Как стать автором
Обновить

Imperva раскрыла технические подробности взлома Cloud WAF

Время на прочтение4 мин
Количество просмотров6.2K
В конце августа Imperva оповестила клиентов сервиса Cloud WAF (бывш. Incapsula) об утечке конфиденциальной информации и инициировала сброс паролей учетных записей. Оказалось, что посторонние получили доступ к хешам паролей, ключам API и SSL-сертификатам.

10 октября исполнительный директор компании Крис Хайлен (Chris Hylen) и технический директор Кунаи Ананд (Kunal Anand) изложили post mortem с деталями инцидента. Как такое могло произойти у компании, которая специализируется на защите данных и приложений?

Если резюмировать, проблема возникла из-за некорректной миграции БД с собственного хостинга на Amazon Web Services.

В своем сообщении Крис Хайлен перечисляет ряд ошибок, сделанных во время миграции. Все вместе, они позволили неизвестным украсть админский ключ API к одному из аккаунтов в продакшне на Amazon Web Services. Расследование показало, что неавторизованный доступ произошёл ещё в октябре 2018 года.

Админский ключ дал злоумышленнику доступ к снимку БД с различными сведениями о клиентах, которые зарегистрировались до 15 сентября 2017 года. Информация включала адреса электронной почты, хэшированные и солёные пароли, а для некоторого количества клиентов — ключи API и предоставленные клиентами SSL-сертификаты.
Читать дальше →
Всего голосов 26: ↑25 и ↓1+24
Комментарии3

Делегируем управление RDP-сеансами

Время на прочтение5 мин
Количество просмотров19K

В организации, где я работаю, удаленка запрещена в принципе. Была. До прошлой недели. Теперь пришлось в срочном порядке внедрять решение. От бизнеса — адаптация процессов к новому формату работы, от нас — PKI с пин-кодами и токенами, VPN, детальное логирование и много чего ещё.
Помимо всего прочего, я занимался настройкой инфраструктуры удаленных рабочих столов aka службы терминалов. У нас несколько RDS-развертываний в разных ЦОДах. Одной из задач было дать возможность коллегам из смежных подразделений ИТ подключаться к пользовательским сеансам в интерактивном режиме. Как известно, для этого есть штатный механизм RDS Shadow и самый простой способ его делегировать — дать права локального администратора на RDS-серверах.
Я уважаю и ценю своих коллег, но очень жадный до раздачи админских прав. :) Тех, кто со мной солидарен, прошу под кат.
Читать дальше →
Всего голосов 11: ↑9 и ↓2+7
Комментарии11

Наш опыт миграции PostgreSQL с AWS RDS на свою (self-hosted) инсталляцию

Время на прочтение15 мин
Количество просмотров5.9K

В статье рассмотрен способ безболезненной миграции базы данных PostrgeSQL c RDS-сервиса в AWS на self-hosted-инстанс с обеспечением отсутствия простоя в работе и максимальной консистентности данных.

С RDS вы получаете один или несколько экземпляров БД, с которыми можно сразу работать — писать или читать данные. При этом нет необходимости самостоятельно разбираться с установкой и изначальной конфигурацией самой БД. Согласитесь, звучит круто! Но на самом деле есть нюансы…

Читать далее
Всего голосов 22: ↑21 и ↓1+20
Комментарии11

Прием RDS данных (или чип распознающий песенки)

Время на прочтение2 мин
Количество просмотров3.4K

Радиостанции посылают не только звук, но и текстовые данные.

Существует бинарный протокол RDS (Radio Data System). Вся его спецификация 132 страницы. Протокол RDS многообещающий. Там указано, что радиостанции могут посылать название станции, название песни, классификатор контента и даже дату и время. Пакеты крохотные: по 8 байт. RDS как мозаика. Текст принимается по кусочкам. 

Попробуем разобраться, что же приходит из воздуха по RDS на самом деле.

Читать далее
Всего голосов 9: ↑2 и ↓7-5
Комментарии3

RadioNet – недосеть, зато бесплатная

Время на прочтение3 мин
Количество просмотров2K
RadioNet, если вкратце – это система, которая позволяет кому попало и бесплатно бродить по локальной радиосети. Но, обо всем по порядку.

Около года назад скучая и слушая радио с телефона, я никак не мог оторвать глаза от текстовой полоски RDS. «А почему идею не развивают дальше?»
Читать дальше →
Всего голосов 95: ↑85 и ↓10+75
Комментарии65

VDI без хлопот на основе Microsoft Azure RemoteApp

Время на прочтение6 мин
Количество просмотров12K
В декабре прошлого года из состояния preview в состояние коммерческой доступности перешел сервис Microsoft Azure RemoteApp. По сути RemoteApp позволяет любой организации очень быстро развернуть инфраструктуру терминальных серверов и опубликовать на ней корпоративные приложения для удаленного доступа через RDP. Только эта инфраструктура строится не на локальных серверах и СХД организации, а на базе виртуальных машин (ВМ) и облачного хранилища Microsoft Azure. В этой статье я расскажу, как реализовать самый простой сценарий использования RemoteApp. Более детальную информацию можно найти в курсе «Использование приложений в любое время в любом месте с помощью Azure RemoteApp» на портале MVA.
Читать дальше →
Всего голосов 11: ↑10 и ↓1+9
Комментарии3

Облако для компаний разработчиков: 1С в облаке, полное руководство

Время на прочтение1 мин
Количество просмотров11K
Коллеги, мы продолжаем рассказывать о применении облака Microsoft для компаний разработчиков решений (ISV). В этом выпуске мы представляем полное руководство по размещению 1С в облаке от компании IT Partner.

Ниже представлены ссылки на подробные материалы подготовленные для ИТ-специалистов, которые позволят быстро развернуть решения 1C в облаке Microsoft Azure:

Используйте для изучения и пратического применения.
Читать дальше →
Всего голосов 23: ↑16 и ↓7+9
Комментарии1

В мастерских стартап-платформ, или что нужно, чтобы получить деньги от инвестора

Время на прочтение5 мин
Количество просмотров5.7K
Kazan Startup Weekend, прошедший в ИТ-парке, доказал, что кризис инвестициям не помеха, как говорится, война войной, а стартапы привлекли более $1 млн – это больше, чем на прошлогоднем Kazan Startup Week.


Читать дальше →
Всего голосов 12: ↑8 и ↓4+4
Комментарии3

RDS, как это работает? Опускаемся на самый нижний уровень модели OSI

Время на прочтение6 мин
Количество просмотров115K
С системой RDS (Radio Data System) сталкивался хоть раз каждый, кто видел в автомагнитоле название станции вроде «Дорожное радио». Помимо названия, могут отображаться дополнительные данные — название воспроизводимой песни, температура, частота вещания и т.д.


Но как это работает? Т.к. моим хобби является радио и цифровая обработка сигналов, разобраться было интересно. Как оказалось, полной информации о RDS в рунете практически нет (да и в англоязычном тоже негусто), надеюсь, эта публикация восполнит этот пробел.

Продолжение под катом (осторожно много картинок).
Читать дальше →
Всего голосов 54: ↑53 и ↓1+52
Комментарии80

Сравнение производительности железного сервера и облака Amazon

Время на прочтение6 мин
Количество просмотров14K
Сегодня разработчики не представляют себе высоконагруженную систему без базы данных. Этот способ хранения информации становится культовым. Мы привыкли работать с базой данных каждый день, но все же есть тёмные пятна. Одно из них – производительность. Написано множество статей о настройке, оптимизации базы данных и т.д. Они полезны, если у вас уже есть база данных (БД) и её производительности недостаточно. Но эти статьи не помогут, если вам нужно запустить базу данных в облачных сервисах, таких как AWS, Azure, Rackspace и т.д.
Читать дальше →
Всего голосов 18: ↑18 и ↓0+18
Комментарии10

Экспресс-обзор производительности PostgreSQL 10.5 в новейших облачных сервисах Яндекс.Облака

Время на прочтение3 мин
Количество просмотров9.1K
Буквально на днях Яндекс открыл доступ для beta-пользователей к своему новому сервису — Яндекс.Облако. Так вышло, что это событие совпало с необходимостью выбора облачной платформы для одного из наших внутренних проектов и я решил сразу протестировать производительность решений Яндекса.

Для теста я взял PostgreSQL и старый добрый pgbench. Выбор на СУБД пал потому что было интересно протестировать и сравнить производительность не только виртуальных машин, то и managed database сервисов.

Disclaimer: автор не является ни профессиональным админом, ни DBA, ни специалистом по настройке облачных решений. Тестирование проводилось сугубо в личных целях и на объективность не претендует, поэтому прошу воспринимать статью «as is». Внутри не будет какого-то глубокого разбора, но будет экспресс-сравнение с Selectel VPC (на разных дисках) и различными конфигурациями AWS EC2/RDS в части производительности и стоимости решений. Возможно, это сэкономит кому-то немного времени.

Подробности Yandex.Cloud vs Selectel VPC vs AWS под катом.
Читать дальше →
Всего голосов 18: ↑18 и ↓0+18
Комментарии21

Карета скорой помощи обратится к водителям через автомагнитолы

Время на прочтение3 мин
Количество просмотров17K

Автомобиль скорой помощи в Гётеборге. Фото: Albin Olsson

Согласно правилам дорожного движения, при приближении транспортного средства с включенными проблесковым маячком синего цвета и специальным звуковым сигналом водители обязаны уступить дорогу для обеспечения беспрепятственного проезда указанного транспортного средства.

На практике машины экстренных служб зачастую сталкиваются с помехами на дорогах, потому что некоторые водители банально не слышат сирену и не замечают проблесковый маячок, например, если в салоне громко звучит радио. Студенты Королевского технологического института в Стокгольме (Швеция) разработали интересное техническое решение этой проблемы. Они предложили транслировать голосовое сообщение на FM-автомагнитолы ближайших автомобилей, заглушая музыку или любой другой источник звука (USB, СD, DVD и т.д.).
Читать дальше →
Всего голосов 14: ↑13 и ↓1+12
Комментарии113

04 — HP T610+ тонкий клиент с широкими возможностями

Время на прочтение4 мин
Количество просмотров28K
В прошлом выпуске нашего блога мы говорили о тонком клиенте HP T410 All-in-One. Устройство, мастерски маскирующееся под монитор, и работающее от обычного Ethernet-кабеля (в случае, если развернуто оборудование, поддерживающее PoE) — отличное решение для бухгалтера, менеджера по продажам или рядового офисного служащего, которому нужно не так много: пара офисных приложений, браузер, клиент для отправки почты, да возможность сетевой печати.

Потребности этой категории сотрудников настолько малы, что разворачивать обычный комьютер — дорогостоящее удовольствие, которое, к тому же, требует регулярных вложений в его бесперебойную работу и внимания со стороны системного администратора. Однако, не у всех в оффисе столь скромные аппетиты по программной и аппратаной части, и есть люди, которым требуется действительно гибкое и мощное решение. Это не повод отказываться от виртуализации, ведь и их можно посадить на “тонкий” клиент. Разве что клиент будет чуточку толще, чем обычно.



Хорошим примером такого “толстого” тонкого клиента является HP T610+. Его характеристики больше напоминают офисный компьютер, нежели тонкий клиент: двухъядерный х86 процессор, неплохая графическая подсистема, широкий набор портов для подключения периферии.
Какой же это тонкий клиент тогда?
Всего голосов 36: ↑32 и ↓4+28
Комментарии47

VDI & APP-V 5.0 & RDS Windows Server 2012 от экс-архитектора Microsoft

Время на прочтение1 мин
Количество просмотров22K
Чем хорош экс-сотрудник Microsoft (Старший Архитектор)? Он уже может говорить всё что хочет. И сегодня Алексей Кибкало поделится своими секретами.



Предлагаем послушать и посмотреть запись вебинара. За полтора часа были освещены следующие темы:
Читать дальше →
Всего голосов 16: ↑12 и ↓4+8
Комментарии25

AWS Insight: RDS Read Replica

Время на прочтение2 мин
Количество просмотров3.8K
Привет, сообщество! image

Сегодня бы хотелось рассказать и показать создание копии RDS инстанса только для чтения. Для многих не секрет, что при работе с высоконагруженными проектами создаются решения, когда пишется информация только в одно место, ну а читать её можно из многих источников.

AWS RDS MySQL предлагает такое решение, так сказать, «из коробки». В консоли или через CLI (API) вам предлагается создать реплику. Что же происходит «под капотом»?
  1. Создаётся образ существующего сервера. Эта операция может повлиять на I/O, как вы понимаете. Не стоит делать образ в загруженные часы.
  2. Из образа стартует новый инстанс, который конфигурится и становится репликой в режиме «только чтение» — RO.
Читать дальше →
Всего голосов 8: ↑7 и ↓1+6
Комментарии8

01 — Виртуализация рабочих мест. Что это и с чем едят

Время на прочтение7 мин
Количество просмотров86K
Как мы и обещали в анонс-посте, мы открываем цикл статей по виртуализации рабочего пространства.

Тема “модная” на западе, и ее развивают достаточно давно, как технологически (программно), так и с точки зрения аппаратной части. Если вы слышали о таких словах, как “тонкие клиенты”, “виртуализация”, “bring your own device”, “удаленный доступ к данным”, то, скорее всего, вы слышали о какой-либо из частей этого необъятного моря виртуализации рабочих мест.

И, прежде чем углубляться в изучение данной темы, пожалуй, стоит провести небольшой ликбез и ответить на самые простые вопросы, чтобы упорядочить те обрывки информации, которые уже есть у некоторых читателей в головах. Ну а тем, кто уже “в теме”, думаем, тоже будет интересно почитать, вдруг что-нибудь новое узнаете, или увидите проблему под другим углом?

Итак, виртуализация рабочего места. Что она из себя представляет? Прежде чем ответить на данный вопрос, предлагаем вам задуматься вообще о самом термине «рабочее пространство» и такой фразе, как «виртуализация рабочего места».
С точки зрения IT, конечно же...
Всего голосов 28: ↑24 и ↓4+20
Комментарии69

Опубликованы материалы Jump Start 7 октября: Модернизация ИТ-инфраструктуры компании с помощью Windows Server 2012 R2

Время на прочтение3 мин
Количество просмотров5.9K
Уважаемые коллеги!

Теперь на портале Microsoft Virtual Academy доступен курс по материалам Jump Start 7 октября: Модернизация ИТ-инфраструктуры компании с помощью Windows Server 2012 R2. В этом курсе вы не только познакомитесь с новыми интересными возможностями Windows Server 2012 R2, но и узнаете, почему начинать миграцию с Windows Server 2003 и 2003 R2 нужно уже сейчас. Подробное описание под катом.



Читать дальше →
Всего голосов 21: ↑15 и ↓6+9
Комментарии0

Software Defined Radio — как это работает? Часть 8

Время на прочтение47 мин
Количество просмотров11K
Привет Хабр.

В одной из предыдущих статей про Software Defined Radio был задан вопрос, как декодировать RDS с помощью GNU Radio. Декодер RDS является не таким уж простым для создания с нуля, но к счастью для нас, в GNU Radio он уже встроен, так что несложно посмотреть как он работает, не написав ни одной строчки кода, достаточно лишь приемника RTL-SDR.



Как это работает, продолжение под катом.
Читать дальше →
Всего голосов 37: ↑36 и ↓1+35
Комментарии12

Software Defined Radio — как это работает? Часть 9

Время на прочтение69 мин
Количество просмотров10K
Привет, Хабр.

В предыдущей части было рассмотрено декодирование сигналов RDS для FM-радиостанций, и идея следующей статьи возникла сама собой — нужно сделать свой собственный FM-трансмиттер.

Вариантов будет два — простой, и более сложный, с RDS.



Как и в предыдущих случаях, сделаем мы все это в GNU Radio, не написав ни одной строчки кода. Для тех кому интересно, продолжение под катом.
Читать дальше →
Всего голосов 32: ↑32 и ↓0+32
Комментарии15

Автоматизация SQL server в Jenkins: возвращаем результат красиво

Время на прочтение6 мин
Количество просмотров5K
Снова продолжая тему обустройства Zero Touch PROD под RDS. Будущие DBA не будут иметь возможности подключиться к PROD серверам напрямую, но смогут использовать Jenkins jobs для ограниченного набора операций. DBA запускает job и через некоторое время получает письмо с отчетом о выполнении этой операции. Давайте рассмотрим способы презентации этих результатов пользователю.


Читать дальше →
Всего голосов 12: ↑11 и ↓1+10
Комментарии0
1