@devops_ru

Страница 1419 из 4568
Старый
23.10.2016
10:51:06
то есть првоерять он будет в нём

и для этого скорее всего придёться править selinux и разрешённые id в системе

Vladimir
23.10.2016
10:51:42
так что ничего не придется править

Google
Vladimir
23.10.2016
10:53:45
ок, поставил себе напоминаналку

Старый
23.10.2016
10:56:59
да селинукс давно выпилен
а чем тогда безопасность делаешь?

я вот например составляю дефолт список id, и вне их потом запрещаю запускать

Vladimir
23.10.2016
10:58:08
а чем тогда безопасность делаешь?
безопасниками, которые юзают что-то для анализа происходящего.

Старый
23.10.2016
10:58:24
сколько у вас там народу

Vladimir
23.10.2016
10:58:29
Старый
23.10.2016
10:58:45
ну безопасники, сетевики, железячники

софтовики

Vladimir
23.10.2016
10:58:56
ну безопасники, сетевики, железячники
я не считал, технарей больше тысячи

но в технарей почему-то включают еще дизайнеров и копирайтеров

@erzent ты удивишься, но почти любая контора где серверов становится несколько сотен, первым делом вырубает selinux и apparmor потому что их очень дорого поддерживать. И в плане оверхеда по скорости и в плане конкретных кейсов которые они решают

Google
Vladimir
23.10.2016
11:04:52
ну ок, покка не противоречит тому что я сказал

Старый
23.10.2016
11:05:53
мне уже эта фича с id помогала 4раза

Vladimir
23.10.2016
11:06:03
Старый
23.10.2016
11:06:21
офисных, когда есть люди которым заставили дать рут пароль

но при том мне нужно было, чтобы они не могли весь сервер переебать

вот в этой конторе оч много где будет стоять selinux из-за того мальчика зама начальника разработки

Vladimir
23.10.2016
11:08:40
Старый
23.10.2016
11:08:44
в каких кейсах?
вон недавно этот клоун залез в AD и добавил gpo из-за которого нам прилетело больше 100 писем

это он типа сделал, чтобы меньше шанс заражения вирусами был

Pavel
23.10.2016
11:23:22
хочешь что-то внести - пишешь зачем, кому.

если изменения нет - штраф

я уж молчу про планы внедрения и ко

Старый
23.10.2016
11:24:15
ему на планы пока пох

до нас там был 1 админ который сбежал через 3 дня прихода нового, как позже оказалось

2,5 года он там бегал, прыгал, летал и исправлял за этим мальчиком

Pavel
23.10.2016
11:25:13
я ж говорю

прими регламент

за нарушение регламента штраф

подтверждаешь у гд

Google
Admin
ERROR: S client not available

Старый
23.10.2016
11:27:05
чтобы принять регламент, его надо чтобы одобрили

а мальчик будет против и его начальник тоже

Pavel
23.10.2016
11:27:34
ты либо с этим борешься

либо уходишь

по другому ты просто позволяешь себя ебать в жопу

Старый
23.10.2016
11:28:06
так и получается, сейчас вот думаем, как преимущества регламента описать

чтобы мальчик и руководитель разработки- нынешний руководитель it в фирме, это одобрили

Roman
23.10.2016
11:28:56
Это уже двадцатая попытка объяснить что то Хрычу.

Старый
23.10.2016
11:28:58
и как тебе селинукс тут помог?
тут никак, но в линукс машинах помог бы, даже от рута бы он ничего не делал

Dmitry
23.10.2016
11:29:59
А Рут не может отключить селинукс?

Dmitry
23.10.2016
11:30:08
Или изменить права?

Старый
23.10.2016
11:30:36
А Рут не может отключить селинукс?
без определённого id нет

chmod и disable/enable ток по определённому id

не написал id в команде, нихрена не будет

А Рут не может отключить селинукс?
selinux очень крутая штука, пока даже многим крутым сзи до него далеко

Ajevo
23.10.2016
11:43:41
Здравствуйте!

Vladimir
23.10.2016
11:43:54
@erzent или просто загрузить систему с selinux=0 :)

Страница 1419 из 4568