Как стать автором
Обновить
36
0
Абабий Александр @Alexcr

Пользователь

Отправить сообщение

Open source UTM на защите периметра сети

Время на прочтение7 мин
Количество просмотров25K
Привет, Хабровчане!

Сегодня хотелось бы поделиться опытом создания устройства для защиты периметра сети небольшой организации, построенного на базе open source решений: стандартного линуксового межсетевого экрана NETFilter с графическим интерфейсом Firewall Builder, системы обнаружения и предотвращения вторжений Suricata с веб-интерфейсом Snorby и шлюза удаленного доступа OpenVPN на одной виртуальной машине.

Надеюсь, статья поможет молодым администраторам в решении возможных проблем, которые могут возникнуть при установке open source решений по безопасности сети.

Всех заинтересовавшихся приглашаю под кат.
Читать дальше →
Всего голосов 15: ↑14 и ↓1+13
Комментарии12

Подборка полезных CSS рецептов, или чем мы занимаемся на голых пятницах

Время на прочтение2 мин
Количество просмотров92K


В нашем отделе веб-разработки есть хорошая традиция. Каждые 2 недели у нас проходят «голые пятницы» — это мини-конференции, на которых мы делимся интересными и полезными знаниями, накопенными в процессе работы. Сегодня таких знаний у нас накопилось довольно много, и мы решили начать постепенно делиться ими с общественностью в лице Хабрасообщества.

Итак, представляем вашему вниманию сборку интересных и (надеемся) малоизвестных HTML и CSS-рецептов. Будем рады, если каждый из вас узнает что-то новое!
Вперед!
Всего голосов 143: ↑122 и ↓21+101
Комментарии75

Увеличиваем конверсию в форме оплаты с помощью визуального улучшения полей

Время на прочтение4 мин
Количество просмотров14K
В этой статье пойдет речь о повышении конверсии платежных форм. Кстати, выводами, которые в ней представлены пренебрегают до 90% сайтов. Если же учесть изложенные ниже рекомендации, то можно повысить конверсию платежей на несколько десятков процентов. Исследования юзабилити платежных форм показали, что многие пользователи не задумывались о безопасности, пока им не пришлось вводить данные своей кредитной карты. Кроме того, было сделано другое интересное наблюдение: несколько участников исследования высказали свое мнение по поводу отдельных частей платёжной формы как о «надёжных» и «ненадёжных».

Например, одна часть платежной формы, имеющая иконки и значки безопасности, текстовые или прочие усиления защиты воспринималась как более надежная, а вторая, без визуальных знаков, вызывала меньше доверия — несмотря на то, что эти поля были частью одной формы и располагались на одной и той же странице. С технической точки зрения, разумеется, между этими формами нет никакой разницы, так как все поля на HTTPS-странице одинаково зашифрованы. Тем не менее, большинство людей не знают об этом, и считают некоторые части платежной формы более безопасными, а другие – менее безопасными вопреки всякой логике.
Читать дальше →
Всего голосов 37: ↑33 и ↓4+29
Комментарии11

Всероссийская конференция по Asterisk состоялась

Время на прочтение2 мин
Количество просмотров2.1K
Хочу поделиться с хабросообществом Астерискеров и IP телефонистов о том, как мы провели двух-дневную конференцию в Дубне на прошедших выходных.

Кстати сказать, это вторая в России конференция по Asterisk. Дэвид Даффетт из Digium, прилетевший из Лондона, рассказал, что самое активное сообщество в Канаде, где каждый месяц собирается 70-100 астерискеров (вот бы у нас так!). Забегая вперед, скажу, что всем так понравилось, что организаторы конференции подписались делать это каждый год.

Официальный отчет об участниках и их докладах мы разметили в нашем блоге, а тут хотелось бы рассказать об этом в более «неформальной» обстановке, так как свободный Дух Asterisk постоянно витал над нами, оказывая влияние на то, как проходила эта большая и теплая встреча.

Также мы создали группу в VK, которая называется Конференция Asterisk 2014, куда мы выкладываем записи выступлений участников.

Для тех, кто не любит прелюдий, а хочет все и сразу, привожу до хабраката два ролика, день первый и день второй.




Ну а кому интересно долго и во всех подробностях, милости прошу под кат.
Читать дальше →
Всего голосов 2: ↑2 и ↓0+2
Комментарии4

Конфигурирование телефонов Digium через модуль DPMA в Elastix

Время на прочтение3 мин
Количество просмотров7.8K

Доброго времени суток, уважаемые хаброжители.

Усилиями сотрудников нашей компании уже были проведены тестирования телефонов Digium с Asterisk, AsteriskNow и Switchvox. На мой взгляд, было бы некорректно не дополнить данный список тестированием работы телефонов с популярным дистрибутивом Elastix.

Заинтересовавшихся прошу под кат.
Читать дальше →
Всего голосов 6: ↑5 и ↓1+4
Комментарии11

GSM-шлюз OpenVox как полноценная замена АТС

Время на прочтение4 мин
Количество просмотров56K
image

Как известно, SIP набирает всё большую и большую популярность и не для кого не секрет, что можно оптимизировать затраты на телефонию грамотно выбрав SIP-провайдера.

Но, к сожалению, выше приведенное утверждение верно только для крупных городов России и СНГ. А как же поступать в случаях, где SIP недоступен? Использовать PRI? Довольно дорого, тем более для маленькой компании с небольшим количеством звонков, да и опять же не везде доступно. Использовать аналоговую телефонию по старинке? Безусловно, нет. Ответ кажется довольно очевидным: GSM-шлюз решит все ваши проблемы.

На первый взгляд, все довольно просто в реализации, однако при более детальном продумывании станет понятно, что шлюз сам по себе мало функционален и является лишь своего рода преобразователем GSM в SIP, а для реализации пусть и незаоблачных, но все-таки “хотелок” необходима АТС (например IVR, маршрутизация, очереди). Для минимизации процесса затрат допустим, что это наш любимый open-source Asterisk. Если речь идет уж о совсем глобальной экономии, то можно сразу сказать: “Ага, а сервер под Астериск? Он тоже не бесплатный!” (Хотя по-моему мнению у запасливого админа всегда найдется железка под Астер:))

А теперь представьте, что все выше написанное можно реализовать всего лишь средствами одного GSM-шлюза? Невероятно? Что ж, прошу под кат.
Читать дальше →
Всего голосов 9: ↑9 и ↓0+9
Комментарии6

Тестирование телефонов Digium с Asterisk и настройка Smart BLF

Время на прочтение33 мин
Количество просмотров9.9K
Ранее специалистами нашей компании было проведено тестирование телефонов Digium с системой унифицированных коммуникаций Switchvox и одним из самых распространенных бесплатных дистрибутивов AsteriskNow. И вот наконец-то мы добрались до “голого” Asterisk'a.

В данном обзоре мы рассмотрим конфигурирование аппарата с помощью модуля взаимодествия телефонов Digium с Asterisk – DPMA (Digium Phone Module for Asterisk), а также настройку Smart BLF.

Всех заинтересовавшихся прошу под кат.
Читать дальше →
Всего голосов 8: ↑7 и ↓1+6
Комментарии7

Панель отправка исходящих факсов средствами Asterisk и Node.js

Время на прочтение5 мин
Количество просмотров10K
Факс — это одна из тех вещей, которой многие желают скорейшей смерти. Тем не менее в регионах этот способ передачи информации по прежнему используется очень часто. Так и в нашей организации появилась необходимость по возможности упростить данный процесс. После изучения уже существующих здесь статей я пришел к выводу, что представленные решения не совсем подходят в моей ситуации. В частности, хотелось немного более интеллектуальную систему, чем просто основанную на call файлах. Такую, чтобы она могла перезванивать несколько раз в случае неудачной отправке. При этом пользователь должен видеть текущее состояние доставки. В совокупности с тем, что мне давно хотелось посмотреть на веб-разработку в целом и node.js в частности, было принято решение написать свой велосипед сервер исходящих факсов. Что из этого получилось можно увидеть под катом.
Читать дальше →
Всего голосов 11: ↑10 и ↓1+9
Комментарии3

Новые аналоговые и цифровые платы для Asterisk от Digium

Время на прочтение3 мин
Количество просмотров21K


SIP показал потрясающий рост в 2012 году. Если быть точным, то 83%! Тем не менее, он до сих пор занимает лишь треть рынка. См. исследование компании Webtorials

Но бизнес до сих пор выбирает PRI… Почему?

А хотя бы потому, что по IP Вы не получите гарантированное SLA подключение и будете целиком и полностью зависеть от интернет-провайдера. Я уже не говорю о корректно настроенном QoS, фаерволе и прочим настройкам, присущим SIP.

Не скажу, что предыдущая линейка плат телефонии устарела и нуждается в замене. Но тех. процессы уменьшаются, энергопотребление снижается, физические размеры устройств тоже должны стремиться к допустимому минимуму.

Да, именно уменьшение высоты большинства плат из трех юнитов в два, является основным нововведением в семействе плат Digium.

Итак, если думаете внедрять Asterisk или любую другую АТС на его платформе, Вы можете ознакомиться с актуальными продуктами прямо под катом.

Осторожно, много картинок
Всего голосов 17: ↑15 и ↓2+13
Комментарии21

Безопасность Asterisk

Время на прочтение18 мин
Количество просмотров91K
Доброго времени суток, Вам, жители Хабра.
Случилось так, что я прошел курс дистанционного обучения по теме «Информационная Безопасность», по завершению которого необходимо было защитить выпускную работу. Темой для данной работы я выбрал «Безопасность Asterisk», касательно данной темы написано очень много статей и публикаций, но на мой взгляд они либо не полны, либо целиком не раскрывают данную тему, либо нет указаний на актуальность данного вопроса. Взял на себя смелость собрать «все» в один документ, что и вылилось в выпускную работу. Защитился успешно, диплом получен — решил поделится с сообществом данной работой.
Читать дальше →
Всего голосов 14: ↑13 и ↓1+12
Комментарии6

Взаимодействие клиентов SIP. Часть 1

Время на прочтение5 мин
Количество просмотров235K


Месяц назад я начал свое знакомство с IP-телефонией, а именно с Lync и Asterisk. И заметил следующую картину: в сети очень много интересных статей по практической стороне вопроса (как и что делать) и очень мало внимания уделено теории (в конце статьи приведены ссылки). Если Вы хотите разобраться с SIP, то извольте либо читать RFC 3261, либо одну из «этих толстых книг». Это, естественно, полезно, но многим хочется в начале изучить некую выжимку, а уж потом бросаться в омут с головой. Эта статья как раз для таких людей.
Поехали
Всего голосов 23: ↑22 и ↓1+21
Комментарии11

Spectralink KIRK KWS400. Бюджетное, профессиональное DECT решение

Время на прочтение3 мин
Количество просмотров14K


Новинка во «взрослом» DECT! И на мой взгляд — это действительно то, чего нам не хватало.

Что я понимаю под понятием взроcлый? GAP, SIP, роуминг, handover…

Если Вы не хотите подвязываться на vendor lock-in оборудование, то на сегодняшний день, по моему мнению, стоит обратить внимание только на двух производителей: AAstra и Spectralink (Polycom) KIRK.

Разумеется, если Вам нужно 5 трубок, и достаточно одной базовой станции с радиусом 75-150м (в зависимости от помещения), Вы рассмОтрите бюджетные SOHO железки: Grandstream DP715, Siemens C610, Yealink W52 и закроете проект. Если это можно будет назвать проектом, конечно, по развертыванию беспроводной корпоративной связи.

А что если у Вас склады, большой офис, несколько этажей? Вам будут просто необходимы десятки пользователей, несколько базовых станций и хэндовер, о котором я говорил в начале.

И да, я знаю, что на рынке есть свежая поделка от китайцев в виде RTX, 200 пользователей, до 40-ка базовых станций, но это так некрасиво привязывать к трубке ценой более 200$ (7000 руб.), а другие с ним попросту не работают.
Русский человек хочет и рыбку сьесть и… хорошо при этом сэкономить.

В линейке Spectralink (Polycom) ранее существовало только одно успешное решение. Это KIRK сервер 6000 обзор которого уже есть на хабре. KIRK 300 был тоже неплох, но цена в 500$ в сегменте бюджетных DECT систем не смогла помочь ему выйти на схожие позиции продаж.

Spectralink KIRK 2500 и KIRK 8000 стоят сумасшедших денег, а от KIRK 6000 отличаются только возможностью подключения аналоговых линий…
Зачем эти системы вообще нужны? Особенно в свете того, что на рынке появился обновленный KWS 6500, который умеет быть не только SIP/DECT трансфером, но и простенькой АТСкой.

KIRK 400 будет хитом, и его обзор Вы можете прочесть под катом.
Читать дальше →
Всего голосов 7: ↑5 и ↓2+3
Комментарии5

Шлюзы Digium G400 и G800 (E1 PRI)

Время на прочтение6 мин
Количество просмотров11K


В прошлом году Digium порадовал нас новыми IP телефонами, созданными специально для Asterisk, а также семейством шлюзов TDM-SIP.

Это было два новых устройства: G100 и G200, на один E1 порт, и два E1 порта соответственно.

Достаточно недорогие, и как оказалось стабильные, эти шлюзы проявили себя только с лучшей стороны. С легкостью дружат с Avaya-ми, Panasonic-ами, Asterisk-ом само собой… Да что уж там, PRI он и в Африке PRI :)

Производитель на этом не остановился, и сегодня я рад Вам представить пополнение в линейке шлюзов от Digium. G400 и Digium G800, и как Вы могли догадаться на 4 и… 8 (!) E1 портов.

Читать дальше →
Всего голосов 14: ↑10 и ↓4+6
Комментарии18

Унифицированные коммуникации в облаке

Время на прочтение3 мин
Количество просмотров8.5K


В марте 2013 г. разработчик Asterisk, компания Digium, запустила облачную версию системы унифицированных коммуникаций Switchvox.

Не будем скрывать, что тестирование было запущено годом ранее, и судя по всему оно завершилось весьма успешно.

Switchvox Cloud в первую очередь предназначен для малого и среднего бизнеса. Практика показывает, что средняя инсталляция — это 20 внутренних добавочных.

Мы, как официальный представитель Digium, рады сообщить Вам, что виртуальный колл-центр Switchvox доступен и в России!

Напомню, что-же из себя представляет этот Switchvox, и его облачная версия в частности…
Читать дальше →
Всего голосов 9: ↑7 и ↓2+5
Комментарии12

Автоматическая оптимизация настроек MySQL, PostgreSQL

Время на прочтение3 мин
Количество просмотров45K
Оптимизация настроек всегда дело тонкое и выставить именно те параметры, которые дадут максимальную производительность, зачастую можно только уже в процессе работы приложения, когда уже есть статистика нагрузки и видны узкие места.
Но очень полезно сделать и первичную оптимизацию при запуске СУБД. В этом посте рассмотрены пути автоматической оптимизации MySQL и PostgreSQL утилитами mysqltuner и pgtune.

Читать дальше →
Всего голосов 27: ↑23 и ↓4+19
Комментарии21

Новый Switchvox 450 & 470, API и кое-что еще…

Время на прочтение3 мин
Количество просмотров5.9K


Ни для кого не секрет, что сегодня Asterisk это не только бесплатный «двигатель» для построения собственной АТС. Это основа для десятка коммерческих решений.

Продуктов много, качественных меньше, а лучшее решение и вовсе одно.

Как Вы могли догадаться речь идет о системе унифицированных коммуникаций — Switchvox. Самое популярное коммерческое решение на Asterisk, которое признано лучшим в 2012 году по версии рейтингового агенства Frost & Sullivan, журнала InternetTelephony и многих других

Напомню, что Digium поставляет три коробочных варианта: для малого бизнеса Switchvox AA65, для среднего AA305 и AA355.

SMB версия продукта предусматривает многоуровневый IVR, панель оператора для удобного управления звонками Switchboard, интеграция по API с внешними системами и многое другое.

Сервера позволяют расширить систему вплоть до 400 пользователей, и совершать до 75 одновременных вызовов. Разумеется это не предел для Asterisk, и эту «недоработку» компания решила исправить.

И сегодня Digium представляет решение для более крупных компаний: Switchvox AA450 & AA470

За новыми возможностями, и новыми функциями прошу проследовать за хабракат.
Читать дальше →
Всего голосов 10: ↑9 и ↓1+8
Комментарии7

Балансировка входящих соединений на iptables

Время на прочтение3 мин
Количество просмотров27K
Предположим, что у вас есть некий сервис, принимающий входящие соединения и возникла задача балансировки нагрузки и/или отказоустойчивости.

В общем виде схема выглядит так:
клиент ----> балансировщик ---> бэкенд (сервис)


Готовых балансировщиков под конкретные нужды множество. Например, nginx — отличный балансировщик для веб-приложений, haproxy для tcp-соединений.

Так почему iptables?
Всего голосов 37: ↑36 и ↓1+35
Комментарии16

Делаем VoIP GSM шлюз из Tp-link mr-3020 и Huawei E-171 — часть первая

Время на прочтение7 мин
Количество просмотров56K

Сказ о том как взять пару маленьких устройств и получить нечто большее или TP-LINK MR3020 + Huawei E171 = VoIP<->GSM



Только женщина может часа два мило щебетать по телефону, а потом спросить: «А с кем я говорю?» – и выяснить, что человек просто ошибся номером.


На этот сказ меня сподвигли 2 женщины и счет за телефон. Так уж сложилось, что дома практически не работает сотовая связь — или выходить на балкон или использовать домашний dect, точнее он не совсем dect — он dect PSTN + IP, последнее и стало решающим фактором.

Оговорюсь сразу, кто хорошо знаком с openwrt не найдет для себя ничего нового.

Итак роутер TP-Link mr-3020 и донгл Huawei e-171, в принципе подойдет и другой, но для удобства, чтобы не брать в руки паяльник лучше всеж с флешкой на борту.
Читать дальше →
Всего голосов 7: ↑7 и ↓0+7
Комментарии16

Мылофон — отправка заметок с телефона на «мыло»

Время на прочтение2 мин
Количество просмотров7.3K
Здравствуйте, уважаемые Хаброжители!

Хочу поделиться с вами сервисом, который позволяет отправлять себе на email заметки голосом прямо с телефона.

Бывает, что интересная мысль приходит в голову весьма невовремя, или просто вдруг вспоминаешь о чем-то важном. При этом, из подручных средств с собой, как правило, только телефон.  Что же делать?
Читать дальше →
Всего голосов 56: ↑46 и ↓10+36
Комментарии47

Nginx+php-fpm+perl под Debian Squeeze

Время на прочтение10 мин
Количество просмотров125K

Для чего эта заметка, ведь похожих уже полно? Если кратко, то когда я взялся настроить связку пришлось перечитать огромное количество документации и разных статей, все сразу и в одном месте найти не получилось. Данная статья попытка систематизировать накопленные знания, а также максимально подробная помощь тем, кто только начинает осваивать nginx.

В качестве теста решил перевести все свои сайты на nginx, до этого все работало на Apache из состава ZendServerCE. Интересно было пробовать насколько сложно будет полностью переехать на новый для себя веб-сервер, ведь используется несколько CMS (DLE, Wordpress, самописныеCMS).

Задачи:
  • базовая работа web сервера — обработка html;
  • запуск php скриптов;
  • корректная работа phpmyadmin для всех сайтов на сервере;
  • запуск cgi и pl скриптов;
  • использование кеширования и подбор оптимальных параметров для увеличения производительности.


Имеем свежеустановленный сервер Debian 6 в минимальной установке из netinstall. И так поехали.
Читать дальше →
Всего голосов 75: ↑50 и ↓25+25
Комментарии66

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность