Рубрика «хостинг-провайдер» - 2

Зашел у нас как-то в Cloud4Y разговор о программировании в облаке и о том, какой язык программирования можно по праву считать самым «облачным». Долго ли котротко ли, дошли до обсуждения ошибок копмиляторов — о их двоякой натуре: и проигнорировать все нельзя, и обращать внимание на каждый — умом тронуться недолго. Сегодня мы представим вам небольшой сценарий обращения с предупреждениями компилятора, который позволит не пропустить грубую ошибку и сохранит нервную систему в порядке.

image Читать полностью »

Закон «О персональных данных» и практика его применения в российской действительности - 1

Как известно, в России несколько лет действует Федеральный Закон №152 «О персональных данных».
За время его первой публикации в 2006 году Закон претерпел значительные изменения, а сами данные теперь обязаны храниться на территории Российской Федерации и быть защищены. На практике это приводит к повышению ответственности бизнеса в отношении обработки данных. О том насколько сложно соблюдать требования Закона «О персональных данных» и дает ли это реальный эффект пойдет речь в этой статье.

Любое юридическое лицо, организованное в российском правовом поле подпадает под данное регулирование. Наш проект RUVDS Закон затрагивает как в части обработки личных данных клиентов, так и защиты информации, с которой работают клиенты на нашем оборудовании.

Есть несколько объектов защиты.

Первый тип данных — сами данные о клиенте. К примеру, это его имя, дата и место рождения, паспортные данные, для юридических лиц – данные о компании. Клиент при начале работы с сервисом соглашается передать нам эту информацию на обработку, а мы обязуемся работать с ними в соответствии с Законом. Это более-менее понятный и просто объект защиты.

Второй тип данных – информация, которая непосредственно хранится клиентами на VDS/VPS сервере. Это как раз более значимый и важный объект защиты. Примерами таких данных может быть логин-пароль к социальной сети, почте, личная бухгалтерия у физических лиц. А у юридических лиц спектр подобной информации еще шире – это и клиентские базы данных, и бухгалтерия, и специализированное ПО.Читать полностью »

В данной статье я бы хотел рассказать об одном достаточно простом методе защиты от Syn Flood атак на маршрутизаторах Juniper серии MX. Данный метод может помочь при нескольких условиях, о которых рассказано ниже. Конечно, есть аппаратные и программные решения, технологии Syn Cookies, Syn Proxy и другие. Но, иногда, большую часть трафика получается заблокировать на маршрутизаторе без применения дополнительных механизмов или дорогостоящих устройств. Так как мы использовали для настройки маршрутизатора некоторые статьи наших коллег, решили поделиться и нашим опытом, он достаточно специфичны, но надеемся принесет пользу. Пример такой атаки приведен на графике ниже.
Juniper MX + IX + SynFlood - 1
Читать полностью »

Facebook обеспечит жителей Африки доступом в Сеть при помощи спутников - 1

Сегодня компания Facebook анонсировала подписание партнерского договора с французским оператором спутниковой связи Eutelsat с целью обеспечения жителей Тропической Африки широкополосным доступом к Сети. Согласно многолетнему соглашению с другой спутниковой компанией, Spacecom, для реализации проекта будут использоваться спутники AMOS-6, способные покрыть связью значительные площади указанного региона. Спутники, по плану, должны выйти на связь во второй половине 2016 года.

Текущий проект — один из многих, входящих в план, разработанный в рамках миссии Internet.org. Миссия же заключается в предоставлении бесплатных веб-сервисов жителям развивающихся стран. Ранее организация протестировала работоспособность «солнечных» дронов, оснащенных телекоммуникационным оборудованием, а также открыла доступ к Internet.org для мобильных операторов. С момента запуска в 2013 году в Африке, сервис доступен уже в 19 странах, хотя и подвергается критике со стороны приверженцев концепции сетевого нейтралитета. Один из поводов для критики — мотивы Facebook, которые могут быть вовсе не бескорыстными.
Читать полностью »

Команда Cloudfare на днях обнаружила необычную DDoS-атаку. Для проведения этой атаки злоумышленники использовали мобильную рекламу, благодаря чему удалось сгенеррировать DDoS с мощностью до 275000 HTTP-запросов в секунду. Атака была обнаружена достаточно быстро благодаря тому, что злоумышленники для ее проведения использовали клиентский сайт сервиса.

Данный тип флуда уже был известен как Layer 7 HTTP-флуд, при этом специалисты считали, что организовать подобную атаку весьма непросто. Тем не менее, неизвестным (пока) злоумышленникам это удалось благодаря внедрению соответствующего JavaSript в рекламу. Так удалось получить постоянный и очень сильный поток трафика, который направлялся на целевой сайт. Всего был зафиксировано более 4,5 миллионов запросов за сутки.

Для проведения необычной DDoS-атаки используется мобильная реклама - 1
Читать полностью »

На сайте GitHub можно разместить открытый код своей программы, после чего к разработке могут присоединиться другие пользователи. На сайте можно взять необходимые фрагменты кода для создания нового IT-продукта и доработать их, сокращая время разработки продукта. GitHub часто называют социальной сетью для программистов и разработчиков.

24 сентября компания GitHub представила новый Open Source-продукт Classroom, предназначенный для обучения разработке ПО.

Глава GitHub Крис Ванстрас рассказал РБК о будущем разработки ПО, о бизнес-модели сервиса, о его географии, о новых продуктах и образовательных проектах.Читать полностью »

CUJO — защита от виртуального взлома для всей семьи - 1

Не секрет, что большинство умных устройств, которые сейчас расходятся сотнями тысяч, нет, миллионами, по всему миру, плохо защищены от взлома. Некоторые гаджеты даже передают информацию в незашифрованном виде, так что для взломщика не представляет особого труда взломать что-либо с приставкой «smart». Эксперты считают, что сейчас около 70% умных устройств можно взломать без особых проблем.

При этом взломщик может получить доступ ко всей системе умного дома, или же выкрасть данные о кредитной карте, банковских аккаунтах, личной жизни пользователя. Сейчас нет единого стандарта работы для умных устройств, у многих из них — собственные проприетарные программы, железо, что усложняет защиту. Тем не менее, разработчики CUJO считают, что их система может защитить весь дом или офис от виртуального взломщика.
Читать полностью »

36 российских IT-компаний и хостинг-провайдеров обеспокоены «отсутствием внятного лицензирования услуг связи» и ограниченностью своих возможностей при блокировке сайтов. В связи с этим, они обратились к интернет-омбудсмену Дмитрию Мариничеву. Среди обратившихся компаний – IXcellerate, 101domain.ru, Agava, uCoz, Inoventica и некоторые другие.

Дело в том, что хостинги пока не подлежат лицензированию. А у ведомств нет единого мнения о том, насколько это необходимо.

«Компании берут лицензии по принципу «как бы чего не вышло». В итоге даже маленькие игроки вынуждены сдавать проект узла связи и выполнять другие требования», рассказывает руководитель юридического отдела Координационного центра национального домена сети интернет Сергей Копылов.Читать полностью »

26 мая заместитель главы Министерства культуры Григорий Ивлиев выступил с инициативой о введении штрафов за отказ удаления пиратского контента.

С юридических лиц предлагается брать штраф в размере 5 миллионов рублей, а с физических – миллион рублей. По словам Ивлиева, правообладатель должен иметь возможность привлечь интернет-посредника к административной ответственности за отказ удалить нелегальный контент. Под посредниками понимаются, в первую очередь, владельцы хостинговых сайтов.Читать полностью »

Как мы DigitalOcean под Рождество подключали - 1

Рождественский период для нас выдался наполненным и интересным. За месяц с небольшим мы смогли подготовить второй релиз Deploy4Me и вступить в Новый год с новыми планами. Релиз Deploy4Me принес значительное пополнение для сервиса. Мы добавили поддержку DigitalOcean, разжились красивыми картинками и слегка поменяли визуальное сопровождение. Теперь попробовать сервис и получить свой сервер в облаке стало еще проще.

Интеграция с DigitalOcean оказалась не такой изящной как мы ожидали и не такой простой как заявляли создатели этой облачной площадки. Как оказалось не все тестированные API протестированны одинаково. Этими знаниями и хочется поделиться — вдруг кому поможет при выборе площадки.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js