Alexander
вот CIO - это тот, кем я себя считаю, если бы я работал на постоянке где-то
Dmitriy
может сервис какой есть удобный?
Alexander
если CTO - это "Главный инженер", то кто тогда CIO? Завзоз?
Alexander
завхоз
Alexander
)))
Pavel
Для CIO у нас нету прямых аналогов
Dmitriy
недостаточно параноидально :)
Alexander
Для CIO у нас нету прямых аналогов
есть должность ИТ-директор, но это в России зачастую означает немного не то, что CIO в западном мире
𝔹𝕠𝕣𝕚𝕤
недостаточно параноидально :)
внутри keepass ещё можно =)))
Alexander
и там ещё есть тема безопасности, по идее тоже задача CIO в некоторых компаниях
Alexander
точно завхоз
Alexander
:D
Alexander
😄
Alexander
http://www.superjob.ru/vakansii/zavhoz.html
Pavel
CIO в моем понимании должен определять, помогает ли работа CTO развиваться компании или наоборот мешает :)
Dmitriy
админы уровня эникей и идут в сторону завхозов
Alexander
CIO отвечает за какой-нибудь там SAP и бизнес-процессы в нём
Alexander
нифига себе эникей))
Alexander
ну ладно, пусть SAP'еры будут эникейщиками))
Dmitriy
я говорю про админов из твоего любимого малого бизнеса
Denis
аникейщики, кто ж они, забугорные 1сники
Alexander
в малом бизнесе эти должности особо и не нужны
Alexander
там удобнее SaaS'ы
Alexander
всякие там Эльбы, Моё дело
Alexander
ничего ставить не надо даже себе, ничего обслуживать не надо
Dmitriy
SSH agent forwarding
чойто я не понимаю, как это решает проблему
Dmitriy
раскидать публичные ключи вообще не сложно
Alexander
а зачем спредить свои _приватные_ ключи?
Dmitriy
😃
Alexander
палка – мощь
Dmitriy
а зачем спредить свои _приватные_ ключи?
ну вот у меня есть рабочий ноутбук и домашний ноутбук
Alexander
а для двух машин зачем спец решение?
g
в таком случае секьюрнее флешки нет :)
Pavel
ну вот у меня есть рабочий ноутбук и домашний ноутбук
Одна машина - один приватный ключ. Ключ не должен покидать пределы машины.
Dmitriy
ну и плюс бэкап хочется. если два ноута сразу умрут\будут украдены
Dmitriy
м. поддерживать н ключей на всех серверах то есть?
Pavel
Да.
Alexander
бекап это отдельная задача, но вообще тут говорили про флешку :)
Dmitriy
вообще мне идея про то, что ключ не должен покидать тачку - нравится
g
а если все 3 сущности умрут, то тут только сглаз снимать.
g
ноутбук ноутбук флешка
Pavel
вообще мне идея про то, что ключ не должен покидать тачку - нравится
И не только тебе. Это старинное правило безопасников :)
Alexander
безопасники любят как неудобнее
Pavel
Ну 1 раз скопировать 2 ключа вместо одного - не так уж неудобно.
Pavel
(публичных)
Pavel
Зато если один ноут у тебя украдут - на втором не придется перегенерировать ключ.
Alexander
не факт что ты всегда это можешь сделать
Alexander
положить открытый ключ куда нужно
Pavel
Тогда нет разницы, 1 ключ или 2
Alexander
бекап это отдельная задача, но вообще тут говорили про флешку :)
флэшка и бэкапы не очень хорошее сочетание :-)
g
да хоть на пастбине его хранить. если проверка hostkey verification не выключена, то и не старшно
g
я про публичный ключ
Alexander
а чем флешка плоха для хранения ключей? конечно они должны быть зашифрованы. уж всяко надежнее клауда или сторонней тулзы, толко сложнее менеджерить чуть, может
Alexander
китайское говно только покупать не надо
Dmitriy
вообще, я так подумал, если сам ключ запаролен и еще в архиве запароленном находится - и пароли эти ты знаешь - то в общем случае наверное можно хранить ключи где угодно
Pavel
Флешка для хранения не плоха - если она лежит у тебя дома в надежном недоступном месте
Alexander
я тут бегло прочитал статью https://m.habrahabr.ru/post/302278/ и ничего не понял... это юзабельно? для каких целей?..
g
в банковской ячейке если хранится. правда их грабят иногда :(
Alexander
флешка - это ненадёжный носитель данных
Alexander
обычно проблемы именно с этим
g
да на принтере распечать, еклмн :)
g
если так приспчит то и перепечатаешь
Alexander
про принтер - да хороший выход
Alexander
но важно, чтобы чернила не смазывались водой
Alexander
если потом потребуется восстановить - просто просканировать))
Anonymous
Про sparrow. Вначале немного проблематики. Имеем задачу описать сборку Docker имиджа с помощью Dockerfile. Если сценарий сборки нетривиален и содержит множество инструкций, нужно как-то выкручиваться. Помимо того, что Dockerfile не может содержать более 120 слоев ( насколько я правильно понял из документации по Docker ), иметь дело с развесистым Dockerfile не очень приятно - ну если у человека такие проблемы, то он явно что-то не так делает.
Dmitriy
про воробья - там чувак просто сделал фреймворк для скриптиков на перле, потому-что мог
Anonymous
Попытка сделать make/sbt/whatever на базе Dockerfile. Естественно, мб я неправильно понял
Anonymous
Выглядит как ненужный велосипед с моей точки зрения
Dmitriy
а как вы раздаете другие секретные вещи, например сертификаты для впн?
Dmitrii
а как вы раздаете другие секретные вещи, например сертификаты для впн?
Все зависит от размера компании. Не зная этого ИМХО не имеет смысла задавать такой вопрос, а также что-то советовать.
Dmitriy
до 100 человек
Dmitriy
хотя мы эти риски скоро уменьшим, 2фа для впн будет
Dmitrii
Я в компаниях такого размера получал сертификат лично у админа. Ну или кто там безопасностью заведовал.
Anonymous
Найдёте - закрепите, пожалуйста
Pavel
Вот прямо из этого чата народ и заполнял. Внезапно.
Как это, здес же все по 300к минимум получают.