
Cyril
29.11.2016
13:40:29

blkmrkt
29.11.2016
13:42:46
раньше ток через ява-апплет работало в браузере

Cyril
29.11.2016
13:43:09
да не
токены есть какие?

Google

Cyril
29.11.2016
13:43:27
прям свои покажи
так то я знаю как ридеры и карты выглядят

blkmrkt
29.11.2016
13:43:42

Cyril
29.11.2016
13:43:58
я просто по внешнему виду скажу - подойдут они для ssh или нет :)

blkmrkt
29.11.2016
13:44:00
эт все дома лежит
ааа

Cyril
29.11.2016
13:44:05

blkmrkt
29.11.2016
13:44:27
ну у меня юбикей уже, лучше с ним попердолюсь

Cyril
29.11.2016
13:44:27
ну из дома скинь, можно в личку

blkmrkt
29.11.2016
13:44:39
ok

Cyril
29.11.2016
13:44:58
здоровые разные бывают

Google

blkmrkt
29.11.2016
13:45:05
который без nfc
на сайте написано было что они взаимозаменяемы эти два

Cyril
29.11.2016
13:45:59
чтобы работало с ssh тебе нужно чтобы была поддержка pgp или pkcs11
если ты мне не скажешь какая модель - я не могу тебе помочь :)

blkmrkt
29.11.2016
13:46:39
yubikey 4 и yubikey 4 nano
написано openpgp поддерживают

Cyril
29.11.2016
13:47:35
тогда все норм
тебе там сверху писали
через пгп можно ссаш сделать

blkmrkt
29.11.2016
13:48:16
у них кстати недавно апдейт вышел их ПО после OS X Sierra, теперь ос х сама распознает что в нее юбикей вставлен и предлагает пинкод ввести, но я до этого настраивал логин по их гайду через текстовик, изменяя какой-то системны й конфиг

Cyril
29.11.2016
13:49:49
при логине в профиль?

blkmrkt
29.11.2016
13:50:07
вот не помню уже

Cyril
29.11.2016
13:50:29
да не, это в гугл хроме так работает
в браузере
можешь свой гмэйл таким образом защитить или твитор
сейчас уже много кто u2f как второй фактор поддерживают

blkmrkt
29.11.2016
13:51:07
короче добавлял то ли путь к kext то ли еще что в конфиг с прагмой require, рядом с PAM

Cyril
29.11.2016
13:51:39

Google

Cyril
29.11.2016
13:51:54

blkmrkt
29.11.2016
13:52:09
надо настроить и оба одинаково, а здоровый ключ положить в сейф если этот потеряется или сломается
а вообще я всю папку .ssh бекаплю в rsync.net. только вот ключ к rsync.net сохранен там же ?
только сейчас это осознал

Cyril
29.11.2016
13:54:07
Б - безопасность

blkmrkt
29.11.2016
13:55:03
Б - безопасность
нее, всегда думаю что фигню в сфере аутентификации/авторизации постоянно делают другие, но не я

Cyril
29.11.2016
13:55:25
сферической безопасности в вакууме не существует

blkmrkt
29.11.2016
14:02:22
Я вот сейчас делаю b2b вебшоп, вот там поиск по товарам в клиенте сделан на Algolia, с которой товар из базы синхронизируется хуком в ORM на сервере. Задумка была конечно пиздатая.
Получилось так, что клиент логинится и получает юзерский ключ к апи алголии, а админ получает админский ключ. Ключа всего 2 на всех общих, но на деле для каждого юзера нужно генерировать новый. У товара есть unretrievableAttributes, которые передаются если ты админ.
Так вот в некоторых ответах с сервера (корзина, дублирование заказа) приходят эти все атрибуты типа закупочной цены, стоимости таможни и пр. Это вдобавок к тому что ключ Алголии на всех общий.
Стыдно пздц, но думаю исправлю когда фирма полностью начнет работать через эту систему со всеми клиентами.

targitaj
29.11.2016
14:05:17


blkmrkt
29.11.2016
14:12:35
с массивом разобрался?
В первый раз я его собрал из 4/5 дисков с —assume-clean и смонтировал фс, где папка postgres не читалась. Потом гонял fsck -y много раз, он отваливался без объяснений со словом "aborted", в итоге фс перестала монтироваться. Потом на ночь запустил восстановление из бекапов dd if=/backups/sd[abcde] conv=sync,noerror /dev/sd[abcde], но на утро сервер оказался в состоянии kernel panic, а жава апплет квм писал disconnected (с него был смонтирован livecd). Загрузился с рекавери СД, скопировал разметку с sdb на sda, /dev/md2 собрался без —assume-clean, часа 4 шло рекавери, и фс все равно не монтируется.
Сейчас бекапы выгружаются в гуглооблако, попробую еще из бекапов записать образы обратно на диски.
думаю dd не дописал что-то на один из дисков, когда livecd отключился, я теперь выбрал опцию загрузить все данные сначала на рамдиск


Max
29.11.2016
14:14:48
привет. нужно понять каким образом веб сайт выдает одни результаты в браузере, но другие через curl. есть какието способы это исследовать? в хроме есть какие-то инструменты пошагово выполнять скрипты?

blkmrkt
29.11.2016
14:15:30

Max
29.11.2016
14:15:48
оо
можно пример авдона?

blkmrkt
29.11.2016
14:16:08
можно пример авдона?
https://chrome.google.com/webstore/detail/user-agent-switcher-for-c/djflhoibgkdhkhhcedjiklpkjnoahfmg

Max
29.11.2016
14:16:20
пасиб

blkmrkt
29.11.2016
14:16:22
nz

Max
29.11.2016
14:17:37
эмм это не совсем то навеное, мне нужно понять как меняется контент на сайте при загрузке в браузере?

Google

Max
29.11.2016
14:18:01
дело в том что я долго пользовался сайтом и регексом вытасквал данные, но вот они что-то сделал что теперь мне курл не отдает то что было

Pavel
29.11.2016
14:18:02
Я бы в курле юзерагент поменял :)

blkmrkt
29.11.2016
14:18:04

Max
29.11.2016
14:18:05
но в браузере видно все как было
вот я хочу понять как

blkmrkt
29.11.2016
14:18:22

Admin
ERROR: S client not available

nikoinlove
29.11.2016
14:18:55
и все дела

blkmrkt
29.11.2016
14:19:00
curl -A "Mozilla/5.0 (iPhone; U; CPU iPhone OS 4_3_3 like Mac OS X; en-us) AppleWebKit/533.17.9 (KHTML, like Gecko) Version/5.0.2 Mobile/8J2 Safari/6533.18.5" http://sitename.com

Max
29.11.2016
14:21:20
omg работает
спасиоб
как они это делают?
как они защищаются от курла?
ну от обычного

Дмитрий
29.11.2016
14:21:49
Юзерагент смотрят

Max
29.11.2016
14:21:51
курла
хм.. понятно
нигодяи))

Дмитрий
29.11.2016
14:22:23
И скажи спасибо, что его, потому что есть способы куда изощреннее ?

Google

Max
29.11.2016
14:22:59
да? хахаха ну спасибо)))

lemi
29.11.2016
14:25:13
phantomjs лучше вместо curl Тогда поробовать
сейчас на большей части сайтов js догружает полсайта

Max
29.11.2016
14:27:41
на самом деле я вообще гружу вапликухе на golang)) тут просто привет пример с курлом что бы долго не объяснять и в принципе репродюсится то же самое

lemi
29.11.2016
14:30:47
я в таком случае обычно делаю копии запросов из хрома или firefox

Дмитрий
29.11.2016
14:31:30
Фантом неудобный в управлении ппц
Но выхода особо нет, да

lemi
29.11.2016
14:32:18
есть готовый парсер который скопированый запрос из хрома culr распрарсит и струкруры на языке програмирования подготовит

Дмитрий
29.11.2016
14:32:21
Я только им через horseman рулю, хоть какое-то облегчение

lemi
29.11.2016
14:32:21
https://mholt.github.io/curl-to-go/

blkmrkt
29.11.2016
14:33:03

Nikolay
29.11.2016
14:34:26
Что за дичь вы втираете?

Дмитрий
29.11.2016
14:35:39
А что?))

blkmrkt
29.11.2016
14:35:47
https://github.com/dhamaniasad/HeadlessBrowsers вот тут есть для го готовый безголовый браузер

Max
29.11.2016
15:00:09

Paul
29.11.2016
15:56:48
долежн. Лампочки снизу.

Danila
29.11.2016
15:57:00
Это чо, супермикровская полка?