
)3)2☣(V)
24.01.2017
08:37:18

Kirill
24.01.2017
08:37:51
Ребят, а реально реализовать модульный софт (базу данных), в которую чекеры разных кодеров будут заносить информацию различной тематики. Интересует вопрос безопасности, как посторонему человеку дать возможность заносить все данные без предоставления ему полного доступа к бд на этапе проектирования?

)3)2☣(V)
24.01.2017
08:38:41
Дай права только на запись

Kirill
24.01.2017
08:42:31
Просто я сам не шарю, но идея имеется, не наебут ли Меня?))

Google

)3)2☣(V)
24.01.2017
08:42:44
Или заведи буферную таблицу с которой уже выборочно переносишь в основную
Еще можно на уровне приложения ограничивать доступ

Kirill
24.01.2017
08:44:25
Для большого объёма собираемых данных сильный сервер потребуется? И канал

)3)2☣(V)
24.01.2017
08:45:59
Так как мой дисер связан РВС, то можно еще несколько не очень мощных сделать и в систему распределенную обвязать
Но это уже спецы нужны
Курить гриды и облака

Kirill
24.01.2017
09:04:36
я как делитант хъочу понять как тз сделать первому кодеру который поднимет БД на серваке, и как сделать ТЗ второму кодеру который будет писать парсер, котрый в свою очередь долежн всё в базу класть
а затем третий кодер должен сдлеать другой парсер, который будет брать из БД ранее занесеные данные, обрабатывать их у себя в парсере, и добавлять их в таблицу )

User
24.01.2017
09:13:12
Судя по твоим вопросам -- от написания ТЗ тебе следует держаться как можно дальше
Найми того кто сможет проанализировать твои бизнес требования и сделать ТЗ для разработчиков

Kirill
24.01.2017
09:14:54
первоначально мне нужен програмист базы данынхх который создаст струтуру ?
от этого и исходить ?

User
24.01.2017
09:15:05
И да, решение об архитектуре системы, о всей этой хрени с БД и скриптами должны принимать сами разработчики а не те кто ТЗ пишут

Google

User
24.01.2017
09:16:09

Vitaly
24.01.2017
09:17:13

yugoslavskiy
24.01.2017
09:20:11
(Шутка про "грабить корованы")

Kirill
24.01.2017
09:20:59
))

User
24.01.2017
09:21:28
Ну вот сформулируй из этого бизнес задачу и донеси её до аналитика/архитектора который прикинет архитектуру системы и напишет ТЗ для всей команды разработки

Kirill
24.01.2017
09:22:01
т.е. к какому врачу мне надо ? к архитектору БД ? или как его зовут ? )

User
24.01.2017
09:22:34
В идеале надо два врача: бизнес аналитик и системный архитектор

Kirill
24.01.2017
09:23:18
бизнес аналитик ту тне к чему, нужно сдлеать грамотный фундамент

Razor
24.01.2017
09:25:41
Так-с, кто у нас тут windows-гуру, заказчик шарит в нем, но в линуксе нихуя. В итоге он хостит lamp стек под xampp-ом, дайте хотя бы что нибудь, что бы сделать его не таким дырявым

User
24.01.2017
09:26:39
Бизнес аналитик нужен что бы фиксировать хотелки заказчика на бумаге и доносить их до отдела разработки где системный архитектор будет решать как это сделать а менеджер проекта распределять задачи между прогерами

Kirill
24.01.2017
09:32:27
хотелки очень ратсянуты во времни будут

Aleksander
24.01.2017
09:46:37
TWIMC - нашел сверлильный станок легкий и за <= 2300 руб http://www.shop.customelectronics.ru/catalog/burator-sverlilnyy-stanok-dlya-pechatnyh-plat/ продается как конструктор, часть деталей можно не покупать, самому напечатать.
В том же магазине есть конструктор паяльной станции и готовый usbasp, которого не нужно три месяца из китая ждать. Надеюсь, не [:|||:] :)
"Сейчас наш магазин работает в тестовом режиме и мы принимаем оплату только переводом на карту Сбербанка и производим отправку только Почтой России" - вот это косяк конечно
Но проект открытый, у них на сайте все есть, можно самому с нуля сделать при желании
TWIMC https://habrahabr.ru/post/320302/

Cyber
24.01.2017
10:12:28
Есть какая-нибудь возможность на win10 юзать авторан с флешки?
На ней зашифрованный файл с паролями, хочу при вставке расшифровывать и показывать сразу.
Может альтернативные варианты есть?

Admin
24.01.2017
10:15:49

nuartvision
24.01.2017
10:17:50

Cyber
24.01.2017
10:53:03

Google

Admin
24.01.2017
10:53:25

Cyber
24.01.2017
10:53:48
тока прийдется по всем помпам его разносить

0x58
24.01.2017
11:04:32
Всем привет есть у кого-нить опыть работы с госуслугами серез СМЭВ? Даже вопрос скорее про Крипто Про, то есть у меня есть архив ключей и необходимость потыкать в апи через SOAP, как я понимаю из этого архива нужно скрафтить сертификат и закрытый ключ. Так как нет купленой крипты, допустим я попрошу кого-нибудь у кого есть скрафтить мне ключи, будет ли это работать? Или Крипто Про хранит ключи в каком-нибудь зашифрованном хранилище на клиентской такчке?

kreon
24.01.2017
11:14:06

Alexey
24.01.2017
11:25:28
Подскажите, есть еще какието политики безопасности в браузерах кроме SOP и CSP?

Омар
24.01.2017
11:30:23
Конечно, HSTS, frame options, content-sniffing

Дмитрий
24.01.2017
11:30:32

Alexey
24.01.2017
11:31:04
спасибо

Bogdan
24.01.2017
13:46:42
Привет всем, у меня проблема с вафлей asus RT-N12E, часто на нем пропадает инет, помогает перезагрузка, как думаете в чем может быть причина?

zhizha
24.01.2017
13:47:58
а инет на нем откуда?

Vitaly
24.01.2017
13:48:01

Bogdan
24.01.2017
13:50:15
Сейчас скину логи с системного лога.
С провайдером все нормально.

Vitaly
24.01.2017
13:50:35

Bogdan
24.01.2017
13:51:42
pastebin.com/WUHJuKQf

zhizha
24.01.2017
13:51:47
у меня был момент когда роутер прыгал по каналам а клиент не успевал за ним,тем самым инет пропадал

Vitaly
24.01.2017
13:54:10

Bogdan
24.01.2017
13:54:17
Да

Vitaly
24.01.2017
13:54:23
В стоке ничего никогда не найти к сожалению.

Bogdan
24.01.2017
13:54:41
Как думаешь стоит попробовать прошить?

Google

Vitaly
24.01.2017
13:55:19
У меня стоит уже много лет асус на прошике падавана - полёт нормальный.

Bogdan
24.01.2017
13:55:36
И еще такой вопрос, если прошивать то норм будет делать это по воздуху, не подключаясь на прямую через кабель.
Спасибо

Vitaly
24.01.2017
13:56:06

Admin
ERROR: S client not available

Vitaly
24.01.2017
13:56:35
На компьютере поднимается TFTP сервер, прописывается нужный IP-адрес, затем роутер загружается в режим рекавери и льётся прошивка.
Подробности в инструкции по установке кастомной прошивки.

Bogdan
24.01.2017
13:57:15
Спасибо большое, потом отпишусь что получилось из всего этого)

Vitaly
24.01.2017
13:58:01

Bogdan
24.01.2017
13:59:32
Спасибо, нашел прошивку которою можно залить через веб интерфейс.
Сори за фото, а не скрин

Aleks
24.01.2017
14:00:56
я, конечно, могу ошибатся, но общество ожидало другую кастомную прошивку?

Vitaly
24.01.2017
14:01:10
Что это за шлак?
Нормальных прошивок для асуса две - падаван и томато.
Обе заливаются через TFTP.

Bogdan
24.01.2017
14:02:09
Ну я просто никогда еще не шил роутера поэтому не очень знаю какие норм, а какие шлак полный.
Спасибо за советы
И еще такой вопрос возник, что посоветуете почитать по сетям и по безопасности, может есть годные книги или статьи?

Aleksander
24.01.2017
14:24:23
обширный топик, смотря что интересно. Начни с книжки Олиферов например
Если потом заинтересует криптография к примеру (вроде тоже к сетям отношение имеет), то у Шнайера есть две отличные книжки
если же тебя интересует как фаервол настроить то тут я книжки не встречал почему-то, для себя вот такое набросал:
* http://eax.me/iptables/
* http://eax.me/freebsd-ipfw/
А дальше - уточняй, что именно про сети хочется узнать

Google

Bogdan
24.01.2017
14:29:21
Хмм, спасибо.
Вообще интересно как все устроено в плане стека TCP/IP, DNS etc. Как это все взаимодействует между собой.
Грубо говоря как устроен Интернет.
Просто информации в сети много по теме но что стоит читать, а что нет тут уже проблема.

Vitaly
24.01.2017
14:38:15

Vladusha
24.01.2017
14:38:49
Таненбаум
Ну или вроде такого
Народ! я сделал канал по администрированию. Для тех, кто только начинает играть в цтф и у него это не очень получается. в канале рассказываю (на данный момент) ОСНОВЫ работы с сетями в ос Linux. Если интересно - велком.
https://t.me/joinchat/AAAAAEC-5D7r4V1APn5FBQ

zhizha
24.01.2017
14:44:35

Vitaly
24.01.2017
14:45:17
врапер на врапер?я правильно понял?
iptables - это тоже врапер над netfilter из состава ядра. Так вот firewalld - это точно такой же фронт над netfilter, только в разы современнее и с нормальным cli и dbus API.

zhizha
24.01.2017
14:47:38
вики пишет фронтенд над айпитэблс

Vitaly
24.01.2017
14:48:33

zhizha
24.01.2017
14:49:11
сразу на нэтфильтр ?

Vitaly
24.01.2017
14:49:17
Он может работать совместно с iptables, но никак от него не зависит ибо работает напрямую с netfilter ядра.

zhizha
24.01.2017
14:49:40
а
понял,над будет поюзать посмотреть
первый раз слышу,если честно