложения, манипуляции с API‑запросами и перехват протокола связи Bluetooth Low Energy (BLE).

Читать далее

Дерзнуть на 500 баксов? Энтузиасты собирают авто для аналога 24 часа «Ле-Мана»

Reading time2 min
Views1.4K

Автомобильные гонки — изнурительное соревнование инженеров, спортсменов и просто рисковых парней. Это жёсткая проверка на мастерство, мужество и выносливость. «Формула-1» «24 часа Ле-Мана», ралли «Париж-Дакар» и «Инди-500» завоевали сердца миллионов поклонников автоспорта. Неудивительно, что у легендарных гонок есть последователи и фанаты, которые пытаются придумать что-то своё. 

И здесь можно упомянуть «Лемонс», фактически пародию «24 часов Ле-Мана», но с важным нюансом, который заключается в мини-бюджете мероприятия. Каждую команду этой гонки стиснули тисками пятисот долларов. 24 Hours of Le-Mines придумали себе дерзкое название, созвучное мероприятию. В чём же заключается интерес участников?

Читать далее

RDP для Linux через X протокол

Level of difficultyMedium
Reading time4 min
Views6.8K

Привет! В этой статье расскажем, как в Linux реализован пользовательский интерфейс с графическим интерфейсом (GUI). Этот интерфейс, известный как X Window System, позволяет программам работать с оконным управлением.

Читать далее

Zabbix. Мониторинг больших рассылок

Level of difficultyEasy
Reading time7 min
Views3.9K

Привет! На связи Виктор Лысенко из Cloud4Y. Сегодня хочу рассказать о массовых рассылках и способах борьбы с ними.

Кейс исключительно практический: возникла необходимость предупреждать и отслеживать потенциальных спамеров (входящих и исходящих). И я решил вывести большие рассылки в Zabbix со следующими полями писем Exchange:

Читать далее

Нулевой байт как помощник в исследованиях уязвимостей сайтов

Level of difficultyMedium
Reading time5 min
Views3.3K

Это статья пентестера 0xold, который 8 месяцев занимался поиском уязвимостей для bug bounty и решил поделиться своим опытом и наблюдениями. В статье рассказывается о нескольких уязвимостях, которые были обнаружены с помощью инъекции нулевого байта. В целях конфиденциальности все проверяемые сайты будут обозначаться в статье как company.com.

Читать далее

Cloud4Y строит свой ЦОД. История третья

Level of difficultyEasy
Reading time6 min
Views1.4K

Привет!

Продолжаем рассказывать о строительстве дата-центров Cloud4Y (часть 1, часть 2).  В прошлый раз мы подняли тему КЦОД — контейнерных дата-центров, которые первыми у нас примут рабочую нагрузку. У вас возникли вопросы, поэтому сегодня расскажем, что это такое, как выглядит и почему мы используем КЦОД вместе с традиционным зданием дата-центра.

Читать далее

Заливаем правильно: раскрыт рецепт идеального кофе

Level of difficultyEasy
Reading time3 min
Views15K

Кайфуйте, кофеманы! Сегодня рассказываем, как открытие учёных может сделать ваш любимый напиток ещё вкуснее. 

Читать далее

Создание умных часов для диабетиков с нуля

Level of difficultyMedium
Reading time15 min
Views3K

У моего девятилетнего сына диабет 1-го типа. Его нужно всё время контролировать, и это дико неудобно как для него самого, так и для родителей. И у меня появилась идея — создать простые умные часы с одной-единственной функцией: уметь тактильно уведомлять пользователя, например, при приближении опасной гипогликемии или затяжной гипергликемии. Чего удалось добиться и как работают часы в итоге?


Рассказываю далее

Автодополнение кода своими руками (Docker Ollama + JetBrains IDE)

Level of difficultyEasy
Reading time5 min
Views6K

Я: хочу автодополнение кода
Также я: у нас уже есть автодополнение кода дома
Автодополнение кода дома:

Привет, Хабр! Я Саша, разработчик из Cloud4Y. Хочу поделиться с вами своей идеей локального развёртывания нейросети для автодополнения кода. В этом примере мы будем использовать модель Qwen2.5-Coder на 14B параметров. Есть идеи, как можно сделать это ещё лучше? С радостью послушаю.

Читать далее

Закрываем риски геоблокировок продуктов Microsoft

Level of difficultyEasy
Reading time3 min
Views6.4K

Вероятно, вы знаете, что с сентября 2024 года Microsoft начала отключать российские компании от своих облачных сервисов, включая Microsoft 365, Office 365, OneDrive и др. Несмотря на то, что локальные версии Microsoft Office продолжают работать, облачные сервисы, давно ставшие частью бизнес‑процессов многих компаний, оказались под угрозой. Даже в свете нынешнего «потепления» риски остаются. И мы предлагаем решение.

Читать далее

Прозрачный дисплей для Raspberry Pi в стеклянном куполе

Level of difficultyEasy
Reading time4 min
Views7.6K

Хотите верьте, хотите нет, но эта штука — компьютер. Здесь используется оптическая иллюзия, благодаря которой прозрачный дисплей кажется плавающим внутри стеклянного купола.

Читать далее
1
23 ...

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity