Как стать автором
Обновить
-7
0.1

админисратор локалхостов, эксперт по всем вопросам

Отправить сообщение

Интернет провайдер и его Клиент у которого сеть упала

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров11K

Не так давно я работал сетевым инженером в региональном Интернет провайдере с услугами, в основном, для домашних абонентов. А потом ушёл в корпоративный сегмент, в компанию с большой филиальной сетью по России. И помимо того что это другой опыт и другой взгляд на профессию - это другой взгляд на провайдера и его взаимодействие с клиентами, теперь уже со стороны клиента. Нельзя сказать, что для меня получилось сделать какие-то невероятные открытия в этом взаимодействии, нет, но какие-то моменты получилось сформулировать более точно, про них и будет в этой статье. Рассмотрим реальные, я думаю типичные, ситуации из практики работы сетевого инженера в бизнес компании с провайдерами Интернет через призму отношения к этому со стороны провайдера в том числе.

Читать далее
Всего голосов 8: ↑7 и ↓1+6
Комментарии23

Исследование защищенности карты Тройка

Время на прочтение18 мин
Количество просмотров202K
Карта тройка

Карта Тройка представляет из себя универсальный пополняемый электронный кошелек, широко используемый в системах оплаты общественного транспорта Москвы с 2013 года.

Цель данного исследования — выяснить защищенность системы электронного кошелька от подделки баланса, оценить безопасность инфраструктуры, работающей с картой. Вся работа была выполнена без использования специальных технических средств. Использовался дешевый смартфон на платформе Android и персональный компьютер. Общее время, затраченное на исследование, составило 15 дней.

В ходе работы был успешно проведен реверс­-инжиниринг мобильного приложения «Мой проездной», что позволило получить доступ к памяти карты и изучить структуру хранения данных. Были найдены уязвимости, позволяющие выполнить подделку баланса, записанного на электронном кошельке карты Тройка. В результате чего стало возможным использование систем, поддерживающих карту, без оплаты.

Итогом исследования стала разработка приложения TroikaDumper, позволяющего эксплуатировать уязвимости системы электронного кошелька.

Внимание! Данные материалы представлены исключительно в ознакомительных целях. Подделка проездных билетов является уголовным преступлением и преследуется по закону.

Читать дальше →
Всего голосов 380: ↑374 и ↓6+368
Комментарии348

Количество зарегистрированных в России AS снижается

Время на прочтение1 мин
Количество просмотров12K

В России с 2020 наблюдается стабильное уменьшение количества автономных систем. С максимума в 6285 мы пришли к 5843 АС в конце 2023, это снижение более, чем на 7% за два с половиной года.

Читать далее
Всего голосов 9: ↑9 и ↓0+9
Комментарии4

Капитан ФСБ, шпионы и подставной гендиректор: разбираем атаку на нашего топ-менеджера

Уровень сложностиПростой
Время на прочтение9 мин
Количество просмотров109K

Привет!

Пока мы разрабатывали продукты по кибербезопасности, на нас самих напали мошенники. 

Стандартный телефонный скам уже всем известен и с каждым годом работает все хуже, поэтому мошенники придумали новую схему с предварительной атакой на жертву через мессенджер. Именно под такую схему попали наш операционный директор Леша Крапивницкий и несколько других коллег. 

Леша успел записать разговор с мошенником, а мы разобрали схему по смысловым кусочкам, описали триггеры, на которые давил мошенник и объяснили, как себя вести в такой ситуации.

В начале рассказываем, откуда пришла новая схема телефонного мошенничества. Если хотите сразу услышать разговор Леши, листайте до раздела «Мошенник звонит из "правоохранительных органов" и напоминает об уголовной ответственности».

Читать далее
Всего голосов 55: ↑51 и ↓4+57
Комментарии280

Colocation в десктопном ЦОД вместо Hetzner [cheapdc.ru]

Уровень сложностиСредний
Время на прочтение5 мин
Количество просмотров5.8K

Опыт создания дата-центра от серверов на квартире у тёщи до локации на оборонном заводе с промышленными UPS’ками и гигабитным интернетом, описал в статье «История одного домашнего дата-центра».

Сегодня расскажу продолжение: выделенные серверы на десктопном железе, стойки под них, копание в законы про хостинг, колокейшн, дата-центры в контейнерах.

Читать далее
Всего голосов 11: ↑10 и ↓1+11
Комментарии8

История одного домашнего дата-центра

Уровень сложностиСредний
Время на прочтение9 мин
Количество просмотров35K

История о создании домашнего дата-центра от 0 серверов (только посадочная) до сотни (ещё нет) за 1.5 года. Через интернет в новостройке, перепрошивку UPS и собственные стойки для десктопного железа к балансу отказоустойчивости с ценой и планам на будущее.

Вся история
Всего голосов 91: ↑89 и ↓2+108
Комментарии59

Artix Linux + DWM — моя кастомизация

Время на прочтение6 мин
Количество просмотров5.1K

Я пользуюсь Linux'ом уже больше полтора года. Начинал я с Linux Mint, а сейчас у меня стоит Artix Linux.

Читать далее
Всего голосов 9: ↑5 и ↓4+2
Комментарии29

Информация

В рейтинге
2 576-й
Зарегистрирован
Активность

Специализация

System Administration, Server Administrator
Middle
MySQL
PostgreSQL
Nginx
Database
Microsoft SQL Server
Linux
Unix
Shell
Perl
Git