Systemy operacyjne

OpenSSL heartbleed bug – aktualizacja z wątkiem szpiegowskim w tle

Potwierdziły się nasze przypuszczenia dot. wykorzystywaniu luki Heartbleed przez agencję NSA. O celowym jej wprowadzeniu nie ma żadnych informacji, jednak wg agencji informacyjnej Bloomberg NSA wiedziała o istnieniu luki od samego jej początku, co z kolei pozwala domniemywać o jej celowym wprowadzeniu. Sam autor błędu, niemiecki programista Robin Seggelman twierdzi, że błąd Heartbleed był zwykłą pomyłką programistyczną, odrzucając jednocześnie jakiekolwiek oskarżenia o celowość działania. Sam Bloomberg, powołując się na anonimowe źródła, twierdzi, że NSA dysponuje jeszcze wiedzą o dziesiątkach tego typu luk [...]

Czytaj więcej...

OpenSSL Heartbleed Bug – poważna luka prosto z serca

Na wstępie chcielibyśmy poinformować, że wszystkie serwery bitebyte.pl zostały zaktualizowane natychmiast po pojawieniu się stosownego patcha likwidującego krytyczny błąd biblioteki OpenSSL CVE-2014-0160, znanym bliżej jako OpenSSL Heartbleed Bug. Sytuacja jest na tyle poważna, że powstała nawet osobna strona internetowa, która opisuje bardzo dokładnie, z czym mamy do czynienia: http://heartbleed.com/ Mimo, iż OpenSSL (zgodnie z nazwą) jest biblioteką opartą o opensource, gdzie każdy ma wgląd do jej, to dopiero po dwóch latach dwóm, niezależnym zespołom (Google oraz Codenomicon) udało się zlokalizować lukę. Zapewne [...]

Czytaj więcej...

Percona – wydajniejsza strona MySQL

Niejednokrotnie zdarza się, że wąskim gardłem całego serwisu jest baza danych. W ostatnim czasie, do najpopularniejszych silników, możemy zaliczyć MySQL, który jest nieustannie rozwijany. Typowa konfiguracja, pozwalająca przetrwać godziny szczytu, zazwyczaj oparta jest o InnoDB. Przy większych serwisach, gdzie kluczową rolę odgrywają dynamiczne treści, stosuje się sztuczki polegające na cache’owaniu zapytań, dodawania replikacji i load balancingu między serwerami. Co jednak, jeśli ograniczają nas koszty i nie możemy pozwolić sobie na np. 5 serwerowy klaster? Z pomocą przychodzi dosyć ciekawe rozwiązanie [...]

Czytaj więcej...

Wydajny serwer WWW na Linux Debian 7.0 Wheezy dla VPSów

Rozwój wirtualizacji w ostatnich latach pozwolił na stworzenie bardzo wydajnych, skalowalnych środowisk, pozwalających na znaczne ograniczenie kosztów poszczególnych funkcji serwera. Zmiany wyraźnie widać w usługach hostingowych, gdzie większość małych firm woli zakupić VPS, który mogą dowolnie i elastycznie konfigurować, zamiast sztywnej usługi konta hostingowego. Tanie VPSy, zazwyczaj nie grzeszą wydajnością na poziomie Xeon E5-2420, zwłaszcza, jeśli nie jesteśmy sami na maszynie hostującej wirtualizację. Co zatem zrobić, żeby nie płacić za większą wydajność VPS, a cieszyć się w miarę dobrymi osiągami? Odpowiedź niestety nie jest [...]

Czytaj więcej...

Debian 7.0 (Wheezy) wydany!

W sobotę, 4 maja 2013, została wydana najnowsza, stabilna wersja systemu Linux Debian 7.0 (Wheezy). Administratorom, którzy rozważają aktualizację, zalecamy najpierw zapoznać się z nowym systemem za pomocą VirtualBOX. Dodatkowo, jeśli używacie repozytoriów dotdeb.org (lub innych) z poprzednią dystrybują Squeeze, zmieńcie parametr dystrybucji ze stable na squeeze. Pozwoli to uniknąć konfliktów pakietów przy najbliższej aktualizacji systemu. Co przyniosła nowa wersja? Poza zbiorem nowszych wersji popularnych pakietów, pojawiło się wsparcie dla UEFI, które ostatnimi czasy sprawiało wiele kłopotów. Więcej informacji znajdziecie tutaj: [...]

Czytaj więcej...