@devops_ru

Страница 1194 из 4568
Alex
23.09.2016
15:45:27
А много ли мы в жизни видели локальных атак? Ну - бывают

Но проблема в том, что обычно атакуют не серверА

А ве

Бля

Google
Alex
23.09.2016
15:45:53
Тупит клиент

Daniel
23.09.2016
15:45:57
мы их не видим потому, что на наших машинах нет юзеров кроме администраторов

Andrew
23.09.2016
15:45:59
А много ли мы в жизни видели локальных атак? Ну - бывают
ну ведь самая пиздатая угроза это какойто обиженый чувак на компанию... у которого есть доступн

Alex
23.09.2016
15:46:03
А веб-приложение

Старый
23.09.2016
15:46:04
ну вот например, у меня в подчинении 6 новичков, и мне надо, чтобы некоторые сервисы на серверах они не могли сами трогать

Alex
23.09.2016
15:46:20
А тут нам нужен веб аппликейшн фаервол

ну ведь самая пиздатая угроза это какойто обиженый чувак на компанию... у которого есть доступн
Если компания обидела чувака, пусть будет она проклята в род и род

Так что это не угроза никакая

Не делай зла, и все будет норм

Andrew
23.09.2016
15:47:56
Если компания обидела чувака, пусть будет она проклята в род и род
так может она не обижала,а он сам обиделся, ну суть в том что я бы послушал советы по разграничению прав доступа, сейчас хочу внедрить ldap-keys...

Старый
23.09.2016
15:48:05
У тебя там отдел гаремного типа?
ну я как пример говорю, у меня вот на тендерах была техподдержка и 2 эникейщицы для пользователей, которые ходили объясняли, доступ к смене прав и тп у них был на серверах и определённых директориях, но например поставить софт, или перезапустить сервис - нет

Google
Andrew
23.09.2016
15:49:10
Все через Ansible repo
я думал ансибл и там рулить правами, но пока это не сильно подходит, не смогли мы еще дойти до такого уровня автоматизации

Старый
23.09.2016
15:49:26
Симпатичные хоть?
☺️ 165-170 ростом, с милыми мордачками и до 46 кг весом

Старый
23.09.2016
15:50:45
Увольняйся и ищи себе норм место В 2016 году не использовать энсибл это дно
я вот сейчас если устроюсь, приду в контору. в которой 90 разработчкиов, но нет ansible, стоит заббикс через жопу

А размер?
зато на ногах и жопе ничего лишнего

Roman
23.09.2016
15:51:23
1
Хипстерский

Alex
23.09.2016
15:53:38
впрочем, ничего нового
Чего ты ожидал нового?

Konstantin
23.09.2016
15:53:57
от тебя - ничего =) я бы очень удивился...

Konstantin
23.09.2016
15:55:30
советовать всем немедленно увольняться - это вершина мастерства, чо

Andrew
23.09.2016
15:56:03
Ну - хорошее место, судя по всему
так что посоветуете насчет управления правами доступа?

Google
Старый
23.09.2016
15:56:35
советовать всем немедленно увольняться - это вершина мастерства, чо
ну по факту, увольняться и валить из рашки, всегда лучший совет

??Dmitry????
23.09.2016
15:56:52
из мира Linux я считаю, что да)
Почему не оракл? Тоже самое, плюс свои фичи и стоит дешевле.

Alex
23.09.2016
15:56:58
советовать всем немедленно увольняться - это вершина мастерства, чо
Тебе я мог бы посоветовать немедленно заткнуться, так как немедленно уволиться тебе не поможет

так что посоветуете насчет управления правами доступа?
Зависит от бюджета FreeIPA можно поглядеть

Konstantin
23.09.2016
15:57:20
Alex
23.09.2016
15:57:21
Говно то еще, но есть веб-морда

Andrew
23.09.2016
15:57:32
Зависит от бюджета FreeIPA можно поглядеть
бюджет это все что free только устраивает

Старый
23.09.2016
15:57:36
для большинства это утопия
это уже другой вопрос

Konstantin
23.09.2016
15:57:40
Alex
23.09.2016
15:58:05
бюджет это все что free только устраивает
Бюджет - это сроки внедрения

В данном случае

FreeIPA - оно free, только ugly, стозевно и лаяй

Konstantin
23.09.2016
15:59:43
это уже другой вопрос
в любой непонятной ситуации - меняй страну :D

Alex
23.09.2016
16:00:50
В целом, "управление правами" - это слишком общая задача

Надо, видимо, ее декомпозировать

Dima
23.09.2016
16:01:16
Alex
23.09.2016
16:01:20
Раз люди ходят руками - нужен аудит

Раз есть аудит - должно быть хранилище аудит логов доверенное

С их анализатором

Google
Alex
23.09.2016
16:01:55
А, впрочем, POLP же

??Dmitry????
23.09.2016
16:02:02
Alex
23.09.2016
16:02:10
Вот исходя из него и надо все настроить

??Dmitry????
23.09.2016
16:02:26
В емеа поддержка линукса была збс

Alex
23.09.2016
16:02:27
А уж LDAP там или не LDAP - дело вообще десятое

Да хоть NIS

Dima
23.09.2016
16:02:48
Чейта? Была Збс.
это мой опыт, я иногда головой об стол бился, такого пиздеца, тупости и похуизма я нигде не видел

??Dmitry????
23.09.2016
16:02:49
Ты с бд не перепутал?

Dima
23.09.2016
16:03:11
Ты с бд не перепутал?
не, я с БД не работаю. Хотя может Европа, я то с Америкой работаю

??Dmitry????
23.09.2016
16:03:29
В Америке тоже все хорошо было афайк

Admin
ERROR: S client not available

??Dmitry????
23.09.2016
16:03:45
В чем конкретно были проблемы?

Dima
23.09.2016
16:03:59
не знаю, мой опыт говорит об обратном :) За экзадату я вообще молчу, там, такое чувство, что в ОС не разбирается никто

??Dmitry????
23.09.2016
16:04:14
Оу))))

Dima
23.09.2016
16:04:26
однажды не работал iSCSI, кейс не решили

запросили кучу данных, сказали, что ответят и хер кто вообще ответил

??Dmitry????
23.09.2016
16:05:00
Экзадата сначала к индусам идет. Если проблема с ОС - то попадает в динукстим

Эскаляцию делал?

Dima
23.09.2016
16:05:20
да, проигнорировали

пол года был полный игнор, потом я ушел и хз где это

Google
??Dmitry????
23.09.2016
16:05:48
Странно. Обычно вторая эскаляция на менеджера региона идет...

Я в емеа работал 2.5 года

Dima
23.09.2016
16:06:50
хз, может в емеа все лучше, но тут… что с Линухом, что с Соляркой полный пиздец) при чем с Линухом он был немного попроще, на Соляре вообще копец

3 кейса по ZFS не решены

??Dmitry????
23.09.2016
16:07:16
У нас если кейс висит и кастомер делает эскаляцию, обычно все решается очень быстро

Dima
23.09.2016
16:07:23
при чем я из даже на сервер пускал через вебекс

только почините

хер

??Dmitry????
23.09.2016
16:07:28
Эти в Германии вроде сидят

Dima
23.09.2016
16:07:37
ви виль кам бэк ту ю

??Dmitry????
23.09.2016
16:07:56
при чем я из даже на сервер пускал через вебекс
И что они делали? По полиси через вебекс можно только смотреть

Dima
23.09.2016
16:07:56
я в подавляющем большинстве на индусов попадал

??Dmitry????
23.09.2016
16:08:22
Еще можно просить перенести тикет в другой регион

Dima
23.09.2016
16:08:32
они смотрели, даже дтрейс запускали, собирали инфу и улетучивались

??Dmitry????
23.09.2016
16:08:49
С соляркой не сталкивался

Dima
23.09.2016
16:08:52
в конце концов они говорили, что виноваты третьи стороны

??Dmitry????
23.09.2016
16:09:46
Странно

Dima
23.09.2016
16:09:58
та да.. базовики на них тоже жаловались

??Dmitry????
23.09.2016
16:10:16
На сколько я помню, в емеа количество довольных поддержкой клиентов было где то 98%, что очень очень много

Dima
23.09.2016
16:10:18
однажды слетел какой-то словарь на экзадате и пришлось почти 100 Тб ресторить с лент :D

Andrew
23.09.2016
16:10:28
А, впрочем, POLP же
чет не могу найти что это

Dima
23.09.2016
16:10:34
и это было в емеа, кстати, они так и не разобрались почему и как починить

??Dmitry????
23.09.2016
16:10:41
По линуксу. За других не знаю

Страница 1194 из 4568