Недавно попросили почистить веб-сервер. FreeBSD, Apache, MySQL, куча виртуальных сайтов на PHP.
В /tmp обнаружился выводок разнообразной гадости - скрипты на perl, python, php, один файл на C (явно неудачный выбор - должен был использовать старые уязвимости в ядре Linux, попал не по адресу).
Скрипты должны были делать много интересного - рассылать спам, брутфорсить пароли, заниматься фишингом.
Особой защиты на сервере не было. Отключил его от сети, настроил ipfw, закрыл все, что не нужно (то есть практически все - снаружи только 80 и 443). После подключения подозрительной активности не заметно.
В php не разбираюсь, но интересует вопрос - что нужно сказать разработчикам, куда их ткнуть носом (использование include, настройки php.ini - с учетом того, что используется CMS)? И что еще можно сделать для минимизации угроз?
Узнал, что знакомый вот уже несколько дней готовит небольшой (около десятка узлов) кластер. Ставит Ubuntu, пока не знаю, какую версию, возможно, 10.10.
Мне просто интересна реакция сообщества, в том числе и обоснованные мнения как "за", так и "против".
Второй раз за последние несколько недель сталкиваюсь с тем, что для подготовки текстов (статей, печатных изданий) "входные" требования даже не рассматривают TeX/LaTeX в качестве опции.
Выдержки из подобных требований:
Текст набирается в текстовом редакторе Word 2007, или Word 2003 для Windows Vista, или Windows XP. Шрифт – Times New Roman. Формулы необходимо набирать в редакторе Word.
Номер формулы заключается в круглые скобки и выравнивается с помощью табуляции по правому краю печатного листа, а саму формулу выравнивают при помощи табуляции по центру.
Самое смешное (или печальное?), что внимательный анализ большинства требований показывает их соответствие подходу TeX (значительная часть в TeX выполняется автоматически). И итоговый документ все равно переводится в PDF.
Интересно, что здесь имеет большее значение -- неумение большинства авторов или неумение сотрудников редакционно-издательских отделов?
Сборник: http://hpc-russia.ru/book_ready.html
В сборнике, кроме всего прочего, есть работы с названиями
"Суперкомпьютерное конструирование биоорганических нанопроводов".
"Суперкомпьютерное моделирование нанобиочипов на основе ДНК"
Хоть сейчас на доклад президенту об успешном продвижении сразу по трем важнейшим направлениям.
Ну и для любителей рекурсии:
"Моделирование российского суперкомпьютера "Ангара" на суперкомпьютере" (так и хочется добавить "Ангара"!)
Поделитесь своими примерами успешных названий!
Зашла на днях соседка, попросила помочь ноут по wifi дома настроить. Ну и заодно спросила, какой антивирус лучше всего использовать для интернет-серфинга. В шутку ответил -- используй Linux.
В итоге пришлось ей поставить второй системой Linux (не на ноут -- на десктопный комп). Жалоб пока нет. С интересом жду, что будет дальше.
Ну и обращаюсь к пользователям ЛОРовской машины времени за прогнозом :)
PS Соседка -- бухгалтер.
В поисках информации об открытых решениях смотрел case studies на сайте OSOR.eu (Open source observatory and repository), наткнулся на вот такой заголовок:
"OpenCimetiere: Managing graves the open way" (http://www.osor.eu/case_studies)
Как-то не по себе стало... Неожиданные ассоциации.
Ситуация примерно такая. Наш IT-отдел использует в основном решения со свободным ПО (на серверах - FreeBSD и Linux). Головная организация внезапно запланировала комплексное решение от известно кого.
К сожалению (или к счастью), об Exchange, Outlook и прочем я практически ничего не знаю, поэтому хотелось бы иметь в запасе достаточное количество вменяемых и убедительных аргументов - как "против" предлагаемого, так и "за".
Основной довод "предлагающих" - "это готовое и комплексное решение, а нам нужно быстро все сделать".
Общее количество пользователей оценивается в 2K-3K.