
Fike
07.09.2017
11:07:16
не хотите чтобы росли логи - просто выключите их нахрен

Ilya
07.09.2017
11:07:25
лол

Fike
07.09.2017
11:07:29
Серьезной Компании

Alex
07.09.2017
11:07:33
ахахахаха))))

Google

Ilya
07.09.2017
11:07:34
да все выключить нахрен
(:
хули оно энергию жрет

Alex
07.09.2017
11:07:45
Не хотите что бы росли логи-выключите))))

Ilya
07.09.2017
11:07:52
счеты экологичнее

Fike
07.09.2017
11:07:58
ну это именно ваш подход, ребят

Alex
07.09.2017
11:07:59
Иди пиши на PHP мальчик, тебе не место в серьезных системах

Fike
07.09.2017
11:08:20
это вы сейчас предлагаете решать проблему авторизации iptables

Alex
07.09.2017
11:08:20
?Мой день сделан

Ilia
07.09.2017
11:08:37

Ilya
07.09.2017
11:08:39
давай еще дешевых понтов

Alex
07.09.2017
11:09:35

Fike
07.09.2017
11:09:43

Google

Fike
07.09.2017
11:09:56
видимо, не прошли все-таки мои слова даром

Alex
07.09.2017
11:10:21
неужели
Да, Вася, аутентификация и файрвол - это разные вещи
Тебе не то что бы стыдно должно быть, я бы плакал от стыда на твоем месте

Ilia
07.09.2017
11:10:42
это как замуровывать дверь, потому что в нее могут постучать
Вот неверна аналогия.
Это как запирать дверь, потому что каждый М...К её постоянно открывает и пытается войти, но его не пускает стоящий за дверью охранник.
Да, охранник никого не пустит, но если так будет продолжаться долго, петли и замок на двери просто сломаются...
Если входяхих будет очень много, дверь сломается очень быстро.

Alex
07.09.2017
11:10:43
Иди читай вики

Fike
07.09.2017
11:10:48
я думал, из двас двоих ни один до этого не доедет

Alex
07.09.2017
11:11:16
наконец-то
Что ты срешь словестно?) Говори по факту или истери дальше капсом, т.к свою историю ты уже испортил
Хотя нет, по факту ты не умеешь

Fike
07.09.2017
11:11:32

Ilya
07.09.2017
11:11:37
ну как. излишняя паранойя может и заебать. я знаю товарища который все делает ограничением по портам. чтобы в сеть влезть и работать приходилось несколько ssh пролезать
бле

Fike
07.09.2017
11:12:12
последний вопрос для светил: зачем в логи пишутся ошибки о неудачных входах?

Ilya
07.09.2017
11:12:28
а почему нет
вдруг что сломали

Alex
07.09.2017
11:12:38

Ilia
07.09.2017
11:12:40

Fike
07.09.2017
11:12:43

Ilya
07.09.2017
11:13:20
и какойто сервис ломится и получает хуй. лучше узнать что что-то не работает раньше чем получить пездюли от начальства

Google

Alex
07.09.2017
11:13:50
Это разные вещи

Ilia
07.09.2017
11:13:58
В любом случае выставлять СУБД интерфейсом наружу в большой ИНет — это очень плохо. Такого делать нельзя.

Alex
07.09.2017
11:14:02
Хотя что тебе объяснять

Fike
07.09.2017
11:14:36
Ой, ну давайте начнем диалог в стиле сам-то кто

Ilia
07.09.2017
11:15:08

Fike
07.09.2017
11:15:32
если он не авторизован, то как он задосит?

Ilia
07.09.2017
11:15:59

Fike
07.09.2017
11:16:07
основ чего?
как он задосит?
вы зачем-то дрочите iptables ради копии vpn

Ilia
07.09.2017
11:16:48

Fike
07.09.2017
11:17:01
а что ему помешает сделать это через фронтенд?
с полезной нагрузкой в виде реально выполняющихся запросов?

Ilia
07.09.2017
11:17:12

Fike
07.09.2017
11:17:46
что помешает ему сделать то же самое на ssh-порте?
ну типа... ничего...

Ilia
07.09.2017
11:18:33

Google

Fike
07.09.2017
11:18:46
так запросы-то с фронтенда уйдут на субд
и если у вас один сервак субд, но вы такие Серьезные Компании - ну ээ

Ilia
07.09.2017
11:19:04

Fike
07.09.2017
11:19:33
в большинстве случаев у проекта с субд есть публичные страницы

Ilia
07.09.2017
11:20:03
@etkee , спорить некогда с тобой.

Fike
07.09.2017
11:20:05
но я бы вернулся к ssh-порту
потому что несете черт пойми что
грамотный фаервол - это полезно
но не игра в песочнице с iptables просто потому что я у мамки хакир
потом оказывается, что разработчик на Бали или просто с телефона, но ему срочно нудно зайти в бд, которая анально огорожена
хотите внутренний трафик - ну так поднимайте vpn, а не страдайте херней и не создавайте pets вместо cattle, настройки которых до конца ни один человек не знает

Alex
07.09.2017
11:22:58
но я бы вернулся к ssh-порту
Нуус, не в шарагах есть VPN полноценный и только внутри база светит. А снаружи "я у мамки хакер" и абы какие порты не открыты
И можно и с бали заходить и с Китая

Ilia
07.09.2017
11:23:22
Чёт-та тебя совсем разнесло... Как наличие ITTABLES мешает или помогает использовать VPN?

Alex
07.09.2017
11:23:25
Но да, это надо поработать в нормальной компании

Fike
07.09.2017
11:24:11
- полчаса рассказываешь о том, что вместо этого говна нужно использовать впн, если так уж все серьезно
- А вот в Серьезных Компаниях используют впн

Ilia
07.09.2017
11:25:43
Неконструктивный разговор.

Fike
07.09.2017
11:25:55
лол

Alex
07.09.2017
11:28:50

Google

Alex
07.09.2017
11:29:19
А ты сейчас споришь с 3 людьми и при этом упираешься лбом перетирая из пустое в порожнее
Давай еще отмочи)

Fike
07.09.2017
11:29:55
ты можешь хотя бы один аргумент соткать без упоминания Серьезных Организаций?
И если это все в впн в Серьезных Организациях, то что ты мне доказывал полчаса назад про iptables?

Ilya
07.09.2017
11:30:40
в сурьезных компаниях нигр из компании подрядчика идет ногами в компанию заказчика с флешкой с образом деплоя. хуй там а не впн )

Alex
07.09.2017
11:30:47
Я тебе уже аргументов привел сотню по-факту, что так просто НАДО и что это не проблема. А почему НАДО - это можешь погуглить, эксперты приведут 1000 и 1 аргумент

Ilya
07.09.2017
11:30:48
в банках примерно так
(:

Fike
07.09.2017
11:30:56

Alex
07.09.2017
11:31:49

Ilia
07.09.2017
11:31:53

Ilya
07.09.2017
11:31:54
^ и снова высококлассный спец
епта. есть идеальный мир высококлассных спецов а есть сука российская реальность где все привыкли делать через жопу.

Alex
07.09.2017
11:31:59
Надо было не спорить а вопросы задавать

Fike
07.09.2017
11:32:16

Ilia
07.09.2017
11:32:37

Fike
07.09.2017
11:32:38
грамотный фаервол - это полезно

Alex
07.09.2017
11:32:42

Fike
07.09.2017
11:32:51
и точно ли про переход на личности говорит человек, изрыгнувший слово шарага в отношении моей работы раз двадцать?