@devops_ru

Страница 1145 из 4568
A
18.09.2016
20:17:15
нет, серьезно, то есть в других дистрибутивах дыры в этих пакетах были МАГИЧЕСКИ залатаны заранее что ли?

Alex
18.09.2016
20:17:34
Но лучше с такими людьми не работать, которые FTP просят - они, скорее всего, долбоебы

Впрочем, даже долбоебам можно настроить VPN

Google
Aleksandr
18.09.2016
20:18:38
какая из?

A
18.09.2016
20:18:39
што. heartbleed был везде

Старый
18.09.2016
20:18:48
На кой хер тендерной площадке самба?
для колл центра, разработчиков, манагеров, для кодеров, все локальные машины кодеров бэкапились средствами btrfs на сервер

Alex
18.09.2016
20:18:58
какая из?
Которая с RNG, каман

Но дыре с RNG сто лет

Старый
18.09.2016
20:19:09
На кой хер тендерной площадке самба?
кодеры и колл сидели на fedora

Alex
18.09.2016
20:19:41
Ты ответил на вопрос, кто использовал самбу, а не зачем она нужна была

Aleksandr
18.09.2016
20:19:55
в каком году?

Aleksandr
18.09.2016
20:20:21
т.е. 8 лет назад

Alex
18.09.2016
20:20:21
использователи все
Бля, ну перечитай ты мой вопрос уже

Нет, никогда такого не было, что ты несешь

Google
Старый
18.09.2016
20:20:42
Бля, ну перечитай ты мой вопрос уже
я вполне нормально ответил

на дебиане

Alex
18.09.2016
20:21:07
я вполне нормально ответил
Спрашиваю еще раз - с какой целью вся эта армия обезьян использовала самбу?

Старый
18.09.2016
20:21:11
у дебиана и бубунты есть общее

Хотя, вообще, у дебианщиков и убунтушнкиов несколько своеобразное представление о стабильности. Когда дебианщики видят грабельное поле, то они тщательно утыкивают его понятными только им флажками, но сами грабли не трогают. Потому что стабильность. Убираются грабли, на поверку оказавшиеся обоюдоострыми, но только после того, как они убьют кого-то из пользователей насмерть, только после двухнедельного совещания в рассылках, и только после того, как кто-то недовольно хлопнет дверью. Иногда в порядке окучивания граблей грабли заменяют на противопехотные мины (кто помнит эпичнейший фейл с OpenSSL?). Конечно, конечно, хотели как лучше, чтоб от наступания не было больно... Ну и что, что в других дистрибутивах грабли собрали комбайном? Что с того, что в других дистрибутивах уборка граблей стала процессом постоянным? Это ни черта не значит, ведь это нарушает стабильность. А тут поле с флажками, такое теплое, такое свое, прям как е#учий ЗиЛ «буханка», прости господи, мать твою через коромысло.

Aleksandr
18.09.2016
20:22:19
зачем?

что там был за баг?

Александр
18.09.2016
20:22:30
Похоже на тухлые пасты из /s/

A
18.09.2016
20:22:48
Старый
18.09.2016
20:22:48
Похоже на тухлые пасты из /s/
ну просто хороший коммент был

Alex
18.09.2016
20:22:52
Хотя, вообще, у дебианщиков и убунтушнкиов несколько своеобразное представление о стабильности. Когда дебианщики видят грабельное поле, то они тщательно утыкивают его понятными только им флажками, но сами грабли не трогают. Потому что стабильность. Убираются грабли, на поверку оказавшиеся обоюдоострыми, но только после того, как они убьют кого-то из пользователей насмерть, только после двухнедельного совещания в рассылках, и только после того, как кто-то недовольно хлопнет дверью. Иногда в порядке окучивания граблей грабли заменяют на противопехотные мины (кто помнит эпичнейший фейл с OpenSSL?). Конечно, конечно, хотели как лучше, чтоб от наступания не было больно... Ну и что, что в других дистрибутивах грабли собрали комбайном? Что с того, что в других дистрибутивах уборка граблей стала процессом постоянным? Это ни черта не значит, ведь это нарушает стабильность. А тут поле с флажками, такое теплое, такое свое, прям как е#учий ЗиЛ «буханка», прости господи, мать твою через коромысло.
То есть - за безопасность твоей площадки отвечает дистростроитель, а не ты?

Старый
18.09.2016
20:23:05
Roman
18.09.2016
20:23:17
Чуваки из убунты берут пакеты дебиана, вставляют баги и публикуют. Я правильно понял итог?

Alex
18.09.2016
20:23:29
для обмена информации и её хранения
А ты в курсе, что для обмена информацией и ее хранения самба нахуй не нужна?

Старый
18.09.2016
20:23:41
То есть - за безопасность твоей площадки отвечает дистростроитель, а не ты?
я тоже, но я не буду переделывать пакеты, и каждый из них проверять, на это нет времени

Alex
18.09.2016
20:23:59
Секурити периметр ты определять тоже не будешь

Знаешь-ка что

Старый
18.09.2016
20:24:32
А ты в курсе, что для обмена информацией и ее хранения самба нахуй не нужна?
вполне удобна, была авторизация пт ключам, мандатный доступ, хранение информации только на шаре, с доступом в зависимости от мандата

Aleksandr
18.09.2016
20:24:38
есть CVE? почитать уверен, баг не был эксклюзивен

Google
Alex
18.09.2016
20:24:39
Сходи ознакомься с руководящими документами какими-нибудь, сперва

A
18.09.2016
20:25:03
аргументов всё еще хуй

Старый
18.09.2016
20:25:16
Мандатный доступ? O_O
да, я работал по фстэк

Александр
18.09.2016
20:25:23
Пакеты общие, а убунта просто популярнее, чот и исследуют

Alex
18.09.2016
20:25:23
Мандатный доступ в samba, лопни мои глаза

Но как?

Aleksandr
18.09.2016
20:25:28
дыры в ПО не равно дыры в дистре ситуации вроде "могут записать куда есть доступ" должны учитываться при дизайне любой системы

Александр
18.09.2016
20:25:34
В манду

Alex
18.09.2016
20:25:38
Что у тебя за дистрибутив-то был?

Мало работать по фстэк, чтобы иметь возможность сделать мандатный доступ

A
18.09.2016
20:26:05
один из дебьяна восьмилетней давности второй был у всех.

Alex
18.09.2016
20:26:11
rhel
И давно ли обычный RHEL позволяет мандатный доступ?

Roman
18.09.2016
20:26:29
Я полагаю что дыры не в дистрибутивах, а в пакетах и приложениях

Старый
18.09.2016
20:26:37
Admin
ERROR: S client not available

Alex
18.09.2016
20:26:37
Точнее, не так

Обычный RHEL позволяет мандатный доступ, конечно

Только вот полиси придется самому писать

Google
A
18.09.2016
20:27:07
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3306

Старый
18.09.2016
20:27:08
selinux и ещё пары пакетов, делал давно их не использую теперь

Только вот полиси придется самому писать
я на подготовку всего с сотрудником redhat знакомым потратил 2 месяца

при подготовке к аттестации

Alex
18.09.2016
20:28:05
Да не нужен там никакой сотрудник редхат знакомый

Как полиси писать - написано в документации

И даже два месяца там ни к чему

Старый
18.09.2016
20:28:32
времени было мало, а обязанностей вагон

Alex
18.09.2016
20:29:08
Ладно, что тут затирать

Для организации мандатного контроля доступа Ubuntu не подходит

Несмотря на AppArmor

A
18.09.2016
20:29:43
почему?

Alex
18.09.2016
20:30:00
Потому что AppArmor секурити атрибуты к файлам не приписывает

А оперирует путем до файла в качестве идентификатора объекта

А selinux вписывает метки прямо в айноды В extended attrs

Старый
18.09.2016
20:30:57
я занимался первым собеседованием кодеров, отбором на hh, обучал техподдержку, занимался spacewalk и автоматизированным разворачиваением рабочих станций, тестовыми площадками, помощью кодерам.

Alex
18.09.2016
20:30:59
Но это кагбе и правда по фстэк надо работать

Чтобы до такого дожить

Старый
18.09.2016
20:31:35
A
18.09.2016
20:31:44
эту разницу я знаю, ну я тогда пойду еще раз читну про MAC чтобы поднять почему одно им является а второе нет.

Google
Alex
18.09.2016
20:32:46
я занимался первым собеседованием кодеров, отбором на hh, обучал техподдержку, занимался spacewalk и автоматизированным разворачиваением рабочих станций, тестовыми площадками, помощью кодерам.
Я могу только добавить, что в организации, где используется слово "кодер" для обозначения инженера-разработчика, работать вообще не надо

Никогда

Страница 1145 из 4568