Администрирование Страница 7
GitLab выпустил критическое обновление безопасности для устранения нескольких уязвимостей
GitLab, ведущий поставщик платформы для управления разработкой программного обеспечения, 11 января 2024 года объявил о выпуске критического обновления безопасности для устранения трех уязвимостей. Одна из которых позволяет взломать учётную запись без взаимодействия с пользователем. Версии обновления носят названия 16.7.2, 16.6.4, 16.5.6 и предназначены для GitLab Community Edition (CE) и Enterprise Edition (EE).
Как читать и устанавливать переменные среды и оболочки в Linux
Администрирование Linux-систем невозможно без знания и владения методами управления переменными программной среды. Однако ситуация осложняется большим количеством различных типов переменных и наличием нескольких конфигурационных файлов с разной степенью приоритетности, размещенных в разных местах. Знание особенностей работы данного сегмента поможет упростить и ускорить процесс управления системой. Рассмотрим более подробно эти моменты и продемонстрируем работу с переменными на конкретных примерах.
Syncthing — программа непрерывной синхронизации файлов
С распространением практики хранения и синхронизации данных, размещенных в разных местах локальной или глобальной сети, появился запрос на программное обеспечение (ПО), которое составило бы конкуренцию проприетарным средствам и облачным сервисам, монополизировавшим указанный сегмент рынка ПО. Такой заменой может стать программа Syncthing – бесплатное децентрализованное программное средство с широкими возможностями и открытым кодом. Рассмотрим ее возможности и продемонстрируем на практике принципы использования в рамках частного кластера, организованного на базе узлов, построенных на различных платформах.
Как настроить Periodic TRIM для SSD-хранилища на серверах Linux
Часто начинающие администраторы сталкиваются с вопросами о скорости и надежности работы SSD-накопителей, постоянно осуществляющих большое количество операций записи/считывания. В этом случае скорость их работы заметно снижается из-за неправильно настроенного механизма организации данных, что является основной причиной проблем. Принудительное включение периодической функции TRIM может устранить эту проблему. Давайте рассмотрим, как это сделать на примере хранилища SSD, построенного на сервере под управлением Ubuntu 22.04.
Организация централизованного хранения журналов узлов под управлением ОС Ubuntu
Значительность журналирования на Linux-серверах трудно переоценить, о чем мы уже говорили в статье, посвященной журналам аутентификации в Ubuntu. Однако ситуация усложняется в случае необходимости управления не одним сервером, а целым кластером. Это обусловлено локальным хранением журналов на каждом узлов кластера, что не позволяет иметь к ним полный доступ для любого постороннего процесса или Администратора. Решением может стать использование отдельного сервера для централизованного хранения журналов узлов. Попробуем изучить этот вопрос и сделать кластер, работающий на указанных критериях.
Вышла новая версия FreeBSD
В конце ноября текущего года мир IT увидел новую версию довольно популярной операционной системы (ОС) FreeBSD под номером 14.0 ветки Stable. Работа над ней продолжалась более двух с половиной лет и поэтому некоторые из новшеств уже «работают» в релизах 13.1 и 13.2, а другие представлены впервые. Изменения касаются практически всех направлений – архитектуры, пользовательского пространства, систем хранения данных разного уровня и других позиций. Их количество было таким, что не позволило разработчикам представить их все в новом релизе и потому, как они сами отмечают в документе: «основное внимание уделяется рекомендациям по безопасности, изменениям, непосредственно касающимся пользователя и основным улучшением архитектуры». Так же и мы попытаемся передать основные концепции нововведений, опираясь на представленный документ.
Как отслеживать журналы аутентификации системы в Ubuntu
Узнайте, как эффективно использовать журналы аутентификации в Ubuntu для повышения безопасности системы. Наша статья раскроет методы мониторинга и анализа журналов, помогая вам лучше понимать действия пользователей. Независимо от вашего опыта с Ubuntu вы сможете осуществлять более сознательное отслеживание и поддержку безопасности вашей системы.
Настройка авторизации через SSL сертификат на уровне Nginx
Часто возникает потребность в установлении ограниченного доступа пользователям к тем или иным страницам веб-ресурса, что обусловлено вопросами безопасности при работе с конфиденциальной информацией. Это можно решить путем настройки авторизации посредством SSL/TLS сертификатов на уровне веб-сервера. Такой подход очень удобен для взаимодействия с API . Продемонстрируем трудоспособность указанного подхода на практике.
