
Vladimir
03.12.2016
23:48:21
я через неделю бан сниму, если вспомню

Wild One
03.12.2016
23:48:23
цЫрк. с кОнями

Vladimir
03.12.2016
23:48:30
с понями я б сказал

Wild One
03.12.2016
23:48:33
этот Дуров задолбал

Google

Wild One
03.12.2016
23:48:55
у него есть охуительный мессенджер с огромными группами, а средств эффективного администрирования групп 0

Paruyr
03.12.2016
23:49:00
Спасибо большое за ответ на мой вопрос о Junior DevOps

Дмитрий
03.12.2016
23:49:30

Wild One
03.12.2016
23:49:36
охренеть теперь

Дмитрий
03.12.2016
23:49:46

Wild One
03.12.2016
23:49:49
при этом это мощнейшая штука которой все пользуются

Дмитрий
03.12.2016
23:50:22
А в телеге даже русского языка нет, причем отнюдь не случайно

Wild One
03.12.2016
23:51:08
ага-ага
я конечно понимаю что дуров открещивается от рф
и что у нас тут все засрано вайбером (ватсапп в целом неплох последнее время)

Дмитрий
03.12.2016
23:51:49

Wild One
03.12.2016
23:51:49
но как бы это не отменяет того что в снг юзают телеграм вполне активно

Google

Дмитрий
03.12.2016
23:53:48
Это как почему у Netflix и Spotify были ограничения аудитории, намеренные — потому что тогда возрастает средняя цена одного юзера, а мы, увы, добавочной стоимости не создаём

Vladimir
04.12.2016
00:02:01
разбанил ксению, @xolseg но учтите, что будете сраться забаню уже навсегда и обоих (точнее всех участников срача).
если можешь то пожалуйста игнорируй ее от слова совсем.
сраться - любой переход на личности, мат, обсуждение друг друга.

Дмитрий
04.12.2016
00:06:26

Salavat
04.12.2016
00:12:35
Всем доброго здравия.
У меня конкретный вопрос, на который, надеюсь, я смогу получить ответ. Сильно не пинайте

Dmitriy
04.12.2016
00:14:20
ох эти прилюдии

Salavat
04.12.2016
00:14:23
В общем, пришла анонимка в компанию и на следующей неделе ожидаем попытку DDoS

Xeniya MTS
04.12.2016
00:14:59

Salavat
04.12.2016
00:15:19
Подняли запасные сервера, настроили синхнронизацию БД и прочее

Xeniya MTS
04.12.2016
00:15:27
если вопрос, то cloudflare или AWS наверное должны решить проблему

Salavat
04.12.2016
00:15:43
1. При атаке по IP - подготовили дополнительные адреса, чтобы сменить их в DNS.
2. При атаке по домену - ищем компанию или рассматриваем другие варианты, к кому можно будет обратиться, чтобы помочь с фильтрацией траффика.

Xeniya MTS
04.12.2016
00:16:59

Salavat
04.12.2016
00:17:03

Dmitriy
04.12.2016
00:17:54

Salavat
04.12.2016
00:18:36

Google

Xeniya MTS
04.12.2016
00:18:53

Wild One
04.12.2016
00:19:21
Лучше идти и сразу заключать договор с куратором имхо
Во-первых если бизнес в РФ, то с ними проще вести дела

Dmitriy
04.12.2016
00:19:56
а потянут ли

Salavat
04.12.2016
00:20:00
Да, бизнес в РФ.
а потянут ли
Судя по клиентам - СМИ представлены у них широко
А мы региональное и меньшее СМИ.

Kirill
04.12.2016
00:20:45
QRATOR
https://habrahabr.ru/post/260393/

Wild One
04.12.2016
00:20:47
Да вроде моя бывшая работа тоже теперь там
А досили их жестко
Как раз для СМИ, но вроде они там все такие либеральные и нудно попадать под условия обиженных и угнетенных :)

Salavat
04.12.2016
00:21:54

Kirill
04.12.2016
00:26:44
я, кстати, слышал о чем-то вроде от cloudc.me

Salavat
04.12.2016
00:31:08
ну вот, на AWS
Благодарю, изучу. Если это не надстройка над Route53 - то звучит интересно.

Kirill
04.12.2016
00:31:43
а, да. забыл, что там комплектом с сервером идет. прошу прощения.

Salavat
04.12.2016
00:31:58
Норм все )

Xeniya MTS
04.12.2016
00:32:02

Google

Xeniya MTS
04.12.2016
00:32:05
узнала из анонса

Wild One
04.12.2016
00:32:23
Кто-нибудь знает альтернативу isc dhcp server?

Alexander
04.12.2016
00:35:04
кроме https://www.authy.com/ что ещё знаете для 2FA?

Salavat
04.12.2016
00:35:50

Dmitriy
04.12.2016
00:36:09

Alexander
04.12.2016
00:36:27
какие варианты ещё есть для своего проекта?

Salavat
04.12.2016
00:36:30

Alexander
04.12.2016
00:36:46
self-hosted или cloud

Kirill
04.12.2016
00:36:47

Dmitriy
04.12.2016
00:36:47

Alexander
04.12.2016
00:37:27
это можно, да
а из более готовых?

Dmitriy
04.12.2016
00:37:47
а уже юзер сам выбирает где токен хранить

Vladimir
04.12.2016
00:39:21

Alexander
04.12.2016
00:40:24
duo.com
видел его, он дороже https://duo.com/pricing

Vladimir
04.12.2016
00:41:52
google authenticator есть под андроид и иос

Alexander
04.12.2016
00:42:40
я просто с этим не работал ранее, а его ведь можно под свои проекты использовать?

Google

Vladimir
04.12.2016
00:42:59
https://wiki.archlinux.org/index.php/Google_Authenticator

Alexander
04.12.2016
00:43:47
спасибо, понял, куда копать
хорошая альтернатива Authy, думаю

Vladimir
04.12.2016
00:44:44
мне кажется что у них один стандарт в основе
просто authy более наворочен

Alexander
04.12.2016
00:44:53
а кроме Google Authenticator, Authy, DUO и самописных систем (и приложений для iOS) есть что-то ещё?

Vladimir
04.12.2016
00:45:41
Yubikey :)

Salavat
04.12.2016
00:46:22
А Authy бесплатен для разработчика?

Dmitriy
04.12.2016
00:47:22
достаточно сделать все по стандарту. а пользователь пусть сам выбирает. через что генерировать коды. имхо

Alexander
04.12.2016
00:48:00
хардварное решение, интересно) я ещё сталкивался с картами и ридерами
вставляешь карту в ридер - он генерирует числовой код

Vladimir
04.12.2016
00:50:31
@lorddaedra в общем тут дело говорят - GA/Authy/Duo - реализуют стандарт
https://en.wikipedia.org/wiki/Time-based_One-time_Password_Algorithm

Alexander
04.12.2016
00:50:51

Vladimir
04.12.2016
00:50:55
поэтому в теории они даже взаимозаменяемы как генераторы и юзают один модуль

Alexander
04.12.2016
00:51:22
интересно

Vladimir
04.12.2016
00:51:27
https://www.rsa.com/en-us/products/identity-and-access-management
есть такое еще - ПО или аппаратный брелок, генерирующий пароли. Он вроде не TOTP-совместимый, но похож