@devops_ru

Страница 1260 из 4568
Старый
02.10.2016
09:58:44
средство защиты информации от несанкционированного доступа

Vladimir
02.10.2016
09:59:05
Мне мой вариант нравился больше

Старый
02.10.2016
09:59:06
говно которое государство заставляет сейчас даже школы использовать

школьный бухгалтер обязана иметь на компьютере либо даллас локк, либо секретнет либо ещё какой то вариант неи помню

Google
Старый
02.10.2016
10:01:06
причём компания код безопасности

на линкедине в десятке групп в 2015 делала опросы

какие действия государства точно заставят частный сектор покупать их продукцию

то есть повышение качества своей продукции, как способ заинтересовать бизнес они даже не рассматривали

Dmitrii
02.10.2016
10:02:56
Ну это потому что гос. сектор.

Там реально всем поебать на качество.

Vladimir
02.10.2016
10:04:10
Тем у кого зарплата и доход ни от чего не зависят - плевать на качество, да

-а вы знаете что ваша система безопасности зависает при вот таком входном сигнале? - да ладно, такого в жизни не случиться, забей.

Старый
02.10.2016
10:08:39
там круче

например у даллас лока есть тема, что меньше чем за 50 минут можно убить всю инфраструктуру компании, причём никто даже знать не будет, что данный процесс начат

винда, линукс, вообще без разницы

данным полный..... восстановление будет стоять дороже компании

Google
Старый
02.10.2016
10:10:45
причём на мой вопрос о такой уязвимости мне ответили оч просто, что глубоко плевать, это проблема заказчика

Подробности есть?
nda, но могу так сказать, там используется их шифрование

компания не имеет лицензии на шифрование

и назвала функцию чуть другим названием

но по факту это именно шифрование

программа в теневом режиме, тупо зашифровывает данные

и спустя 50 минут даже 2 тб винт будет зашифрован

и самая большая проблема, что алгоритм легко меняется

и узнать его просто посмотрев нельзя

Александр
02.10.2016
10:13:31
Беда прям ?????

Старый
02.10.2016
10:14:01
Беда прям ?????
вообще беда, потому что узнать, делает ли софт данную процедуру из админки нельзя

любой администратор её начинает на всей сети

при этом в задачах этого процесса не будет

Vladimir
02.10.2016
10:14:35
и спустя 50 минут даже 2 тб винт будет зашифрован
А давно у тебя 2тб диски пишут на скорости 500мб в секунду?

Заделись таким, плз

Старый
02.10.2016
10:21:52
А давно у тебя 2тб диски пишут на скорости 500мб в секунду?
там даже больше получается если тупо считать 700 почти, да, преувеличил

Мария
02.10.2016
10:21:58
Один Хрыч в ленте

Старый
02.10.2016
10:22:10
но факт в том, что этот процесс не регистрируется

Мария
02.10.2016
10:22:14
Здрасьте, девОпсы

Daniel
02.10.2016
10:22:49
Привет

Google
Oleg
02.10.2016
10:24:32
Здравствуйте

Старый
02.10.2016
10:24:41
Один Хрыч в ленте
ну остальные молчат

Мария
02.10.2016
10:25:08
Даниил, Олег?

Varvara
02.10.2016
10:25:09
Здрасьте, девОпсы
Утро доброе.

Roman
02.10.2016
10:25:30
Здрастьте. Сразу к делу. С точки зрения бизнеса, например, любое решение имеет диапазон времени, на котором оно эффективное.

Мария
02.10.2016
10:25:31
Утро доброе.
Это с какой стороны посмотреть

Roman
02.10.2016
10:26:10
Очень часто решение которое выгодно на интервале 6 месяцев, грозит убытками или даже катастрофой через 5 лет

Мария
02.10.2016
10:26:42
Иии

Roman
02.10.2016
10:27:13
Так же бывает и наоборот. С этой точки зрения - говнокод или какой то принцип разработки - часто всего лишь бизнес решение

Учитывая например как рождаются, живут и умирают стартапы. То писать в них нормальный код - это смерть практически всегда.

А, например, какую то финансово-торговую систему нужно писать максимально правильно. Ибо поддержка говна в будущем будет дорога.

Daniel
02.10.2016
10:30:29
Кэп, перелогиньтесь!

Мария
02.10.2016
10:30:37
?

Roman
02.10.2016
10:30:38
К сожалению, в бизнесе по определению всегда есть выбор между плохим и ужасным сценарием.

У разработчика в голове есть три сценария - хороший, нейтральный и плохой.

Разработчик всегда скажет как это - хорошо. У бизнеса нихера нет такой возможности.

Это была ремарка к спору выше про монады. Спасибо :)

Старый
02.10.2016
10:33:49
Кэп, перелогиньтесь!
ат почему не адмирал ясен?

Мария
02.10.2016
10:33:59
Ромка, ты чудо

Daniel
02.10.2016
10:39:13
Разработчик всегда скажет как это - хорошо. У бизнеса нихера нет такой возможности.
Разработчик при этом обычно не знает, о чем говорит, и не собирается за свои слова отвечать к тому же

Google
Александр
02.10.2016
10:47:56
На то он и разработчик

Alex
02.10.2016
10:51:35
Как же через жопу настраивается ssl в монге. Тут кто-нить его настраивал? Он мне выдает ошибку self signed certificate in certificate chain, когда все сертификаты и клиента и сервера подписаны доверенным CA.

Roman
02.10.2016
10:51:35
Возвращаясь к теме: тащить какую-то клевую/модную технологию можно только с оглядкой на большинство и учитывая время ее освоения и практический эффект.

Ваш кэп

Alex
02.10.2016
10:58:22
Я параноик.

Dmitrii
02.10.2016
10:59:04
Чот срачик получился не такой большой как я панировал ?

Старый
02.10.2016
10:59:45
в выходной день срачик плохо устраивать

Magistr
02.10.2016
11:02:10
Я параноик.
монга и так локал онли, куда дальше паранить

Admin
ERROR: S client not available

Alex
02.10.2016
11:02:54
монга и так локал онли, куда дальше паранить
Ну так чтобы в этом локал онли был ещё и ссл. Безопасности много не бывает :)

Magistr
02.10.2016
11:03:15
Alex
02.10.2016
11:04:16
от чего ты сслем в локалке защищаешься для монги ?
Ну если теоретически кто-то проникнет в эту локалку он не сможет подключиться к базе, потому что у него нет сертификатов и сгенерировать он их не может.

Все серверы в локалке тоже, конечно, зафаерволенные до жопы.

Старый
02.10.2016
11:05:33
Ну если теоретически кто-то проникнет в эту локалку он не сможет подключиться к базе, потому что у него нет сертификатов и сгенерировать он их не может.
теоритически выше, что завтра к тебе в компанию придёт дядя и просто забирёт все данные у тебя же и без возражений

Alex
02.10.2016
11:06:21
мм ты про авторизацию по сертификатам, или про защиту соединения ?
Авторизацию (если я правильно понял что я сейчас пытаюсь настроить).

Alibek
02.10.2016
11:06:25
Все серверы в локалке тоже, конечно, зафаерволенные до жопы.
ну сделайте между серверами ssl быстрый и проверенный, а какой этот ssl в монге уже ясно же.

Google
Alex
02.10.2016
11:10:54
Защищаться ради защиты это повод посещения психиатра
Тоже верно... Но то, что я делаю - перестраховывание.

Пусть и параноидальное.

Vladimir
02.10.2016
11:12:11
Пусть и параноидальное.
Запишись к психиатру пожалуйста

Пока не поздно

Alex
02.10.2016
11:12:21
Vladimir
02.10.2016
11:12:53
Перестраховывание без модели угроз бесполезно. Сделаешь кучу лишней работы

Прямо завтра.
А то вот ты защищаешься от несанкционированного доступа к твоей сети, а что мешает атаекующему просто увезти сервак с монго?

Alex
02.10.2016
11:15:20
Я сомневаюсь что это можно сделать из дата-центра Амазона.

Александр
02.10.2016
11:16:56
Сами отдадут

Alex
02.10.2016
11:17:18
Сами отдадут
Ага. Ещё и пирожков накинут.

С мясом.

Александр
02.10.2016
11:17:35
И кимчи

Vladimir
02.10.2016
11:17:56
Вообще куда более вероятно что по окажется решетом и позволит стянуть базу

Александр
02.10.2016
11:18:44
Чтобы ловить грабельки, очевидно же

Vladimir
02.10.2016
11:18:50
Как к ней подключаться, если оно в амазоне?

Александр
02.10.2016
11:18:56
ПО буду тоже я писать :)
И да помогут нам боги

Alex
02.10.2016
11:20:48
А зачем вы фаерволите локалку?
Я имел в виду инстансы которые смотрят в интернет могут ходить только на определенный сервер в локалке где крутится REST.

Страница 1260 из 4568