Как стать автором
Обновить
7
0.1
Тимофей Баранов @Timnet

Исследование IT инфраструктуры

Отправить сообщение

Софт для самохостинга: что нового в 2023 году

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров43K


Среди обычных пользователей (физлиц) в последнее время наметилась тенденция ухода из облака на свою инфраструктуру. Об экономии тут речи обычно не идёт, потому что облачные сервисы Google, Apple и прочие заманивают бесплатными тарифами. Но у людей растёт понимание, что нельзя доверять Google. Надеяться можно только на себя.

В связи с этим стоит внимательнее посмотреть на стандартный софт для самохостинга, а также на последние новинки, которые имеют шанс заменить что-то из стандартного набора.
Читать дальше →
Всего голосов 46: ↑44 и ↓2+55
Комментарии92

Система оповещения открытых портов на Alma Linux. Теория и реализация

Уровень сложностиПростой
Время на прочтение12 мин
Количество просмотров4.4K

Привет, Хабр! В данной статье я постарался максимально подробно описать создание данной системы, при этом параллельно предоставить читателю хорошую теоретическую базу и понимание происходящего. Также хотел бы уточнить, что поскольку в статье объясняются достаточно базовые вещи и задействован относительно маленький спектр инструментов, то статья будет полезна в большей степени новичкам.

Как результат, в конце мы получим систему, которая каждый указанный промежуток времени будет запускать скрипт с сканером портов и проверять список IP-адресов, отправляя сообщение в беседу telegram о всех открытых портах на указанных адресах.

Читать далее
Всего голосов 11: ↑7 и ↓4+8
Комментарии5

Мир. Труд. Майпу. Или как мы тестировали китайскую СХД

Уровень сложностиСредний
Время на прочтение9 мин
Количество просмотров9.9K

Чем заменить на санкционном безрыбье системы хранения данных Dell, HPE, Huawei и других покинувших нас вендоров? Мы уже долго изучаем этот вопрос и протестировали большинство доступных альтернатив enterprise-уровня.

И что думаете? Кажется, нашли приемлемое решение — СХД китайского вендора Maipu с привычными функциями, перспективными возможностями и не только. Мы привезли его в лабораторию и первыми на российском рынке протестировали — срочно делимся впечатлениями и результатами.

Читать далее
Всего голосов 28: ↑28 и ↓0+28
Комментарии6

Распознавание лиц в Битрикс24 без сторонних зависимостей

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров2.4K

Был такой функционал в Битрикс24 - Face-трекер. В 2022 году его отключили, о чем вышло официальное уведомление

Причина для отключения - "Провайдер, с которым мы сотрудничаем, сейчас не может предоставить сервис распознавания лиц"

По фану возникла идея проверить, можно ли реализовать распознавание лиц самостоятельно, без привлечения сторонних сервисов и провайдеров? Ведь в открытом доступе достаточно много предобученных нейронных сетей распознавания лиц и инструментов для их использования. Взять хоты бы решения

MediaPipe от Google,

OpenFace

face-api.js

различные реализации на dlib + OpenCV

Цель была сформулирована.

Читать далее
Всего голосов 5: ↑4 и ↓1+4
Комментарии0

Кейс: сколько нужно вложить в рекламу, чтобы сделать нормальные продажи на Wildberries

Время на прочтение4 мин
Количество просмотров16K

Привет, меня зовут Олег Неворотов. В профессиональных чатах часто встречаю мнение, что реклама и SЕО-оптимизация на Wildberries — просто слив денег. Но я сам действующий селлер с семилетним стажем, и мой опыт говорит об обратном.

Хочу поделиться кейсом и рассказать, как мы продвигали елочные игрушки перед Новым годом с помощью SEO и рекламы, и каких результатов помогла добиться четкая стратегия.   

Читать далее
Всего голосов 14: ↑7 и ↓7+4
Комментарии6

Контекстная реклама 2023: что это, настройка, ведение и обучение, или как я потратил 100500 денег, и что узнал

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров13K

Контекстологи… директологи… адсенсологи… Таргетологи… Простые настройщики зарабатывают деньги на том, что вам лень разбираться в том как это работает. Или все не так просто, и чтобы настроить контекст, нужно пройти специальные курсы и заплатить много-много денег?

Пройдемся по верхам контекстной рекламы. Как всегда с шутками, максимальным дилетантством, и маленькой толикой пользы в море кликбейта.

Стереть все Сookie
Всего голосов 15: ↑13 и ↓2+16
Комментарии14

Использование скрытого потенциала: как я активировал Intel AMT на мини-ПК от HP и получил удаленный доступ

Время на прочтение14 мин
Количество просмотров33K

Эксплуатируем аппаратную закладку от Intel на полную! В статье пойдет речь о том, как разблокировать функционал удаленного администрирования, залоченный производителем.

Читать далее
Всего голосов 88: ↑88 и ↓0+88
Комментарии25

IP MTU: как перестать жить и начать ботать заголовки

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров6.6K

Старина IPv4… В сетевом мире он распространён так же, как и воздух на Земле. Однако несмотря на то, что миллионы людей используют этот протокол в повседневной жизни, у IPv4 всё ещё есть пара сюрпризов в рукаве. Сегодня мы рассмотрим один из них.

Читать далее
Всего голосов 10: ↑9 и ↓1+10
Комментарии1

Как я нахожу парковочное место за 5 секунд

Время на прочтение5 мин
Количество просмотров113K

Большой размер придомовой парковки не гарантирует, что вы легко и быстро найдете парковочное место, а чаще даже наоборот, при заезде на парковку может начаться приступ депрессии от того, что объехал парковку, потратил время, но в итоге место не нашёл. Как можно добавить в жизни чуть-чуть больше определённости, я опишу ниже.

Читать далее
Всего голосов 214: ↑213 и ↓1+271
Комментарии339

Флешка Rubber Ducky стала ещё опаснее

Время на прочтение4 мин
Количество просмотров49K


Rubber Ducky — известное хакерское устройство, давно знакомое специалистам по информационной безопасности (и любителям сериала Mr. Robot). Первая версия вышла более десяти лет назад. С виду обычная флешка при подключении выдаёт себя за USB-клавиатуру и запускает произвольный скрипт. Это позволяет проводить необычные атаки, которые сложно обнаружить с помощью антивируса.

Атака Rubber Ducky — просто последовательность нажатий клавиш (чтобы открыть консоль и ввести в ней некоторые команды).
Читать дальше →
Всего голосов 40: ↑38 и ↓2+53
Комментарии112

Восстановление Биткоин Кошелька через короткие подписи ECDSA

Время на прочтение4 мин
Количество просмотров11K

Всем нам известно, что раскрываемость секретного ключа в подписи ECDSA может привести к полному восстановлению Биткоин Кошелька. В наших более ранних статьях мы рассматривали слабости и уязвимости в транзакциях блокчейна, но так же существуют короткие подписи ECDSA которые так же приводят к полному восстановлению Биткоин Кошелька.

Почему же эти подписи ECDSA называются короткими?

Ответ на этот вопрос вы можете получить из обсуждаемой темы: "Самая короткая подпись ECDSA" [The shortest ECDSA signature]

В прошлой нашей статье: "Уменьшение приватного ключа через скалярное умножение используем библиотеку ECPy + Google Colab" мы создали Python-скрипт: maxwell.py который сгенерировал для нас довольно интересный публичный ключ

(0x3b78ce563f89a0ed9414f5aa28ad0d96d6795f9c63 , 0xc0c686408d517dfd67c2367651380d00d126e4229631fd03f8ff35eef1a61e3c)

Как мы знаем значение сигнатуры "R" это и есть публичный ключ от секретного ключа (Nonce)

Взгляните на Blockchain транзакцию: 11e6b169701a9047f3ddbb9bc4d4ab1a148c430ba4a5929764e97e76031f4ee3

RawTX:

0100000001afddd5c9f05bd937b24a761606581c0cddd6696e05a25871279f75b7f6cf891f250000005f3c303902153b78ce563f89a0ed9414f5aa28ad0d96d6795f9c6302200a963d693c008f0f8016cfc7861c7f5d8c4e11e11725f8be747bb77d8755f1b8012103151033d660dc0ef657f379065cab49932ce4fb626d92e50d4194e026328af853ffffffff010000000000000000016a00000000

Размер этой транзакции всего лишь: 156 байт

Как можно восстановить Биткоин Кошелек через короткие подписи ECDSA?

В криптоанализе блокчейна криптовалюты Bitcoin мы используем собственный Bash-скрипт: btcrecover.sh

Читать далее
Всего голосов 11: ↑10 и ↓1+12
Комментарии1

Технология обмана. Что такое Deception и как теперь обманывают хакеров

Время на прочтение10 мин
Количество просмотров19K

Ты наверняка слышал про ханипоты — цели-приманки, по атакам на которые вычисляют хакеров. В последние годы эта технология проапгрейдилась и теперь носит общее название Deception. О том, в чем отличия и как хакеров пытаются водить за нос, мы и поговорим.

Читать далее
Всего голосов 41: ↑39 и ↓2+41
Комментарии10

P2P-мессенджеры с шифрованием — что нового?

Время на прочтение2 мин
Количество просмотров18K


В современных условиях трудно переоценить важность надёжных средств связи. В частности, для нестабильного интернета оптимально подходят децентрализованные и пиринговые месседжеры со сквозным шифрованием. Также разрабатываются радиопротоколы mesh-сетей, которые работают вообще без интернета (Reticulum, Meshtastic).

В этой области в последнее время произошло много интересного. Во-первых, стоит поздравить с круглой датой платформу Matrix, аудитория которой достигла 60 млн человек. Matrix продолжает неравный бой с технологическими гигантами за создание защищённой, открытой и удобной платформы коммуникаций.
Читать дальше →
Всего голосов 22: ↑21 и ↓1+28
Комментарии20

Почему я выбрал DeltaChat для приватного общения

Время на прочтение3 мин
Количество просмотров12K

Нет централизованного сервера. Используется любой email-сервер, который укажете

Надежное e2e-шифрование Autocrypt Level 1. Реализация прошла независмый аудит

Open Source, не преследует коммерческих целей, финансируется НКО и пользователями

Аудитория ~1М. Точно не оценить из-за отсутсвия телеметрии

Недостатки: не такой быстрый и отсутсвуют (пока) редактирование сообщений, реакции и треды

Читать далее
Всего голосов 20: ↑19 и ↓1+23
Комментарии45

Как устроен портативный электрохимический генератор на природном газе

Время на прочтение8 мин
Количество просмотров20K

Речь пойдет про портативную электростанцию, которая в перспективе сможет потреблять любое органическое топливо, от природного газа до коньяка, и перерабатывать его в электричество без сжигания. Цель всей затеи — заменить всевозможные дизель-генераторы на что-то более экологичное и изящное, не требующее постоянного внимания. Например, вы привезли на какой-то удаленный объект баллон топлива и забыли про обслуживание мини-электростанции на целый год. Она работает и работает.

Причем эта самая электростанция может масштабироваться от 100 ватт и до практически неограниченной мощности. На фото выше в шкафу установлена система мощностью чуть больше одного киловатта, состоящая из трех планарных элементов. Справа — рендер микротрубчатого элемента — ноу-хау. Под катом есть фото одного из прототипов размером с компактную кофеварку.

В целом идея не нова, но тут удалось снизить стоимость производства сложного электрохимического топливного элемента, сделав его компактным и коммерчески интересным, причем начиная с самых малых мощностей.

Читать далее
Всего голосов 53: ↑53 и ↓0+53
Комментарии82

«Крипта для чайников». Не связывайся с блокчейном без этих знаний

Время на прочтение12 мин
Количество просмотров133K

На связи тг-канал MediaMetriqa и сегодня поговорим о той минимальной базе знаний, которой вам необходимо обладать для успешного заработка на криптовалютах. Дело в том, что криптовалютный рынок — это вовсе не рулетка, как многие считают, а купить картинку (NFT) дешевле, а продать дороже — это просто только на словах. Поймите, что даже тот же StepN, хоть и приносит доход за то, что ты просто ходишь, свалился на голову не просто так. Чтобы находить подобные проекты на ранней стадии требуется время и усилия, проведение собственного ресёрча, понимание токеномики проекта, учёт риск-менеджмента и многое другое.

В конце наших образовательных статей мы часто приводим цитату Питера Линча: «Всегда знайте, чем вы владеете, и знайте, почему вы этим владеете». Так вот сегодняшняя статья будет введением в то, что вам необходимо знать и понимать для успешной работы с криптой. Мы не будем вдаваться в тонкости, а обозначим для вас самую базу, без понимания которой на крипторынке вам будет очень трудно. Поехали!

Читать далее
Всего голосов 19: ↑1 и ↓18-16
Комментарии3

Английский язык. Проблемы изучения

Время на прочтение4 мин
Количество просмотров18K
S7300002

Я думаю ни для кого не секрет, что существующая система преподавания не нацелена на быстрое и успешное изучение английского языка. Причина этой проблемы кроется за множеством факторов: репетиторы получающие большие деньги за час “помощи” вам, частные школы “делающие деньги”, устаревшие методы преподавания в учебных заведениях, авторы сотен книг очередных революционных методик “английский за 30 мин”, “железный занавес”, при котором родились большинство преподавателей. Обсуждение этой проблемы периодически всплывает на различных конференциях, но как говорится “а воз и ныне там”. Эта статья призвана помочь наверстать упущенные годы изучения языка.
Читать дальше →
Всего голосов 26: ↑24 и ↓2+22
Комментарии17

Как заговорить на английском через месяц. 9 простых и проверенных шагов

Время на прочтение8 мин
Количество просмотров433K
Хабр, привет!

Меня зовут Марина Могилко, я кофаундер онлайн-платформы LinguaTrip.com.

Мы с командой помогаем людям выучить язык и поступить в зарубежный университет. Я знаю, что за месяц английский не выучишь, но иногда бывают ситуации, когда надо срочно подтянуть язык — предстоит поездка за рубеж или намечается работа в англоязычном проекте. А возможно, просто нет больше сил учить язык и хочется уже начать на нём разговаривать. Для таких случаев мы подобрали простые шаги, которые доступны любому работающему человеку с часом свободного времени в день.

Все советы рассчитаны на тех, кто уже обладает минимальным уровнем английского — учил его в школе или на курсах. Но заговорить через месяц смогут и те, кто только знакомится с языком, правда, им будет труднее. В статье не будет рекомендаций типа «учите язык вместе с носителем языка» или «погрузитесь в языковую среду». Это действенные методы, но они не всегда подходят.

Итак, начинаем! Осторожно: под катом мини-словарик на все случаи жизни.

image
Всего голосов 99: ↑64 и ↓35+29
Комментарии184

Механическая видеостена с ядерным Ambilight на 2300 зон

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров51K

Однажды я подбирал себе новый монитор и немного увлёкся — получилось чудище во всю стену из трёх телевизоров с ядерной 2318-зональной подсветкой 40 000 люмен на STM32.

Читaть далее
Всего голосов 111: ↑108 и ↓3+132
Комментарии136

Делаем встраиваемый полифункциональный зарядник

Время на прочтение15 мин
Количество просмотров23K

Попытаемся сделать зарядник 300 Вт с КПД 99% из тех деталей которые еще остались в стоках интернет-продавцов. Продумаем архитектуру. Cоздадим схему. Проведем симуляцию в LTSpice и Microcap. Научимся технологии оптимизации в симуляторе. Найдем применение методу Monte Carlo. Посмотрим на трассировку. Попробуем сравнительно новую фишку Altium Designer - PDN Analyzer.

Читать далее
Всего голосов 76: ↑75 и ↓1+96
Комментарии69

Информация

В рейтинге
3 941-й
Откуда
Москва, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность