@dba_ru

Страница 232 из 718
Fike
07.09.2017
11:07:16
не хотите чтобы росли логи - просто выключите их нахрен

Ilya
07.09.2017
11:07:25
лол

Fike
07.09.2017
11:07:29
Серьезной Компании

Alex
07.09.2017
11:07:33
ахахахаха))))

Google
Ilya
07.09.2017
11:07:34
да все выключить нахрен

(:

хули оно энергию жрет

Alex
07.09.2017
11:07:45
Не хотите что бы росли логи-выключите))))

Ilya
07.09.2017
11:07:52
счеты экологичнее

Fike
07.09.2017
11:07:58
ну это именно ваш подход, ребят

Alex
07.09.2017
11:07:59
Иди пиши на PHP мальчик, тебе не место в серьезных системах

Fike
07.09.2017
11:08:20
это вы сейчас предлагаете решать проблему авторизации iptables

Alex
07.09.2017
11:08:20
?Мой день сделан

Ilia
07.09.2017
11:08:37
да и вообще закрываться через iptables вместо аутентификации и авторизации
Так одно другому не мешает. Порт можно забомбить и С АУТЕНТИФИКАЦИЕЙ на нём

Ilya
07.09.2017
11:08:39
давай еще дешевых понтов

Alex
07.09.2017
11:09:35
Google
Fike
07.09.2017
11:09:56
видимо, не прошли все-таки мои слова даром

Alex
07.09.2017
11:10:21
неужели
Да, Вася, аутентификация и файрвол - это разные вещи

Тебе не то что бы стыдно должно быть, я бы плакал от стыда на твоем месте

Ilia
07.09.2017
11:10:42
это как замуровывать дверь, потому что в нее могут постучать
Вот неверна аналогия. Это как запирать дверь, потому что каждый М...К её постоянно открывает и пытается войти, но его не пускает стоящий за дверью охранник. Да, охранник никого не пустит, но если так будет продолжаться долго, петли и замок на двери просто сломаются... Если входяхих будет очень много, дверь сломается очень быстро.

Alex
07.09.2017
11:10:43
Иди читай вики

Fike
07.09.2017
11:10:48
я думал, из двас двоих ни один до этого не доедет

Alex
07.09.2017
11:11:16
наконец-то
Что ты срешь словестно?) Говори по факту или истери дальше капсом, т.к свою историю ты уже испортил

Хотя нет, по факту ты не умеешь

Ilya
07.09.2017
11:11:37
ну как. излишняя паранойя может и заебать. я знаю товарища который все делает ограничением по портам. чтобы в сеть влезть и работать приходилось несколько ssh пролезать

бле

Fike
07.09.2017
11:12:12
последний вопрос для светил: зачем в логи пишутся ошибки о неудачных входах?

Ilya
07.09.2017
11:12:28
а почему нет

вдруг что сломали

Alex
07.09.2017
11:12:38
Ilia
07.09.2017
11:12:40
это вы сейчас предлагаете решать проблему авторизации iptables
Никто такого не предлагал. Ты сам это себе придумал, а теперь кого-то в этом обвиняешь.

Fike
07.09.2017
11:12:43
а почему нет
^ первоклассный специалист

Ilya
07.09.2017
11:13:20
и какойто сервис ломится и получает хуй. лучше узнать что что-то не работает раньше чем получить пездюли от начальства

Google
Alex
07.09.2017
11:13:50
^ первоклассный специалист
никто не предлагал решить проблему авторизации через файрвол, Вася

Это разные вещи

Ilia
07.09.2017
11:13:58
В любом случае выставлять СУБД интерфейсом наружу в большой ИНет — это очень плохо. Такого делать нельзя.

Alex
07.09.2017
11:14:02
Хотя что тебе объяснять

Fike
07.09.2017
11:14:36
Ой, ну давайте начнем диалог в стиле сам-то кто

Ilia
07.09.2017
11:15:08
В любом случае выставлять СУБД интерфейсом наружу в большой ИНет — это очень плохо. Такого делать нельзя.
Безотносительно того, будет там авторизация или нет, СУБД могут просто за DDoS-ить по этому порту. Авторизация не поможет.

Fike
07.09.2017
11:15:32
и какойто сервис ломится и получает хуй. лучше узнать что что-то не работает раньше чем получить пездюли от начальства
я не сумел до конца интерпретировать это сообщение, но иногда бывает полезно знать о том, что к тебе пытается кто-то подключиться, чтобы быть в курсе. а не молча это дропать.

если он не авторизован, то как он задосит?

Fike
07.09.2017
11:16:07
основ чего?

как он задосит?

вы зачем-то дрочите iptables ради копии vpn

Ilia
07.09.2017
11:16:48
если он не авторизован, то как он задосит?
Он просто будет открывать TCP порт и слать любую хрень. Ему ответ будет не нужен. Он просто сделает это 10 тыщ раз в секунду , и сервера нет.

Fike
07.09.2017
11:17:01
а что ему помешает сделать это через фронтенд?

с полезной нагрузкой в виде реально выполняющихся запросов?

Ilia
07.09.2017
11:17:12
основ чего?
Основ сетевой и компьютерной безопасности.

Fike
07.09.2017
11:17:46
что помешает ему сделать то же самое на ssh-порте?

ну типа... ничего...

Ilia
07.09.2017
11:18:33
а что ему помешает сделать это через фронтенд?
Так можно будет за DDoSить ФРОНТЕНД, но не СУБД. Обычно фронтендов много, и они резервируются, и они устойчивы к падениям, в смысле, что если один упадёт, ничего страшного не будет.

Google
Fike
07.09.2017
11:18:46
так запросы-то с фронтенда уйдут на субд

и если у вас один сервак субд, но вы такие Серьезные Компании - ну ээ

Ilia
07.09.2017
11:19:04
так запросы-то с фронтенда уйдут на субд
Без авторизации твоей любимой ?

Fike
07.09.2017
11:19:33
в большинстве случаев у проекта с субд есть публичные страницы

Ilia
07.09.2017
11:20:03
@etkee , спорить некогда с тобой.

Fike
07.09.2017
11:20:05
но я бы вернулся к ssh-порту

потому что несете черт пойми что

грамотный фаервол - это полезно

но не игра в песочнице с iptables просто потому что я у мамки хакир

потом оказывается, что разработчик на Бали или просто с телефона, но ему срочно нудно зайти в бд, которая анально огорожена

хотите внутренний трафик - ну так поднимайте vpn, а не страдайте херней и не создавайте pets вместо cattle, настройки которых до конца ни один человек не знает

Alex
07.09.2017
11:22:58
но я бы вернулся к ssh-порту
Нуус, не в шарагах есть VPN полноценный и только внутри база светит. А снаружи "я у мамки хакер" и абы какие порты не открыты

И можно и с бали заходить и с Китая

Ilia
07.09.2017
11:23:22
Чёт-та тебя совсем разнесло... Как наличие ITTABLES мешает или помогает использовать VPN?

Alex
07.09.2017
11:23:25
Но да, это надо поработать в нормальной компании

Fike
07.09.2017
11:24:11
- полчаса рассказываешь о том, что вместо этого говна нужно использовать впн, если так уж все серьезно - А вот в Серьезных Компаниях используют впн

Ilia
07.09.2017
11:25:43
Неконструктивный разговор.

Fike
07.09.2017
11:25:55
лол

Alex
07.09.2017
11:28:50
- полчаса рассказываешь о том, что вместо этого говна нужно использовать впн, если так уж все серьезно - А вот в Серьезных Компаниях используют впн
Ты мешаешь в кучу все из-за своего незнания того, как что работает в серьезных организациях. Никакая "паблик" база и Кипр с Мальдивами не связаны с iptables, и проблем с доступом нет никаких когда у тебя есть своя сеть, перед ней реверс прокс или VPN. И "закрыть неиспользуемые порты" - это просто база в плане безопасности. И да, кто работал там где есть бабло и риски- там это влетает в первую очередь

Google
Alex
07.09.2017
11:29:19
А ты сейчас споришь с 3 людьми и при этом упираешься лбом перетирая из пустое в порожнее

Давай еще отмочи)

Fike
07.09.2017
11:29:55
ты можешь хотя бы один аргумент соткать без упоминания Серьезных Организаций?

И если это все в впн в Серьезных Организациях, то что ты мне доказывал полчаса назад про iptables?

Ilya
07.09.2017
11:30:40
в сурьезных компаниях нигр из компании подрядчика идет ногами в компанию заказчика с флешкой с образом деплоя. хуй там а не впн )

Alex
07.09.2017
11:30:47
Я тебе уже аргументов привел сотню по-факту, что так просто НАДО и что это не проблема. А почему НАДО - это можешь погуглить, эксперты приведут 1000 и 1 аргумент

Ilya
07.09.2017
11:30:48
в банках примерно так

(:

Alex
07.09.2017
11:31:49
чувак, ты по существу вообще ни наодин из моих вопросов не ответил
Какой вопрос, такой ответ. От тебя кроме бредовых утверждений за последнии 30 минут вообще ничего не читал

Ilia
07.09.2017
11:31:53
ты можешь хотя бы один аргумент соткать без упоминания Серьезных Организаций?
Ну, Алекс прав, даже в несерьёзных организациях СУБД жопой в сеть не ставят.

Ilya
07.09.2017
11:31:54
^ и снова высококлассный спец
епта. есть идеальный мир высококлассных спецов а есть сука российская реальность где все привыкли делать через жопу.

Alex
07.09.2017
11:31:59
Надо было не спорить а вопросы задавать

Ilia
07.09.2017
11:32:37
ты можешь хотя бы один аргумент соткать без упоминания Серьезных Организаций?
Аргумент я уже привёл, за DDoS-ят. Даже без причины, просто потому что могут.

Fike
07.09.2017
11:32:38
грамотный фаервол - это полезно

Alex
07.09.2017
11:32:42
господи, чувак, как же ты собой упиваешься
Давай еще на личности перейдем, про мою самооценку поговорим. только ты свою жопу этим не прикроешь

Fike
07.09.2017
11:32:51
Аргумент я уже привёл, за DDoS-ят. Даже без причины, просто потому что могут.
а я тебе еще один привел, по ssh-порту тебя так же досят

и точно ли про переход на личности говорит человек, изрыгнувший слово шарага в отношении моей работы раз двадцать?

Страница 232 из 718