@DC7499

Страница 491 из 1477
Kirill
24.01.2017
08:37:51
Ребят, а реально реализовать модульный софт (базу данных), в которую чекеры разных кодеров будут заносить информацию различной тематики. Интересует вопрос безопасности, как посторонему человеку дать возможность заносить все данные без предоставления ему полного доступа к бд на этапе проектирования?

)3)2☣(V)
24.01.2017
08:38:41
Дай права только на запись

Kirill
24.01.2017
08:42:31
Просто я сам не шарю, но идея имеется, не наебут ли Меня?))

Google
)3)2☣(V)
24.01.2017
08:42:44
Или заведи буферную таблицу с которой уже выборочно переносишь в основную

Еще можно на уровне приложения ограничивать доступ

Kirill
24.01.2017
08:44:25
Для большого объёма собираемых данных сильный сервер потребуется? И канал

)3)2☣(V)
24.01.2017
08:45:59
Так как мой дисер связан РВС, то можно еще несколько не очень мощных сделать и в систему распределенную обвязать

Но это уже спецы нужны

Курить гриды и облака

Kirill
24.01.2017
09:04:36
я как делитант хъочу понять как тз сделать первому кодеру который поднимет БД на серваке, и как сделать ТЗ второму кодеру который будет писать парсер, котрый в свою очередь долежн всё в базу класть

а затем третий кодер должен сдлеать другой парсер, который будет брать из БД ранее занесеные данные, обрабатывать их у себя в парсере, и добавлять их в таблицу )

User
24.01.2017
09:13:12
Судя по твоим вопросам -- от написания ТЗ тебе следует держаться как можно дальше

Найми того кто сможет проанализировать твои бизнес требования и сделать ТЗ для разработчиков

Kirill
24.01.2017
09:14:54
первоначально мне нужен програмист базы данынхх который создаст струтуру ?

от этого и исходить ?

User
24.01.2017
09:15:05
И да, решение об архитектуре системы, о всей этой хрени с БД и скриптами должны принимать сами разработчики а не те кто ТЗ пишут

Google
User
24.01.2017
09:16:09
первоначально мне нужен програмист базы данынхх который создаст струтуру ?
Нет, вообще забудь про базы данных, опиши систему на уровне того какие проблемы она должна решать, а не как она должна быть устроена технически

Vitaly
24.01.2017
09:17:13
Нет, вообще забудь про базы данных, опиши систему на уровне того какие проблемы она должна решать, а не как она должна быть устроена технически
вот да, когда манагер пытается говорить как прогать, прямо уе*ать хотелось раньше, когда прогал)

yugoslavskiy
24.01.2017
09:20:11
(Шутка про "грабить корованы")

Kirill
24.01.2017
09:20:59
))

User
24.01.2017
09:21:28
Ну вот сформулируй из этого бизнес задачу и донеси её до аналитика/архитектора который прикинет архитектуру системы и напишет ТЗ для всей команды разработки

Kirill
24.01.2017
09:22:01
т.е. к какому врачу мне надо ? к архитектору БД ? или как его зовут ? )

User
24.01.2017
09:22:34
В идеале надо два врача: бизнес аналитик и системный архитектор

Kirill
24.01.2017
09:23:18
бизнес аналитик ту тне к чему, нужно сдлеать грамотный фундамент

Razor
24.01.2017
09:25:41
Так-с, кто у нас тут windows-гуру, заказчик шарит в нем, но в линуксе нихуя. В итоге он хостит lamp стек под xampp-ом, дайте хотя бы что нибудь, что бы сделать его не таким дырявым

User
24.01.2017
09:26:39
Бизнес аналитик нужен что бы фиксировать хотелки заказчика на бумаге и доносить их до отдела разработки где системный архитектор будет решать как это сделать а менеджер проекта распределять задачи между прогерами

Kirill
24.01.2017
09:32:27
хотелки очень ратсянуты во времни будут

Aleksander
24.01.2017
09:46:37
TWIMC - нашел сверлильный станок легкий и за <= 2300 руб http://www.shop.customelectronics.ru/catalog/burator-sverlilnyy-stanok-dlya-pechatnyh-plat/ продается как конструктор, часть деталей можно не покупать, самому напечатать. В том же магазине есть конструктор паяльной станции и готовый usbasp, которого не нужно три месяца из китая ждать. Надеюсь, не [:|||:] :)

"Сейчас наш магазин работает в тестовом режиме и мы принимаем оплату только переводом на карту Сбербанка и производим отправку только Почтой России" - вот это косяк конечно

Но проект открытый, у них на сайте все есть, можно самому с нуля сделать при желании

TWIMC https://habrahabr.ru/post/320302/

Cyber
24.01.2017
10:12:28
Есть какая-нибудь возможность на win10 юзать авторан с флешки? На ней зашифрованный файл с паролями, хочу при вставке расшифровывать и показывать сразу.

Может альтернативные варианты есть?

Admin
24.01.2017
10:15:49
Есть какая-нибудь возможность на win10 юзать авторан с флешки? На ней зашифрованный файл с паролями, хочу при вставке расшифровывать и показывать сразу.
Пишешь скрипт который будет запускать что тебе угодно с флешки при ее подключении. Кладешь в авторан на компе. PROFIT!

nuartvision
24.01.2017
10:17:50
TWIMC https://habrahabr.ru/post/320302/
https://twitter.com/hashcat/status/822816342021722112 в тему :)

Google
Admin
24.01.2017
10:53:25
интересный вариант
можно даже батник сделать

Cyber
24.01.2017
10:53:48
тока прийдется по всем помпам его разносить

0x58
24.01.2017
11:04:32
Всем привет есть у кого-нить опыть работы с госуслугами серез СМЭВ? Даже вопрос скорее про Крипто Про, то есть у меня есть архив ключей и необходимость потыкать в апи через SOAP, как я понимаю из этого архива нужно скрафтить сертификат и закрытый ключ. Так как нет купленой крипты, допустим я попрошу кого-нибудь у кого есть скрафтить мне ключи, будет ли это работать? Или Крипто Про хранит ключи в каком-нибудь зашифрованном хранилище на клиентской такчке?

Alexey
24.01.2017
11:25:28
Подскажите, есть еще какието политики безопасности в браузерах кроме SOP и CSP?

Омар
24.01.2017
11:30:23
Конечно, HSTS, frame options, content-sniffing

Дмитрий
24.01.2017
11:30:32
Подскажите, есть еще какието политики безопасности в браузерах кроме SOP и CSP?
немного не про политики, но всё же https://habrahabr.ru/company/dsec/blog/310676/

Alexey
24.01.2017
11:31:04
спасибо

Bogdan
24.01.2017
13:46:42
Привет всем, у меня проблема с вафлей asus RT-N12E, часто на нем пропадает инет, помогает перезагрузка, как думаете в чем может быть причина?

zhizha
24.01.2017
13:47:58
а инет на нем откуда?

Bogdan
24.01.2017
13:50:15
Сейчас скину логи с системного лога. С провайдером все нормально.

Vitaly
24.01.2017
13:50:35
Сейчас скину логи с системного лога. С провайдером все нормально.
Логи роутера нужны в момент пропадания сети.

Bogdan
24.01.2017
13:51:42
pastebin.com/WUHJuKQf

zhizha
24.01.2017
13:51:47
у меня был момент когда роутер прыгал по каналам а клиент не успевал за ним,тем самым инет пропадал

Vitaly
24.01.2017
13:54:10
pastebin.com/WUHJuKQf
Стоковая прошивка что-ли?

Bogdan
24.01.2017
13:54:17
Да

Vitaly
24.01.2017
13:54:23
В стоке ничего никогда не найти к сожалению.

Bogdan
24.01.2017
13:54:41
Как думаешь стоит попробовать прошить?

Google
Vitaly
24.01.2017
13:55:19
Как думаешь стоит попробовать прошить?
После покупки асуса это нужно делать первым делом.

У меня стоит уже много лет асус на прошике падавана - полёт нормальный.

Bogdan
24.01.2017
13:55:36
И еще такой вопрос, если прошивать то норм будет делать это по воздуху, не подключаясь на прямую через кабель. Спасибо

Vitaly
24.01.2017
13:56:06
Admin
ERROR: S client not available

Vitaly
24.01.2017
13:56:35
На компьютере поднимается TFTP сервер, прописывается нужный IP-адрес, затем роутер загружается в режим рекавери и льётся прошивка.

Подробности в инструкции по установке кастомной прошивки.

Bogdan
24.01.2017
13:57:15
Спасибо большое, потом отпишусь что получилось из всего этого)

Vitaly
24.01.2017
13:58:01
Спасибо большое, потом отпишусь что получилось из всего этого)
Следует быть осторожным и следовать инструкции, иначе можно получить кирпич.

Bogdan
24.01.2017
13:59:32
Спасибо, нашел прошивку которою можно залить через веб интерфейс. Сори за фото, а не скрин

Aleks
24.01.2017
14:00:56
я, конечно, могу ошибатся, но общество ожидало другую кастомную прошивку?

Vitaly
24.01.2017
14:01:10
Что это за шлак?

Нормальных прошивок для асуса две - падаван и томато.

Обе заливаются через TFTP.

Bogdan
24.01.2017
14:02:09
Ну я просто никогда еще не шил роутера поэтому не очень знаю какие норм, а какие шлак полный. Спасибо за советы

И еще такой вопрос возник, что посоветуете почитать по сетям и по безопасности, может есть годные книги или статьи?

Aleksander
24.01.2017
14:24:23
обширный топик, смотря что интересно. Начни с книжки Олиферов например

Если потом заинтересует криптография к примеру (вроде тоже к сетям отношение имеет), то у Шнайера есть две отличные книжки

если же тебя интересует как фаервол настроить то тут я книжки не встречал почему-то, для себя вот такое набросал: * http://eax.me/iptables/ * http://eax.me/freebsd-ipfw/

А дальше - уточняй, что именно про сети хочется узнать

Google
Bogdan
24.01.2017
14:29:21
Хмм, спасибо. Вообще интересно как все устроено в плане стека TCP/IP, DNS etc. Как это все взаимодействует между собой. Грубо говоря как устроен Интернет. Просто информации в сети много по теме но что стоит читать, а что нет тут уже проблема.

Vladusha
24.01.2017
14:38:49
Таненбаум

Ну или вроде такого

Народ! я сделал канал по администрированию. Для тех, кто только начинает играть в цтф и у него это не очень получается. в канале рассказываю (на данный момент) ОСНОВЫ работы с сетями в ос Linux. Если интересно - велком. https://t.me/joinchat/AAAAAEC-5D7r4V1APn5FBQ

zhizha
24.01.2017
14:44:35
iptables уже прошлый век. firewalld в разы лучше и удобнее.
врапер на врапер?я правильно понял?

Vitaly
24.01.2017
14:45:17
врапер на врапер?я правильно понял?
iptables - это тоже врапер над netfilter из состава ядра. Так вот firewalld - это точно такой же фронт над netfilter, только в разы современнее и с нормальным cli и dbus API.

zhizha
24.01.2017
14:47:38
вики пишет фронтенд над айпитэблс

Vitaly
24.01.2017
14:48:33
zhizha
24.01.2017
14:49:11
сразу на нэтфильтр ?

Vitaly
24.01.2017
14:49:17
Он может работать совместно с iptables, но никак от него не зависит ибо работает напрямую с netfilter ядра.

zhizha
24.01.2017
14:49:40
а

понял,над будет поюзать посмотреть

первый раз слышу,если честно

Страница 491 из 1477