
Alex
23.09.2016
15:45:27
А много ли мы в жизни видели локальных атак?
Ну - бывают
Но проблема в том, что обычно атакуют не серверА
А ве
Бля

Google

Alex
23.09.2016
15:45:53
Тупит клиент

Daniel
23.09.2016
15:45:57
мы их не видим потому, что на наших машинах нет юзеров кроме администраторов

Andrew
23.09.2016
15:45:59

Alex
23.09.2016
15:46:03
А веб-приложение

Старый
23.09.2016
15:46:04
ну вот например, у меня в подчинении 6 новичков, и мне надо, чтобы некоторые сервисы на серверах они не могли сами трогать

Alex
23.09.2016
15:46:20
А тут нам нужен веб аппликейшн фаервол
Так что это не угроза никакая
Не делай зла, и все будет норм

Andrew
23.09.2016
15:47:56

Старый
23.09.2016
15:48:05
У тебя там отдел гаремного типа?
ну я как пример говорю, у меня вот на тендерах была техподдержка и 2 эникейщицы для пользователей, которые ходили объясняли, доступ к смене прав и тп у них был на серверах и определённых директориях, но например поставить софт, или перезапустить сервис - нет

Alex
23.09.2016
15:48:34

Google

Alex
23.09.2016
15:48:41
Все через Ansible repo

Andrew
23.09.2016
15:49:10
Все через Ansible repo
я думал ансибл и там рулить правами, но пока это не сильно подходит, не смогли мы еще дойти до такого уровня автоматизации

Старый
23.09.2016
15:49:26

Alex
23.09.2016
15:49:40

Konstantin
23.09.2016
15:50:14

Roman
23.09.2016
15:50:40

Старый
23.09.2016
15:50:45

Andrew
23.09.2016
15:51:07

Roman
23.09.2016
15:51:23

Alex
23.09.2016
15:53:38

Konstantin
23.09.2016
15:53:57
от тебя - ничего =) я бы очень удивился...

Alex
23.09.2016
15:54:06

Konstantin
23.09.2016
15:55:30
советовать всем немедленно увольняться - это вершина мастерства, чо

Andrew
23.09.2016
15:56:03

Google

Старый
23.09.2016
15:56:35

??Dmitry????
23.09.2016
15:56:52

Alex
23.09.2016
15:56:58

Konstantin
23.09.2016
15:57:20

Alex
23.09.2016
15:57:21
Говно то еще, но есть веб-морда

Andrew
23.09.2016
15:57:32

Старый
23.09.2016
15:57:36

Konstantin
23.09.2016
15:57:40

Alex
23.09.2016
15:58:05
В данном случае
FreeIPA - оно free, только ugly, стозевно и лаяй

Alex
23.09.2016
15:58:39

Konstantin
23.09.2016
15:59:43

Alex
23.09.2016
16:00:50
В целом, "управление правами" - это слишком общая задача
Надо, видимо, ее декомпозировать

Dima
23.09.2016
16:01:16

Alex
23.09.2016
16:01:20
Раз люди ходят руками - нужен аудит
Раз есть аудит - должно быть хранилище аудит логов доверенное
С их анализатором

Google

Alex
23.09.2016
16:01:55
А, впрочем, POLP же

??Dmitry????
23.09.2016
16:02:02

Alex
23.09.2016
16:02:10
Вот исходя из него и надо все настроить

??Dmitry????
23.09.2016
16:02:26
В емеа поддержка линукса была збс

Alex
23.09.2016
16:02:27
А уж LDAP там или не LDAP - дело вообще десятое
Да хоть NIS

Dima
23.09.2016
16:02:48
Чейта? Была Збс.
это мой опыт, я иногда головой об стол бился, такого пиздеца, тупости и похуизма я нигде не видел

??Dmitry????
23.09.2016
16:02:49
Ты с бд не перепутал?

Dima
23.09.2016
16:03:11

??Dmitry????
23.09.2016
16:03:29
В Америке тоже все хорошо было афайк

Admin
ERROR: S client not available

??Dmitry????
23.09.2016
16:03:45
В чем конкретно были проблемы?

Dima
23.09.2016
16:03:59
не знаю, мой опыт говорит об обратном :) За экзадату я вообще молчу, там, такое чувство, что в ОС не разбирается никто

??Dmitry????
23.09.2016
16:04:14
Оу))))

Dima
23.09.2016
16:04:26
однажды не работал iSCSI, кейс не решили
запросили кучу данных, сказали, что ответят и хер кто вообще ответил

??Dmitry????
23.09.2016
16:05:00
Экзадата сначала к индусам идет. Если проблема с ОС - то попадает в динукстим
Эскаляцию делал?

Dima
23.09.2016
16:05:20
да, проигнорировали
пол года был полный игнор, потом я ушел и хз где это

Google

??Dmitry????
23.09.2016
16:05:48
Странно. Обычно вторая эскаляция на менеджера региона идет...
Я в емеа работал 2.5 года

Dima
23.09.2016
16:06:50
хз, может в емеа все лучше, но тут… что с Линухом, что с Соляркой полный пиздец) при чем с Линухом он был немного попроще, на Соляре вообще копец
3 кейса по ZFS не решены

??Dmitry????
23.09.2016
16:07:16
У нас если кейс висит и кастомер делает эскаляцию, обычно все решается очень быстро

Dima
23.09.2016
16:07:23
при чем я из даже на сервер пускал через вебекс
только почините
хер

??Dmitry????
23.09.2016
16:07:28
Эти в Германии вроде сидят

Dima
23.09.2016
16:07:37
ви виль кам бэк ту ю

??Dmitry????
23.09.2016
16:07:56

Dima
23.09.2016
16:07:56
я в подавляющем большинстве на индусов попадал

??Dmitry????
23.09.2016
16:08:22
Еще можно просить перенести тикет в другой регион

Dima
23.09.2016
16:08:32
они смотрели, даже дтрейс запускали, собирали инфу и улетучивались

??Dmitry????
23.09.2016
16:08:49
С соляркой не сталкивался

Dima
23.09.2016
16:08:52
в конце концов они говорили, что виноваты третьи стороны

??Dmitry????
23.09.2016
16:09:46
Странно

Dima
23.09.2016
16:09:58
та да.. базовики на них тоже жаловались

??Dmitry????
23.09.2016
16:10:16
На сколько я помню, в емеа количество довольных поддержкой клиентов было где то 98%, что очень очень много

Dima
23.09.2016
16:10:18
однажды слетел какой-то словарь на экзадате и пришлось почти 100 Тб ресторить с лент :D

Andrew
23.09.2016
16:10:28

Dima
23.09.2016
16:10:34
и это было в емеа, кстати, они так и не разобрались почему и как починить

??Dmitry????
23.09.2016
16:10:41
По линуксу. За других не знаю