@dba_ru

Страница 88 из 718
Fike
26.01.2017
17:29:10
Да пусть остается, действительно

Danila
26.01.2017
19:36:23
привет) подскажите пожалуйста, у меня в mysql есть 2 композитных индекса, каждый UNIQUE. как может быть такое, что в одном из них требование уникальности не соблюдается?

типа такого

Fike
26.01.2017
19:39:46
можно конкретно расписать, где и что именно проваливается, чтобы мы не вычитывали какие-то изображения?

Google
Fike
26.01.2017
19:40:23
насколько я помню, null в уникальном индексе не свопадет с другим null, но это вытянуто из таких дебрей памяти, что может быть неправдой

Danila
26.01.2017
19:45:22
индекс - type_2. значения всех колонок в этом индексе на первом скрине у этих двух записей одинаковые, хотя индекс type_2 - unique

интересная идея с null, сейчас проверю, спасибо

да, она верна. ещё раз спасибо

Марк
29.01.2017
18:14:46
1. удалить редис
Чем редиска плоха?

KOT
29.01.2017
19:32:55
Чем редиска плоха?
Это прикол канала, тут чего не напиши из софта, обязательно предложат сменить

Потом предложат нанять дба, хоть и дба это уже ты.

Amber 8
29.01.2017
20:36:54
Потом предложат нанять дба, хоть и дба это уже ты.
"Возникла неполадка в работе системы, обратитесь к вашему системному администатору". Это сообщение винды отвечает за много прожжёных кресел, как мне кажется

Fike
30.01.2017
01:20:43
Чем редиска плоха?
тем, что это откровенно уебищное решение, не годящееся по своим техническим характеристикам практически ни на что, и готовое стать открытой дверью для любого, кто захочет получить доступ к твоей машине

Evgeniy
30.01.2017
01:58:03
ну и если кто-то по дефолту сделал дыру, а другой ее оставил - это скорее не проблема бд как таковой. это скорее к людям вопрос уже

если что я не агитирую за редиску, просто интересно мнение опытного человека

Fike
30.01.2017
02:04:15
лол

Google
Fike
30.01.2017
02:04:25
проблема не бд, что она дает переписать authorized keys?

ну вы даете

Evgeniy
30.01.2017
02:06:09
я не даю, а интерсуюсь =)

новости читал про нее, что по дефолту дофига открытых торчит в интернеты и кто-то уже проблем словил

Кисик
30.01.2017
02:21:38
Это ж с монгой было

Evgeniy
30.01.2017
02:24:21
да, точно про монгу

Fike
30.01.2017
02:26:36
https://duo.com/blog/over-18000-redis-instances-targeted-by-fake-ransomware https://www.riskbasedsecurity.com/2016/07/redis-over-6000-installations-compromised/

постил бы и постил

Evgeniy
30.01.2017
02:28:55
по первой ссылке приводится цитата самих разрабов - не высовывайте в интеренеты, пользуейтесь только в доверенной среде

может в этом особенность дизайна системы, которая позволяет редису быть быстрым (как о нем написано в той же ссылке)

Fike
30.01.2017
02:30:57
ЛОЛ ЧТО

ну конечно порты на 127.0.0.1 работают быстрее, чем на 0.0.0.0

Evgeniy
30.01.2017
02:32:27
"особенность" я имел в виду не адрес, а отсутствие проверок на доступы или что-то подобное. я так понял там этого нет. и оттуда такие рекомендации разрабов по доверенным клиентам и окружению

Al
30.01.2017
02:33:04
А на кой вообще базе давать доступ снаружи?

Evgeniy
30.01.2017
02:33:30
Al
30.01.2017
02:33:53
видимо для простоты =)
Простату лечить нужно.

Fike
30.01.2017
02:35:12
А на кой вообще базе давать доступ снаружи?
дорогой, как ты репликацию будешь делать-то?

Evgeniy
30.01.2017
02:35:30
Простату лечить нужно.
да. ты не затягивай =)

Google
Evgeniy
30.01.2017
02:36:33
дорогой, как ты репликацию будешь делать-то?
можно извратиться с пробросом портов на тот же локалхост. наверное. я тут не спец

Al
30.01.2017
02:38:08
Либо по ип доступ ограничу

Fike
30.01.2017
02:38:25
нормальный не рискнет. но вивдимо не все на это обращают внимание
что говорит нам примерно всё о стандартном пользователе редиса и обоснованности выбора этого ПО

Amber 8
30.01.2017
02:41:50
Если доступ к базе есть только с одного физического LAN-порта, то паролями в некоторых случаях можно пренебречь. Если система востребована, значит это кому-то нужно.

Fike
30.01.2017
02:43:16
да, необразованным представителям человечества

меня поражает уровень технической аргументации в этом чате

Amber 8
30.01.2017
02:46:49
Ну да, все пидарасы, ты один в белом пальто красивый.

Al
30.01.2017
02:46:53
меня поражает уровень технической аргументации в этом чате
А ты думал в сказку попал? Тебе ли не пофигу кто как онанирует?

Al
30.01.2017
02:53:41
здесь это происходит прямо передо мной
Ну так зачем ты сел в таком популярном месте? :)

Evgeniy
30.01.2017
03:23:54
а не думают ли коллеги, что редис просто еще не дорос до некоторого уровня, который ожидается от других СУБД? сейчас есть спрос на то, что в нем есть. Возможно позже допилится и остальное

кстати как я и предполагал (с их сайта) - In general, Redis is not optimized for maximum security but for maximum performance and simplicity.

Fike
30.01.2017
04:00:51
не дорос не переписывать authorized keys?

ну конечно на сайте написано it's a feature, not a bug

Admin
ERROR: S client not available

Fike
30.01.2017
04:01:24
я даже удивлен, что он написан не на питоне

Evgeniy
30.01.2017
04:56:48
если софт может записывать файлы и есть права - почему бы и не переписать ключи? =)

Google
Evgeniy
30.01.2017
04:58:15
года полтора назад в блоге разработчика была статья на эту тему.

я для себя сделал такой вывод: чувак написал субд для своих каких-то целей. намеренно/НЕнамеренно он опустил другие аспекты

со временем он может уделит этому внимание.

например в пхп тоже когда-то были register globals включенно. потом выключили и не рекоендуют включать

ну и классический пример про нож кухонный. он для резки продуктов. но можно и человека порезать. не делать же его теперь тупым или без лезвия вообще =)

в любом случае спасибо. узнал про редис чуть больше. для общего развития сойдет =)

Evgeniy
30.01.2017
05:09:45
да ладно =) я про редис знал что оно есть и оно БД. щас знаю чуть побольше

Al
30.01.2017
05:10:40
да ладно =) я про редис знал что оно есть и оно БД. щас знаю чуть побольше
То есть чуть больше чем знал об электричестве? :)

Иван
30.01.2017
05:11:44


Evgeniy
30.01.2017
05:11:47
я хз откуда тут взялось электричество, но примерно да =)

Иван
30.01.2017
05:11:54
ребят подскажите в чем косяк

Fike
30.01.2017
05:59:56
а php - не язык программирования, который стоит принимать во внимание при разговорах об архитектуре

de Cologne
30.01.2017
06:03:51
А ебани запрос целиком

А, это. Ты или Status = Case, или as status

Иван
30.01.2017
06:52:03
крч дело в том

что я удалил это TRUNC и все заработало

Google
Fike
30.01.2017
09:23:29
пиздос

вместо нормальных решений буду ебаться с iptables

KOT
30.01.2017
09:27:13
Ну мне лично незачем, я на амазоне, там полюбасу везле надо разрешать кого куда пускать. Да и редисом не пользуюсь.

Fike
30.01.2017
09:29:20
короче, фаервол существует не как защита от переписи authorized keys, да и в случае инъекций от этого никаким образом не спасет

Страница 88 из 718