Apache

  • Хабрахабр

    Битва WEB-серверов. Часть 1 – оторванный от реальности HTTP:

    В этой статье мы попробуем себя в реверс-инжиниринге, можно сказать. Мы заглянем своими грязными руками под капот каждого из веб-серверов, эксплуатируя их так, как никто бы никогда не эксплуатировал. Этот тест – замер сферического коня в вакууме, не более чем данные, которые были получены, и мы теперь не знаем, что с ними делать. Методика В качестве операционной системы для Nginx…

    Подробнее »
  • Хабрахабр

    [Из песочницы] Своё интернет радио

    Многие из нас по утрам любят слушать радио. И вот в одно прекрасное утро я осознал, что не хочу слушать местные ФМ радиостанции. Не интересно. Но привычка оказалась вредной. И я решил заменить ФМ-приемник интернет приемником. Быстренько купил детали на Алиэкспресс и собрал интернет приемник. Сердце приемника — микроконтроллер ESP32. О интернет приемнике. Стоимость деталей мне обошлась в 12 долларов.…

    Подробнее »
  • Хабрахабр

    Apache, ViewState&Deserialisation

    В данной статье рассмотрим уязвимость на основе подмены сериализованного Java-объекта ViewState и метод её эксплуатации на примере web-приложения виртуальной машины с HackTheBox, использующей технологию Apache MyFaces. Для хранения текущего состояния страницы (например, какие элементы страницы должны отображаться в настоящее время) JSF использует параметр ViewState. JavaServer Faces (JSF) — это платформа разработки интерфейса пользователя для веб-приложений Java. (HTML-форма отправки данных) ViewState.…

    Подробнее »
  • Хабрахабр

    Анализ исходного кода RPC фреймворка Apache Dubbo статическим анализатором PVS-Studio

    Apache Dubbo — один из самых популярных Java проектов на GitHub. И это неудивительно. Он был создан 8 лет назад и широко применяется как высокопроизводительная RPC среда. Конечно, большинство ошибок в его коде давно исправлены и качество кода поддерживается на высоком уровне. Однако, нет причины отказаться от проверки такого интересного проекта с помощью статического анализатора кода PVS-Studio. Давайте посмотрим, что…

    Подробнее »
  • Хабрахабр

    [Перевод] Kafka на Kubernetes — это хорошо?

    Приветствуем вас, Хабр! В частности, нам показалась интересной тема взаимодействия Kafka и Kubernetes. В свое время мы первыми вывели на российский рынок тему Kafka и продолжаем следить за ее развитием. Сегодня же мы хотим обратить ваше внимание на более свежую, апрельскую статью Йоханна Гайгера (Johann Gyger), который, хотя и не обошелся без вопросительного знака в названии, рассматривает тему в более…

    Подробнее »
  • Хабрахабр

    Двухфакторная аутентификация на сайте с использованием USB-токена. Теперь и для Linux

    В одной из наших предыдущих статей мы рассказывали про важность двухфакторной аутентификации на корпоративных порталах компаний. В прошлый раз мы продемонстрировали, как настроить безопасную аутентификацию в web-сервере IIS. В комментариях нас просили написать инструкцию для самых распространенных web-серверов под Linux — nginx и Apache. Вы просили — мы написали. Что надо, чтобы начать? Любой современный дистрибутив Linux. Я выполнял тестовую…

    Подробнее »
  • Хабрахабр

    Как IT-компания книжное издательство открывала — и выпустила книгу про Kafka

    А зря: несмотря на то, что мы уже живём в эпоху цифровую и вообще работаем в IT, книжки мы любим и уважаем. В последнее время некоторым начинает казаться, будто такой «консервативный» источник информации как книга начинает сдавать позиции и теряет актуальность. Особенно такие, которые не потеряют актуальность полгода спустя. Особенно такие, которые не просто учебник по конкретной технологии, а реальный…

    Подробнее »
  • Хабрахабр

    Очереди и JMeter: обмен с Publisher и Subscriber

    Привет, Хабр! Это сиквел моей предыдущей публикации, в котором расскажу о вариантах размещения сообщений в очередях с помощью JMeter. Различные форматы запросов, преобразования, замысловатая маршрутизация. Мы делаем шину данных для крупной федеральной компании. Вручную — боль, с которой справится не каждый мануальщик. Для тестирования нужно отправлять много сообщений в очереди. Введение Хотя с этой болью приходилось мириться на первых порах.…

    Подробнее »
  • Хабрахабр

    Как стать коммиттером и действительно ли вам это нужно

    Привет! Меня зовут Дмитрий Павлов, я работаю в GridGain, а также являюсь коммиттером и участником PMC в Apache Ignite и контрибьютором в Apache Training. Недавно я выступал c докладом о работе коммиттера на митапе Сбербанка по open source. С развитием opensource-сообщества у многих все чаще стали возникать вопросы: как стать коммиттером, какие задачи брать и сколько строчек кода надо написать,…

    Подробнее »
  • Хабрахабр

    Опыт разработки сервиса Refund Tool с асинхронным API на Kafka

    Что может заставить такую большую компанию как Lamoda с отлаженным процессом и десятками взаимосвязанных сервисов существенно менять подход? Мотивация может быть совершенно разная: от законодательной до присущего всем программистам желания экспериментировать. В чем конкретно можно выиграть, если внедрить events-driven API на Kafka, расскажет Сергей Заика (fewald). Но это вовсе не значит, что нельзя рассчитывать на дополнительную выгоду. Про набитые шишки и интересные открытия тоже обязательно будет — не может эксперимент без них…

    Подробнее »


Кнопка «Наверх»
Закрыть