-
CrowdSec na FreeBSD: Nowoczesny zamiennik Fail2Ban
W dobie zautomatyzowanych ataków typu brute-force i skanerów podatności, klasyczne rozwiązania typu Fail2Ban często przestają wystarczać. Pożerają zbyt wiele zasobów, a ich działanie opiera się wyłącznie na lokalnych logach. Odpowiedzią na te wyzwania jest CrowdSec – nowoczesne narzędzie typu Open Source, udostępniane na lekkiej licencji MIT.
-
Baza danych pod kluczem. Jak bezpiecznie zarządzać bazą z zewnątrz (bez otwierania bram dla hakerów)
Klienci wielkich, masowych firm hostingowych przyzwyczaili się do pewnej wygody: kupują serwer, instalują ulubiony program na domowym komputerze (np. DBeaver czy HeidiSQL), wpisują publiczny adres IP, login, hasło i… są połączeni ze swoją bazą danych. Brzmi świetnie, prawda? Problem polega na tym, że za tę rzekomą wygodę płaci się gigantyczną cenę w postaci obniżonego bezpieczeństwa.…
-
Kod 444. Jak inteligentnie limitować boty w Nginx i uratować procesor serwera przed zawałem?
Każdy administrator, który utrzymywał kiedykolwiek ciężki sklep oparty na PrestaShop, Magento czy rozbudowanym WordPressie, zna ten scenariusz. Masz serwer VPS (np. 4 rdzenie, 8 GB RAM), wszystko działa płynnie, klienci kupują. Nagle użycie procesora skacze do 100%, pamięć RAM zostaje pożarta, a żywi użytkownicy widzą na ekranach białą stronę śmierci lub błąd 502 Bad Gateway.
-
Angie vs Nginx: Ewolucja legendarnego serwera WWW i walka o prawdziwy open source
Przez ponad dekadę w świecie serwerów WWW i reverse proxy istniał jeden niekwestionowany król wydajności – Nginx. Jednak historia lubi się powtarzać. Kiedy potężne, otwartoźródłowe projekty trafiają w ręce wielkich korporacji, ich rozwój często zwalnia na rzecz płatnych, zamkniętych odpowiedników. Tak właśnie narodził się Angie – bezpośredni potomek (fork) Nginxa, stworzony przez jego dawnych, rdzennych…
-
Aktualizacja FreeeBSD
Aktualizacja rdzenia (kernela i podstawowego systemu, tzw. base system) we FreeBSD to czysta i przewidywalna operacja. Używa się do tego wbudowanego narzędzia freebsd-update. Jeżeli w Twojej architekturze opierasz się na klatkach (Bastille), proces musisz podzielić na dwa etapy: załatanie hosta-matki oraz załatanie szablonów klatek. Oto kompletna procedura krok po kroku:
-
Redis vs Valkey: Rozłam w świecie in-memory
przyszłość szybkiego buforowania Świat baz danych i systemów in-memory przeżył niedawno prawdziwe trzęsienie ziemi. Projekt, który przez lata stanowił absolutny standard w branży, zmienił swój model licencjonowania, co wywołało natychmiastową reakcję społeczności open source i narodziny potężnego konkurenta. Mowa oczywiście o starciu na linii Redis vs Valkey. Skąd wziął się ten podział, czym technicznie różnią…