cookie

نحن نستخدم ملفات تعريف الارتباط لتحسين تجربة التصفح الخاصة بك. بالنقر على "قبول الكل"، أنت توافق على استخدام ملفات تعريف الارتباط.

avatar

Kazarin.online

Мое мнение о новостях и технологиях в мире IT (ИМХО). Небольшие анонсы, комментарии и "записки на полях", которыми хочется поделиться. Ссылка на мой блог: https://kazarin.online

إظهار المزيد
مشاركات الإعلانات
344
المشتركون
لا توجد بيانات24 ساعات
+37 أيام
+830 أيام

جاري تحميل البيانات...

معدل نمو المشترك

جاري تحميل البيانات...

Repost from opennet.ru
Выпуск HTTP/TCP-балансировщика HAProxy 3.0 https://opennet.ru/61267/
إظهار الكل...
Выпуск HTTP/TCP-балансировщика HAProxy 3.0

Спустя пять лет с момента формирования ветки 2.0 опубликован релиз балансировщика нагрузки HAProxy 3.0, позволяющего распределять HTTP-трафик и произвольные TCP-запросы между группой серверов, учитывая множество факторов (например, проверяет доступность серверов, оценивает уровень нагрузки, имеет средства противостояния DDoS) и проводя первичную фильтрацию данных (например, можно разбирать HTTP-заголовки, отфильтровывать передачу некорректных параметров запроса, блокировать подстановку SQL и XSS, подключать агенты обработки контента). HAProxy также может применяться для координации взаимодействия компонентов в системах на базе архитектуры микросервисов. Код проекта написан на языке Си и поставляется под лицензией GPLv2. Проект используется на многих крупных сайтах, включая Airbnb, Alibaba, GitHub, Imgur, Instagram, Reddit, StackOverflow, Tumblr, Twitter и Vimeo.

Repost from opennet.ru
Выпуск дистрибутива Oracle Linux 8.10 https://opennet.ru/61268/
إظهار الكل...
Выпуск дистрибутива Oracle Linux 8.10

Компания Oracle опубликовала релиз дистрибутива Oracle Linux 8.10, созданного на основе пакетной базы Red Hat Enterprise Linux 8.10. Для загрузки без ограничений распространяются установочные iso-образы размером 14 ГБ и 1 ГБ, подготовленные для архитектур x86_64 и ARM64 (aarch64). Для Oracle Linux открыт неограниченный и бесплатный доступ к yum-репозиторию с бинарными обновлениями пакетов с устранением ошибок (errata) и проблем безопасности. Для загрузки также подготовлены отдельно поддерживаемые модули Application Stream.

Photo unavailableShow in Telegram
😁 4😢 4🤓 3
Photo unavailableShow in Telegram
😁 11🔥 1
إظهار الكل...
Причиной сбоя в работе СДЭК мог стать вирус-шифровальщик | RB.RU

Ответственность за остановку взяла на себя международная хакерская группа Head Mare

😨 2
Photo unavailableShow in Telegram
Repost from linkmeup
И чтобы было, что послушать на выходных, ловите релиз подскаста про программные фаерволы. С ребятами из Positive Technologies и Яндекса обсуждали их подходы, искали плюсы и минусы, и в целом два часа увлекательно провели время. https://youtu.be/pV3g39szNr4 https://linkmeup.ru/podcasts/2502/
إظهار الكل...
telecom №1035. Ещё раз про программные фаерволы

Следующий эпизод подкаста telecom посвящаем снова фаерволам и программной обработке трафика на тазиках, развивая тему, начатую три года назад. На этот раз у нас в гостях Юра Дышлевой из Positive Technologies, участвовавший в 123-м выпуске, и Георгий Кириченко из Яндекса, тоже приходивший уже к нам в 119-м. И в PT, и в Яндексе разрабатываются свои высокопроизводительные платформы программной обработки трафика. Сравним подходы и ответим на вопросы. Кто: Юрий Дышлевой. главный инженер в команде Positive Technologies NGFW Георгий Кириченко. Руководитель группы высокопроизводительной обработки трафика Про что: Чем аппаратные фаерволы отличаются от программных и почему долгое время в программные никто не верил? В чем подвох ядра Linux и классического стека TCP/IP? Есть ли шанс получить на x86 высокопроизводительный фаервол (от 100 Гигабит и больше)? В чем секрет приготовления программного пайплайна обработки пакетов? Что умеет Intel и почему сегодня это идеальный процессор для сетевиков? ------------------------------------------------------------ Пишите нам: [email protected] Канал в телеграме:

https://t.me/linkmeup_podcast​

Подкаст доступен в iTunes, Google Подкастах, Яндекс Музыке, Castbox Сообщество в вк:

https://vk.com/linkmeup​

Группа в фб:

https://www.facebook.com/linkmeup.sdsm​

Пообщаться в общих чатах в тг: -

https://t.me/linkmeup_chat

-

https://t.me/linkmeup_sysadm_chat​

Поддержите проект: -

https://www.patreon.com/linkmeup

-

https://sponsr.ru/linkmeup/

-

https://boosty.to/linkmeup

------------------------------------------------------------

А помните некоторое время назад была новость о том как гугл удалил аккаунт UniSuper (компания управляющая активами на $80 миллиардов) в облаке? Тут оказывается они написали «постмортем» про это и запостили в пятницу вечером прямо перед длинными выходными (в понедельник будет Memorial Day в США), в котором оправдывались за то что случилось tldr: клиенту настраивали услугу на ручной тяге, забыли один параметр у которого дефолт был «удалить спустя 1 год», что собственно потом другая автоматизация и сделала (без всяких варнингов, soft-delete и возможности поговорить с живым человеком) Ну и вся реакция на инцидент такого масштаба это «ту услугу больше на ручной тяге не настраивают» и «мы проверили остальных пользователей этой услуги, больше никому не снесет молча после одного года» И особенно забавна эта цитата 
The customer and Google teams worked 24x7 over several days
Интересно знают ли они что значит 7 в 24x7 или это «как же нам похуй, мы прикрыли жопу контрактом и что вы нам сделаете». Да и работали то в основном SRE UniSuper которые имели рабочие оффсайт бекапы и быстро развернули все с нуля https://cloud.google.com/blog/products/infrastructure/details-of-google-cloud-gcve-incident/ Как же легко щас сейлзам амазона будет переманивать клиентов говоря «мы вам выделим отдельного кожаного который сможет вмешаться даже если вы сами проиграете в терраформ и попытаетесь дропнуть прод»
إظهار الكل...
Details of Google Cloud GCVE incident | Google Cloud Blog

Google Cloud shares details of an incident impacting one Australian customer's use of Google Cloud VMware Engine. Learn what happened and how we're preventing it from happening again.

Надо будет тоже почитать оригинал и разобраться
إظهار الكل...
Repost from AWS Notes
Post Mortem of GCP deletion of UniSuper's data ($125B Australian pension fund) TLDR: Eat your own dog food https://cloud.google.com/blog/products/infrastructure/details-of-google-cloud-gcve-incident 1️⃣ The issue was related to Google Cloud VMware Engine (GCVE). 2️⃣ It was one of the customer’s multiple GCVE Private Clouds (across two zones). 3️⃣ Initial deployment to GCVE was done by deprecated internal tool. #GCP
إظهار الكل...
Details of Google Cloud GCVE incident | Google Cloud Blog

Google Cloud shares details of an incident impacting one Australian customer's use of Google Cloud VMware Engine. Learn what happened and how we're preventing it from happening again.