@devops_ru

Страница 1689 из 4568
Vladimir
03.12.2016
23:48:21
я через неделю бан сниму, если вспомню

Wild One
03.12.2016
23:48:23
цЫрк. с кОнями

Vladimir
03.12.2016
23:48:30
с понями я б сказал

Wild One
03.12.2016
23:48:33
этот Дуров задолбал

Google
Wild One
03.12.2016
23:48:55
у него есть охуительный мессенджер с огромными группами, а средств эффективного администрирования групп 0

Paruyr
03.12.2016
23:49:00
Спасибо большое за ответ на мой вопрос о Junior DevOps

Wild One
03.12.2016
23:49:36
охренеть теперь

Wild One
03.12.2016
23:49:49
при этом это мощнейшая штука которой все пользуются

На западе ими никто не пользуется
тут ничего не могу сказать

Дмитрий
03.12.2016
23:50:22
А в телеге даже русского языка нет, причем отнюдь не случайно

Wild One
03.12.2016
23:51:08
ага-ага

я конечно понимаю что дуров открещивается от рф

и что у нас тут все засрано вайбером (ватсапп в целом неплох последнее время)

Дмитрий
03.12.2016
23:51:49
я конечно понимаю что дуров открещивается от рф
Нет, просто мы не целевая аудитория

Wild One
03.12.2016
23:51:49
но как бы это не отменяет того что в снг юзают телеграм вполне активно

Google
Дмитрий
03.12.2016
23:53:48
Это как почему у Netflix и Spotify были ограничения аудитории, намеренные — потому что тогда возрастает средняя цена одного юзера, а мы, увы, добавочной стоимости не создаём

Vladimir
04.12.2016
00:02:01
разбанил ксению, @xolseg но учтите, что будете сраться забаню уже навсегда и обоих (точнее всех участников срача).

если можешь то пожалуйста игнорируй ее от слова совсем.

сраться - любой переход на личности, мат, обсуждение друг друга.

Дмитрий
04.12.2016
00:06:26
сраться - любой переход на личности, мат, обсуждение друг друга.
Последняя отдушина — рекурсивное обсуждение обсуждений

Salavat
04.12.2016
00:12:35
Всем доброго здравия.

У меня конкретный вопрос, на который, надеюсь, я смогу получить ответ. Сильно не пинайте

Dmitriy
04.12.2016
00:14:20
ох эти прилюдии

Salavat
04.12.2016
00:14:23
В общем, пришла анонимка в компанию и на следующей неделе ожидаем попытку DDoS

ох эти прилюдии
Вежливость в незнакомом коллективе привыше всего

Salavat
04.12.2016
00:15:19
Подняли запасные сервера, настроили синхнронизацию БД и прочее

Xeniya MTS
04.12.2016
00:15:27
если вопрос, то cloudflare или AWS наверное должны решить проблему

Salavat
04.12.2016
00:15:43
1. При атаке по IP - подготовили дополнительные адреса, чтобы сменить их в DNS.

2. При атаке по домену - ищем компанию или рассматриваем другие варианты, к кому можно будет обратиться, чтобы помочь с фильтрацией траффика.

Xeniya MTS
04.12.2016
00:16:59
Salavat
04.12.2016
00:17:03
если вопрос, то cloudflare или AWS наверное должны решить проблему
В прошлый раз Cloudflare не справился, хостинг-провайдер ручками фильтровал трафик.

Salavat
04.12.2016
00:18:36
https://aws.amazon.com/ru/shield/ https://www.cloudflare.com/ddos/
А решения а-ля изменить А запись на какого-нибудь оператора (skyparkcdn сходу нагуглил, etc) не совсем вариант?

QRATOR
Благодарю!

Google
Wild One
04.12.2016
00:19:21
Лучше идти и сразу заключать договор с куратором имхо

Во-первых если бизнес в РФ, то с ними проще вести дела

Dmitriy
04.12.2016
00:19:56
а потянут ли

Salavat
04.12.2016
00:20:00
Да, бизнес в РФ.

а потянут ли
Судя по клиентам - СМИ представлены у них широко

А мы региональное и меньшее СМИ.

Kirill
04.12.2016
00:20:45
QRATOR
https://habrahabr.ru/post/260393/

Wild One
04.12.2016
00:20:47
Да вроде моя бывшая работа тоже теперь там

А досили их жестко

А мы региональное и меньшее СМИ.
У Гугла еще есть project shield

Как раз для СМИ, но вроде они там все такие либеральные и нудно попадать под условия обиженных и угнетенных :)

Kirill
04.12.2016
00:26:44
я, кстати, слышал о чем-то вроде от cloudc.me

Salavat
04.12.2016
00:31:08
я, кстати, слышал о чем-то вроде от cloudc.me
Спасибо. Но по-моему это не совсем то.(

ну вот, на AWS
Благодарю, изучу. Если это не надстройка над Route53 - то звучит интересно.

Kirill
04.12.2016
00:31:43
а, да. забыл, что там комплектом с сервером идет. прошу прощения.

Salavat
04.12.2016
00:31:58
Норм все )

Xeniya MTS
04.12.2016
00:32:02
Google
Xeniya MTS
04.12.2016
00:32:05
узнала из анонса

Wild One
04.12.2016
00:32:23
Кто-нибудь знает альтернативу isc dhcp server?

Alexander
04.12.2016
00:35:04
кроме https://www.authy.com/ что ещё знаете для 2FA?

Salavat
04.12.2016
00:35:50
Dmitriy
04.12.2016
00:36:09
Alexander
04.12.2016
00:36:27
какие варианты ещё есть для своего проекта?

Salavat
04.12.2016
00:36:30
https://habrahabr.ru/post/260393/
Прочитал статью. Все эти бреши практически закрыты :) спасибо, кстати!

Alexander
04.12.2016
00:36:46
self-hosted или cloud

Dmitriy
04.12.2016
00:36:47
Alexander
04.12.2016
00:37:27
это можно, да

а из более готовых?

Dmitriy
04.12.2016
00:37:47
а уже юзер сам выбирает где токен хранить

Vladimir
04.12.2016
00:39:21
кроме https://www.authy.com/ что ещё знаете для 2FA?
Ищешь "Google Authenticator Alternatives", выбираешь любую, в pam'е включаешь модуль для 2fa по нему

Alexander
04.12.2016
00:40:24
duo.com
видел его, он дороже https://duo.com/pricing

Vladimir
04.12.2016
00:41:52
мне хочется что-то с приложением для iOS
так там довольно стандартное же

google authenticator есть под андроид и иос

Alexander
04.12.2016
00:42:40
я просто с этим не работал ранее, а его ведь можно под свои проекты использовать?

Google
Vladimir
04.12.2016
00:42:59
я просто с этим не работал ранее, а его ведь можно под свои проекты использовать?
софтина на телефон генерирует одноразовые коды. Можно с памом интегрировать

https://wiki.archlinux.org/index.php/Google_Authenticator

Alexander
04.12.2016
00:43:47
спасибо, понял, куда копать

хорошая альтернатива Authy, думаю

Vladimir
04.12.2016
00:44:44
мне кажется что у них один стандарт в основе

просто authy более наворочен

Alexander
04.12.2016
00:44:53
а кроме Google Authenticator, Authy, DUO и самописных систем (и приложений для iOS) есть что-то ещё?

Vladimir
04.12.2016
00:45:41
Yubikey :)

Salavat
04.12.2016
00:46:22
А Authy бесплатен для разработчика?

Dmitriy
04.12.2016
00:47:22
достаточно сделать все по стандарту. а пользователь пусть сам выбирает. через что генерировать коды. имхо

Alexander
04.12.2016
00:48:00
хардварное решение, интересно) я ещё сталкивался с картами и ридерами

вставляешь карту в ридер - он генерирует числовой код

Vladimir
04.12.2016
00:50:31
@lorddaedra в общем тут дело говорят - GA/Authy/Duo - реализуют стандарт

https://en.wikipedia.org/wiki/Time-based_One-time_Password_Algorithm

Alexander
04.12.2016
00:50:51
Vladimir
04.12.2016
00:50:55
поэтому в теории они даже взаимозаменяемы как генераторы и юзают один модуль

Alexander
04.12.2016
00:51:22
интересно

Vladimir
04.12.2016
00:51:27
https://www.rsa.com/en-us/products/identity-and-access-management

есть такое еще - ПО или аппаратный брелок, генерирующий пароли. Он вроде не TOTP-совместимый, но похож

Страница 1689 из 4568