@dba_ru

Страница 233 из 718
Ilia
07.09.2017
11:34:35
а я тебе еще один привел, по ssh-порту тебя так же досят
И что ? Как это поможет сохранить СУБД в функциональном состоянии ?

Ilya
07.09.2017
11:35:10
я тут вспомнил попоболь одного из моих работодателей. "не смей называть мою фирму конторой"

лол

Alex
07.09.2017
11:35:12
а я тебе еще один привел, по ssh-порту тебя так же досят
в общем ты согласился что фаервол должен быть настроен все же

Google
Fike
07.09.2017
11:35:22
Все работали в шарагах, что такого?
в апелляции к личным характеристикам

в общем ты согласился что фаервол должен быть настроен все же
пиздец, я не говорил, что его не должно быть

я говорил, что вы предлагаете ебучую хуйню

и продолжаю говорить

нужен впн - ставьте впн

Vasya
07.09.2017
11:36:00
Полезный чат и темы интересные

Alex
07.09.2017
11:36:08
в апелляции к личным характеристикам
Ну ты явную глупость сказал заявив что из-за фаервола и лоченых портов к базе ни кто не подключится из другой страны. Как на это реагировать?

Fike
07.09.2017
11:36:18
"я закрылся через от iptables, чтобы в логи не срали" - это просто пиздец

Ilia
07.09.2017
11:36:26
Полезный чат и темы интересные
Ага, зашибись полезные...

Alex
07.09.2017
11:36:40
Не из за логов закрывают, уже погугли наконец

Alex
07.09.2017
11:36:55
О требованиях к безопасным ИС

Fike
07.09.2017
11:37:00
поэтому смысл закрывать порт на субд, если машину ровно так же можно положить на другом порту?

Google
Fike
07.09.2017
11:37:12
Ilya
07.09.2017
11:38:08
а в чем пиздец? даже технически - нахрен мне лишние записи в логах?

Alex
07.09.2017
11:38:13
А причем тут ДДОС и работоспособнсоть СУБД, и какое это отношение имеет к таблице маршрутизации(в контексте 1 сервера) - не понятно

Ilya
07.09.2017
11:38:39
нахрен мне в логах попытки малолетних кулхацкеров?

Fike
07.09.2017
11:38:54
пиздец

зачем вообще в логах появляются сообщения?

чтобы ты о них знал, черт побери

Ilia
07.09.2017
11:39:07
поэтому смысл закрывать порт на субд, если машину ровно так же можно положить на другом порту?
положат не машину, а SSH демона. Потом, если это и машина, то НЕ ТА ЖЕ машина, где и СУБД. Потому что SSH обычно делают НА ОТДЕЛЬНОМ СЕРВЕРЕ, а к СУБД ты ходишь с SSH/VPN-сервера через ещё один ssh сеанс

Ilya
07.09.2017
11:39:35
чтобы ты о них знал, черт побери
так я знаю о "своих". чужие то мне нахрен

Alex
07.09.2017
11:39:48
Закрываешь порты левые и нет логов, нет порта-нет логов, нет интереса от китайцев, ит секьюрити орагниации довольно

И живешь спокойно

Ilia
07.09.2017
11:40:01
положат канал
Ну и йух с ним, с техническим каналом... Пойдём через запасной, если надо.

Fike
07.09.2017
11:40:02
я вот не знаю, зачем тебе сообщения о своих

но знать, что к тебе начали ползти - это полезно

Ilya
07.09.2017
11:40:46
хахахахаха

Ilya
07.09.2017
11:40:49
очень

Google
Ilya
07.09.2017
11:41:28
да и вообще нормальная конфигурация это когда СУБД в серой сетке.

Ilia
07.09.2017
11:41:39
Fike
07.09.2017
11:41:52
неа

Alex
07.09.2017
11:42:27
неа
Так ты согласен что абы какие порты не должны быть открыты вовне без назначения?

Fike
07.09.2017
11:43:15
без назначения?

Alex
07.09.2017
11:43:33
Да, без острой необходимости

Fike
07.09.2017
11:43:44
давайте так, что ли

есть ли необходимость базе светиться напрямую в инет? нет пиздец ли решать проблему дефолтных паролей или отсутствия авторизации через iptables? да, это полный пиздец, и у вас что-то не в порядке, если вы приходите к таким логическим заключениям что нужно делать, если нужен внутренний трафик? впн

Ilia
07.09.2017
11:44:29
Короче, позовите меня, когда он угомонится.

Alex
07.09.2017
11:46:25
давайте так, что ли
VPN или реверс прокс, я лично предпочитаю 2 вариант, больно удобно мне сидеть во внутренней вики организации и параллельно серфить в глобальной

Короче, позовите меня, когда он угомонится.
Он же принял твою точку зрения

Ilia
07.09.2017
11:48:36
Да не знаю я что и сколько он там принял...

Ilia
07.09.2017
11:49:04
Грамм 500, не менее...

Neo
07.09.2017
11:50:31
Vpn, ssh, iptables...fail2ban. Нихуясе DBA))

Alex
07.09.2017
11:57:05
А что такого? Это по обычному мануалу за часик настраивается

Фундаментальные вещи так то

Alex
07.09.2017
12:00:52
весело тут у вас я смотрю )

ну ДБА так то в прощлом не редко системные программисты и админы

Neo
07.09.2017
12:50:57
Да это понятно, что как правило, бда может пояснить за настройку экстеншенов в астериск. Прост масштабность срача понравилась

Vladislav
07.09.2017
13:19:53
отвлекс на работу, а у вас тут интересно было... ?

Google
Al
07.09.2017
20:04:32
отвлекс на работу, а у вас тут интересно было... ?
Да я тоже чет с этими пожарами в горах такой срач пропустил

Я понятия не имею где вы берете такие бд что по установке по умолчанию светится как публмчный дом в день зарплаты во все порты.

Admin
ERROR: S client not available

Al
07.09.2017
20:06:00
что за пожары?
Лес горит в британской колумбии



Alex
07.09.2017
20:06:14
сделал селфи на фоне?

Al
07.09.2017
20:06:24
Вон выше

Alex
07.09.2017
20:06:46
Как-то не айс, огня не видно, нет экшна

С виду обычный туман

Сбегал бы в лес, для пацанов, че

Al
07.09.2017
20:07:34
Кассандру ставишь и она блин как форт нокс. Только через локал можно достучаться.

Сбегал бы в лес, для пацанов, че
Жареной лосятины может еще по дороге набрать?

Alex
07.09.2017
20:08:27
Ну это уже на твое усмотрение

Al
07.09.2017
20:08:51
Бизоны кстати вкусные по индейским рецептам

Но за этим нужно на север фигачить далеко.

Dmitriy
08.09.2017
06:56:56
А кто нибудь плотно с ораклом работает?

Щепетильный вопрос, собираемся ставить Oracle 12, на какую систему ее лучше посадить Oracle Linux 6.8 или Oracle Linux 7

Ruslan
08.09.2017
07:02:53
Все зависит от экспертизы вашего никс админа. 6 версия рхела проверенная и стабильная.

Dmitriy
08.09.2017
07:14:09
Google
Ruslan
08.09.2017
07:16:16
Если нет специалиста то ставьте 7. Админ сразу будет учиться на 7 версию.

Dmitriy
08.09.2017
07:19:29
а DB нормально работает на 7?

Ruslan
08.09.2017
07:20:27
У нас и 11 и 12 версии спокойно жили на oralinux 7.3

Виктор
08.09.2017
07:21:38
т.е. лучше все таки 6 чем 7? у нас админ не по никс
Можно только посочувствовать, даже у опытных никс админов порой не хватает компетенций..

Al
08.09.2017
07:29:45
Можно только посочувствовать, даже у опытных никс админов порой не хватает компетенций..
И именно на консультациях они делают миллиарды. А софт раздают бесплатно.

Хитрый бизнес

Алексей
08.09.2017
07:31:58
Ну по большому счету, сейчас в систему админу лезть не требуется, в случае Оракла. Поэтому ему что 6, что 7 - один профиль.

Al
08.09.2017
07:33:20
Ну по большому счету, сейчас в систему админу лезть не требуется, в случае Оракла. Поэтому ему что 6, что 7 - один профиль.
По большому счету там по умолчанию разворачивается тошнотина что загружает все доступные ресурсы и еще подтормаживает. Тоска

Алексей
08.09.2017
07:33:41
Например?

Al
08.09.2017
07:34:57
Я даже не разбирался. Снести оказалось проще чем продиратся через тормоза. Достаточно сказать что заточено все под работу через гуи

У них у всех какая то мания последнее время. Тот же ибм со своим менеджером через консоль это какая то попоболь

Ruslan
08.09.2017
07:38:01
Это такой же рхел. Просто изначально в поставке присутствуют различные пакеты для работы продуктов оракл. Что в принципе упрощает жизнь по настройке. Например, Oracle preinstallation RPM убивает сразу несколько зайцев в виде установки зависимостей, настройки ядра и прочих конфигов

Алексей
08.09.2017
07:40:34
Я даже не разбирался. Снести оказалось проще чем продиратся через тормоза. Достаточно сказать что заточено все под работу через гуи
Ну я просто никогда gui на сервера с ораклом и не ставлю. И ничего лишнего там не оказывается. А зато сразу можно установить все нужные пакеты для установки.

Al
08.09.2017
07:43:05
Ну я просто никогда gui на сервера с ораклом и не ставлю. И ничего лишнего там не оказывается. А зато сразу можно установить все нужные пакеты для установки.
Ну это понятно. Но есть нюанс. Если у тебя нет опыта или зеакомого с опытом установки через консоль то поседеешь и сделаешь эпиляцию себе в неожиданых местах пока будешь продиратся через мануалы.

Алексей
08.09.2017
07:44:45
Там же есть возможность установки через файл response - там все неплохо расписано, что для чего и зачем

Страница 233 из 718