Month: June 2015

  • YC支持的Cymmetria公司使用虚拟机作诱饵并检测黑客

    YC(Y Combinator)支持的Cymmetria公司在一年的网络安全业务启动之后现出了它的真身,希望转变传统的安全可能性,通过给系统受到攻击的企业一个“主场优势”,让黑客感到弱势并如临大敌。   它是如何动态地翻转攻击者和被攻击者的局势呢?通过创建嵌入到网络,并且旨在吸引黑客的诱饵,使其更快更简单地为一个企业检测和减轻安全漏洞,而黑客​​更难知道什么是什么。   “我一直抱着这个想法好几年了,真的,等待着合适的时机,说:”联合创始人人员Gadi Evron说道,他曾经领导以色列政府的网络安全的运行,还曾在普华永道和卡巴斯基担任高级安全人员。 “我在一定程度上对安全行业感到筋疲力尽。从各个方面。这使我们经常感到有一种失败主义的蔓延 – 我们天天上班,知道攻击者只要想达到目的就一定会成功的事实。他们最终将黑入系统。两年半前,人们开始说一个词叫“假设的妥协”。假设攻击者已经进入。然后突然大家都发现,这不只是一个感知而就是事情如何工作的真实写照。  

  • oracle中的xs$null账号

    oracle中的xs$null账号在当XML DB安装时被创建,其作为一个内部账号存在,被一些轻量级框架使用(例如APEX和XDB),该用户的名字XS$NULL被硬编码在oracle代码中,注意XS$NULL不是一个真实的用户,仅仅可以被oracle数据库实例使用。XS$NULL没有说明权限,也没有普通用户可以以XS$NULL来认证登陆,当XDB 被删除时其会被移除。 根据note < Removal Of XDB Schema In 11.2.0.4 Does NOT Drop The XS$NULL User (Doc ID 1926066.1)>来看从11.2.0.4/12c开始catnoqm.sql(XDB deinstall script) fail to drop the user XS$NULL.,即删除XDB组建也无法drop user XS$NULL账号。   在我的实际测试用startup upgrade,后执行 @?/rdbms/admin/catnoqm.sql 仍可以删除XS$NULL用户: SQL> drop user XS$NULL cascade; User dropped. In 11.2 development explicitly added a check in the code to make sure…

  • redis lab获得1500万美元B轮融资,将进一步发展其in-memory内存和NOSQL数据库服务

    redis lab是一家基于开源数据库NOSQL 数据库redis 和 memcached对象缓存系统,提供企业级别服务的公司。 近期其公开已完成了B轮融资,资本方包括 贝恩风投(Bain Capital Ventures)和卡梅尔风投(Carmel Ventures)。 硅谷银行也参与了本轮融资。 redis lab总部位于以色列共计融资2800万美元,计划利用本轮融资来扩展其销售和市场。 Redis Labs着力于为企业提供极为快速的数据库处理能力。redis本身是一个in-memory database内存数据库,redis的速度要比传统的基于磁盘的数据库处理速度快得多。redis lab 官方宣传其将专注于发展in-memory 内存处理能力,获得远超过其他NOSQL 数据库例如CouchBase 和Cassandra的性能,当然性能不是选择数据库种类的唯一依据。redis lab的高性能显然十分适合于企业的实时分析和互联网数据IOT。  

  • 【MySQL学生手册】MySQL在Windows上的启动及停止

    这一节会讨论在Windows上运行MySQL Server前,你应该检查的相应先决条件。这里同时会说到如何手工通过命令行模式来运行服务,或者作为一个Windows服务来自动启动运行。   3.3.1 Windows上MySQL服务启动的先决条件 由于MySQL的安装目录中包含了几个非常重要的子目录,因此我们应该在MySQL安装时,就明确了解MySQL安装在哪里。如果你在是通过MySQL Installer进行的安装,那么MySQL默认的安装目录为C:\Program Files\MySQL\MySQL Server 5.x。如果你使用noinstall归档压缩包进行安装,那么安装的路径就是你当时解压的位置。   在安装目录下,你会找到一个bin子目录,其包含了MySQL服务和客户端程序。而data子目录中则用于存放server对应的数据库。   在Windows上的MySQL安装,data目录会预先进行设定以备使用。例如,它会包含一个mysql目录以用于数据库mysql,这个数据库包含了授权表。data目录中也会包含一个test数据库目录以用于测试目的。在服务被安装后,你需要设置账户初始密码,而这些账号会被列在授权表中。

  • 寻找教育创新的下一个浪潮

    我开门见山地说,很少有领域像教育创新一样充满希望又令人失望。   教育可能是在现今社会中最为重要的功能,但它仍然是最不能理解的,尽管风险投资和政府投资的水平令人难以置信。为什么学生源源不断地教室出现或开始学习在线课程?我们如何引导学生需要的正确知识? 我们可能有一些经验和直觉,但我们仍然缺少任何根本性的见解。   这真令人失望。随着互联网的兴起,教育似乎在彻底改革的风口浪尖。虽然今天你如果看不清二十年前和现在我们的学习方式的区别仍然情有可原。   我在两个以前的文章中试图梳理出教学的挑战,比较现代大学现有的教学模式和我们在未来的学习方式。随着时间的推移,一个越来越清晰的论断是,我们都忽略了教育的人性化方面,取而代之的是“给他们药片,他们将学习”的心态。   教育创新的下一个浪潮将不是用大量科技来解决这个问题。相反,它将来自与人深刻交往并赋予他们能自己进行所有学习能力。   刚刚过去的这个月,我与两个人讨论了教育的提高,两人的观点恰恰相反。Jodi Goldstein,本月正式成为哈佛的i-lab公司孵化中心负责人,讨论把创业的心态进入美国最古老的大学的机会和挑战。 Mattan Griffel,OneMonth(基于订阅的网络教育的新公司)的创始人,在从另一个方面思考问题,在MOOC爆炸的余波中重新思考网络教育。 “[在线教育]已经超越其目前效力,”他认为,“每个人都在说通过画这幅画有些什么可能,但绘画的工具还没有达到这一步呢。”   总之,这两个先驱和许多其他类似的人们开始创造教育创新的下一个浪潮 – 并在过程中潜移默化地改变我们社会。

  • 大多数人认为Oracle并不会抹杀MySQL

    在开源社区的争吵并无益于Oracle公司对待MySQL的态度,开源社区当然希望Oracle能充分理解开源精神。 自从Oracle在2010年收购了SUN公司,开源开发者都忧心忡忡,因为担心Oracle可能将MySQL彻底抹杀,或者将其代码闭源专有化。 但实际上呢,这2种担心都没有发生。MySQL的性能在Oracle的管理下有显著的提高, 同时MySQL的主体代码仍是完全开源的。   那么为什么开源社区仍不舍地抨击Oracle对MySQL源码的管理呢?这样做公正吗?   MySQL社区的末日   Oracle被大众认为从没有对开源社区特别友善过。 甚至于哪些从前在生意上给与Oracle数十亿美元收益的用户,也并不特别喜欢这家公司。 Oracle对MySQL的管理自从Oracle收购SUN以来(MySQL是SUN公司的财产)始终饱受抨击也就不奇怪了。 大部分疑虑都是捕风捉影,毫无依据的阴谋论。少数确实是真实的,例如MySQL的测试样例从2012年开始令人惊讶的消失了。测试样例用来帮助用户确定在某个版本上bug已经被修复了。缺少这部分资料显然让用户和开发者失去了指南。

  • IBM AIX RISC System/6000 Error: 5: I/O error Oracle报错

    如果自己搞不定可以找诗檀软件专业ORACLE数据库修复团队成员帮您恢复! 诗檀软件专业数据库修复团队 服务热线 : 13764045638    QQ号:47079569    邮箱:[email protected]   Fri Jun 24 15:38:28 BEIST 2016 Errors in file /u01/oracle/admin/+ASM/udump/+asm1_ora_15532158.trc: ORA-27091: unable to queue I/O ORA-27072: File I/O error IBM AIX RISC System/6000 Error: 5: I/O error Additional information: 7 Additional information: 47104 Additional information: -1 Fri Jun 24 15:38:28 BEIST 2016 WARNING: IO Failed.…

  • 谈谈为什么我们4个月的工作付之东流,或者说我们为何在OpenStack上失败

    早在去年夏天,Zac向我提出建设现代化,最基础的裸机的云托管平台。花了我的绝大多工作时间建设,支持或采用可扩展的基础设施服务,我很好奇,但问自己 – 这是真的需要吗? 周围是不是有很多好的IaaS服务?   随着进一步交谈,我最终同意,许多公共云服务不是用户友好的并且有过高的限制去使用。此外,我是一个早期的采用Docker的用户,知道的容器驱动应用的发展浪潮将使高品质的裸机服务器在DevOps工具箱中呈指数级得实用。同时,虚拟化的具体公共云和传统的专用托管服务提供商没有很好的定位,以满足灵活的物理硬件不断增长的需求。我认为有工作需要我完成 – 所以我的旅程开始了,我跳上这艘包Packet快递!   在安装平台方面……   当我一头扎进Packet,我花了一些时间审视了一番部署技术和云自动化的当前状态。我检查了定制安装,所有的开源云平台以及从头开始建造自己的一整套服务需要什么。

  • Docker想使互联网可编程化

    Docker想使互联网可编程化   很少有人知道,虽然Docker公司可能只有两岁左右,但是背后的技术工作已经持续了大约八年。   其打包软件的方式,让它很容易地迅速采取开发者的笔记本的应用,然后在公司数据中心的生产中或公共云中使用它。这引起了很多的开发者和DevOps专业人士的关注,而且几乎每一个主要的IT厂商和服务供应商一直渴望通过伙伴关系或者技术支持来参与Docker的发展。   公司的CEO,Ben Golub声称,Docker在其两年多内,它的容器软件已经被下载了500万次,。这个月有约15万“Dockerized”应用程序,有大约40,000项目在GitHub上使用Docker,前者是目前流行的开源软件库。   Docker已列了一个长长的大牌公司的订单,这些公司不是想在生产中使用就是想体验技术(更少的情况)。这份名单包括Ebay,百度,Yelp,Spotify,Capital One,纽约时报和美国总务管理局。   使互联网可编程化   但这花费了很多时间才能达到。Solomon Hykes,Docker创始人兼CTO,说他的团队一直在研究这种技术,“试图让其工作,”已经持续了八年。   无论Hykes和Golub是该公司第二周年在周一旧金山DockerCon会议的主讲嘉宾。   他们的最终目标,是使互联网可编程化。   “互联网是硬件中的非常有吸引力的一块,”他说。 “这可能是我们这个行业创造的最酷的工程。”   互联网从创立至今已近了大约50年了。它继续扩展,而从来没有人为了维修去重启它。   除了编程连接到互联网的单个设备或系统- 服务器,电话,电视,汽车,传感器,无人驾驶飞机等 ,人们应该能够进行跨越所有这些的编程。 “是否有可能,我们可以采用这一切.并且使整体可编程化?”Hykes在台上问道。   五年达到目标   今天,开发者被迫选定平台,并为它们写程序,这就是为什么Docker正在建设一个开放的软件层,希望最终将使开发者能编写任何能上互联网的设备。他们计划再用五年时间建成。   “我们已经做了八年,之后的五年做什么?”Hykes说。   现今的共识是,尽管一些终端用户已成功地建立它周围的东西,使之能运用于他们的生产,Docker还没有准备好迎接黄金时间。 Hykes承认,仍然有很多的bug需要改进。   开发者社区的回应是一个迹象,表明公司的愿景正在实现。“说实话,我们认为它起作用了”他说。 “我们认为这是正确的做法,并且我们要保持这样做。”   除了bugs,还有一些大的基础设施问题需要Docker生态系统来回答。该公司在DockerCon提供一些回答,介绍Docker容的软件定义网络的功能,一个新的插件架构,和业务流程工具的改进。   这需要集合各方的力量   这不是简单的把需要填补的洞填上的问题。除了开发者社区致力于开源项目,主要供应商和微小初创公司正在构建解决方案,使Docker做强生产应用的平台。 例如IBM,VMware和Google,都在星期一发布了关于Docker容器的新功能。 Google推容器引擎的测试版发布,开发人员可以运行容器在其云服务就跟现在他们运行云虚拟机一样。 IBM在其Platform-as-a-Service提供的Bluemix上推出的Docker容器服务。 VMware推出AppCatalyst,一个虚拟机管理程序,在开发者的笔记本上模拟一个私有云,其中包括Docker引擎为Docker容器创建hosts。   寻找共同点  …

  • 2015至今为止最严重的七次云服务故障

    随着云服务的激增,它们带来了数据中心行业的增长。遗憾的是,甚至一些最大的服务提供商也不时会有云服务停运。供应商越大,越来越多的企业和人民都受到停运的影响。   云服务停运是不可避免的,而当他们的服务出现故障时,供应商能做的就是调令所有成员识别,隔离和解决问题,同时对客户保持诚实,及时沟通。   我们的姊妹网站Talkin’ Cloud整理了今年至今已发生的七个最差的云服务停运信息。如果你还记得一个巨大的云停运不在这个名单上,请让我们知道。今年迄今最大的分别为: Level 3通信,六月 AOL邮件,二月 微软com,四月 谷歌计算引擎,二月 苹果的iCloud,五月 苹果的App Store和iTunes,三月 Verizon的IaaS,一月 – 一个有计划的停运 翻译自:http://www.datacenterknowledge.com/archives/2015/06/19/seven-worst-cloud-outages-of-2015-so-far/