Ода моему ThinkPad

Несколько лет назад я приобрел ноутбук Lenovo ThinkPad X260. У него мощный процессор, много быстрой памяти и большой и очень быстрый SSD. Я сразу, без малейших раздумий, поставил на него свой любимый Linux Mint и он сразу же, без всяких проблем, начал исправно работать. У него есть встроенный Wi-Fi, Bluetooth, гнездо для SD-карт и гнездо для подключения Ethernet. Кроме того, я дополнительно установил туда внутренний аккумулятор на 20 Wh и внутренний 4G-модем (LTE). Внешний аккумулятор изначально был усиленный, на 40 Wh, но я заменил его обычным на 20 Wh, потому что усиленный выпирает из корпуса, а обычный — нет, благодаря чему ноутбук остается тонким и плоским.

Читать далее Ода моему ThinkPad

Корпоративное облако

У нас на фирме совершенно естественным образом возникла потребность создать собственное облачное хранилище информации. Во-первых, потому, что всякие там Google и Microsoft хоть и предоставляют публике такую возможность бесплатно, но только в ограниченном объеме. Кроме того, во-вторых, где это хранится, и кому это в итоге доступно — тоже большой вопрос. Именно поэтому, наша фирма озаботилась (и поручила мне) организовать собственное хранилище наших данных (объем которого и режим доступа к которому контролируется только нами).

Читать далее Корпоративное облако

Хроники RDP-тюрьмы: Как усмирить ботнет за 10 минут

После того, как я очень четко (результативно и эффективно) разобрался у себя с botnet на Линуксе (в плане атак на bind, nginx, postfix, sshd и т.п. с помощью доработанного мною fail2ban), мне пришло в голову, что через эти шлюзы могут также идти атаки и на мои RDP серверы под Windows (2012 R2).

Читать далее Хроники RDP-тюрьмы: Как усмирить ботнет за 10 минут

Методы применения fail2ban для защиты ubuntu-сервера от хакеров и спамеров

Должен признаться, что имея уже большой (многолетний) опыт администрирования ubuntu-серверов, я лишь недавно, уступив настойчивым требованиям (рекомендациям) друзей (коллег), решился применить на ряде своих хостов fail2ban. Я очень не люблю модифицировать штатные механизмы функционирования системы, и мысль о том, что некий посторонний продукт будет вмешиваться в работу ядра (через iptables) долгое время приводила меня в ужас.

Читать далее Методы применения fail2ban для защиты ubuntu-сервера от хакеров и спамеров

Extra Systems Block Cipher

В феврале 2026-го года компания Extra Systems в городе Киеве в моем лице совершила небольшую революцию в области криптографии: нами был разработан принципиально новый метод шифрования блоков информации, который на уровне своей архитектуры полностью исключает возможность наличия в коде и управляющих таблицах каких бы то ни было закладок (бэкдоров) — Extra Systems Block Cipher (ESBC).

Читать далее Extra Systems Block Cipher