В данном видео, Вы познакомитесь с тем, как создать БД с таблицами в MySQL, как сделать базовый запрос, чтобы увидеть пользователей в БД, а также, как создать пользователя и предоставить ему права доступа к какой-либо БД
Онлайн портал Linux Training Center предоставляет профессиональные онлайн курсы по администрированию Linux, работе c Jenkins и Git, созданию отказоустройчивых и высокодоступных решений в AWS.
Подробную информацию о нас и наших курсах смотрите на сайте — linuxtrainingcenter.com
Одним из главных событий последних недель можно назвать мощнейшие DDoS-атаки, достигавшие мощности 1,7 Тб/сек за счет Memcached-амплификации. Теперь в сети были опубликованы PoC-утилиты для организации таких атак, а также IP-адреса 17 000 уязвимых серверов. Но практически одновременно с этим специалисты компании Corero Network Security сообщили, что нашли способ защиты.
Напомню, что злоумышленники научились использовать для амплификации DDoS-атак серверы Memcached, что позволяет усилить атаку более чем в 50 000 раз. Данный метод впервые был описан группой исследователей 0Kee Team из компании Qihoo 360. Тогда эксперты предрекали, что из-за эксплуатации Memcached-серверов мы увидим DDoS-атаки мощностью вплоть до 2 Тб/сек.
Вновь о таком методе амплификации заговорили в конце февраля и начале марта 2018 года. Тогда компании Qrator Labs, Cloudflare, Arbor Networks и Qihoo 360 практически одновременно сообщили о том, что преступники действительно начали использовать Memcached для амплификации DDoS-атак, и отчитались от отражении атак мощностью 260-480 Гб/сек. Затем на GitHub обрушилась атака мощностью 1,35 Тб/сек, а также были зафиксированы случаи вымогательских DDoS-атак, тоже усиленных при помощи Memcached.
Эксплоиты
Сразу три proof-of-concept утилиты для организации DDoS-атак с амплификацией посредством Memcached были опубликованы в сети.
Первая утилита — это написанный на Python скрипт Memcacrashed.py, который сканирует Shodan в поисках уязвимых Memcached-серверов. Скрипт позволяет пользователю сразу же использовать полученные IP-адреса для усиления DDoS-атаки. Автором данного решения является ИБ-специалист, ведущий блог Spuz.me.
Вторая утилита была опубликована на Pastebin еще в начале текущей недели, ее автор неизвестен. Инструмент написан на C и комплектуется списком из 17 000 IP-адресов, принадлежащих уязвимым Memcached-серверам. Скрипт запускает DDoS-атаку, используя адреса из списка для ее амплификации (усиления).
Третья представляет из себя эксплоит.
DDoS (сокр. от англ. Distributed Denial of Service, Распределённый отказ от обслуживания) — изначально тип сетевой атаки, основанной на небезграничности ресурсов атакуемой службы, к которой организуется масса запросов, с которыми она заведомо не сможет справиться, и будет вынуждена отказать в обслуживании (либо заставить ждать неприемлемо долго), собственно, отсюда и название.
ВОПРОСЫ больше не принимаются.
Новые можно задать на сайте шоу — 16-bits.ru
Профессионалы, ну вас же попросили, не смотрите вы эти выпуски.
Остальным, надеюсь, будет любопытно.
Linux!
Наша группа ВКонтакте, которая обновляется каждый день: vk.com/gamesbusters
Свежие новости, скидки на игры, пополняемые альбомы и чат на стене! Вступай!
Карантин — лучшее время для подготовки к собеседованию. Алгоритмы, system design и soft skills — все это в одинаковой степени важные составляющие успеха. В этом видео я опишу мои стратегии подготовки к собеседованию на программиста.
Добро пожаловать на новую рубрику. Сегодня я размещу несколько вакансий для веб-разработчиков, программистов, на популярных сайтах в интернете. Приглашу их на онлайн-встречу, собеседование. И начну плавно подводить к тому, что, на самом деле, придется заниматься не совсем легальной деятельностью и вступить в преступную хакерскую группировку, разрабатывать вредоносное ПО и зарабатывать большие деньги. Пронаблюдаем за реакцией кандидатов и позадаем им неудобные вопросы. Приятного просмотра!
Облигации федерального займа (ОФЗ) — альтернатива банковскому депозиту с порогом входа от 1000 рублей. Инструмент торгуется на фондовом рынке Московской биржи и доступен для физических лиц. Надежность обеспечена государством. ОФЗ возможно купить на индивидуальный инвестиционный счет. Пассивный доход от ОФЗ возможно получать два раза в год. ФОндовая биржа, как и фондовый рынок доступны всем гражданам, посредством открытия счета у любого брокера, получившего лицензию ЦБ РФ.
Что такое процесс и как он связан с программами и библиотеками
* сегменты процесса: text, data, stack, heap
* загрузка программ и библиотек в виртуальную память процесса
* ELF секции и права доступа сегментов памяти
* динамическая и статическая линковка
* виртуальная, резидентная и разделяемая память процесса
Атрибуты процесса
* wd, umask, environment
* pid, ppid, tty, sid, pgid, tpgid
* nice, pri
* ruid, euid, rgid, egid и их связь с SUID и SGID
Порождение процессов и запуск программ
* системные вызовы fork() и exec()
* системные вызовы wait() и exit()
* процессы-зомби и прародитель процессов
* параллельные программы