@devops_ru

Страница 2138 из 4568
Sheridan
24.01.2017
19:02:49
Вы меня лишаете радости :((

Марк ☢
24.01.2017
19:02:55
нано администраторы
медведев и наноболт

Vladimir
24.01.2017
19:02:57
А на старое железо сядет?
Хромбуки слабые, должно. Тока не хром ос, а хромиум ос

Вопрос в том зачем?

Google
Vladimir
24.01.2017
19:03:11
Это такая ос где браузер это все

Psy
24.01.2017
19:03:17
вот тоже интересно

тонкий клиент

Vladimir
24.01.2017
19:03:27
Вместо window manager, network manager, file manager

И даже плагин чтоб запускать терминал во вкладке есть

Марк ☢
24.01.2017
19:03:51
медведев и наноболт
http://demotivation.me/images/20090104/jguk3dajrkej.jpg

Vladimir
24.01.2017
19:04:05
тонкий клиент
Только если ты в вебе работаешь

Марк ☢
24.01.2017
19:04:10
https://demotivators.to/media/posters/543/199875_nanotehnologii.jpg

Sheridan
24.01.2017
19:04:16
Марк ☢
24.01.2017
19:04:25
Боянже
дак знаю. но нано админ же

Vladimir
24.01.2017
19:04:36
Там из коробки все огорожено в гугловый исполнении

Sheridan
24.01.2017
19:04:40
А баны за бояны обсуждались?

Google
Vladimir
24.01.2017
19:04:57
Можно правда на хромобук официально девмод включить

67639
24.01.2017
19:05:27
Я прочитал досье на Chrome OS, поговаривают что она собрана на Gentoo

Sheridan
24.01.2017
19:05:28
https://demotivators.to/media/posters/543/199875_nanotehnologii.jpg
Вебклиент телеграмм умеет сами картинки вставлять

Alex
24.01.2017
19:05:40
а java не нужна, когда есть Scala
Ты всегда хипстерскими путями добиваешься хорошего кода?) Какая Скала, плейн Жава форевер. Спринг тоже в топку.

Марк ☢
24.01.2017
19:05:41
Psy
24.01.2017
19:06:11
видел гитару на генту

Vladimir
24.01.2017
19:06:16
Я прочитал досье на Chrome OS, поговаривают что она собрана на Gentoo
Ага. Это гента в которой вырезано все и апстарт

67639
24.01.2017
19:06:29
Да много чего на генту
Качаю образ хочу в ядре пошарить

Psy
24.01.2017
19:06:39
dj

во

https://www.youtube.com/watch?v=9-WVH5NR5Lc

Alex
24.01.2017
19:06:48
Какой генту если есть фрибсд...

Vladimir
24.01.2017
19:06:51
Качаю образ хочу в ядре пошарить
Там ядро просто обычное + томойо

И пара опций чтоб не запускались не подписанные модули

Из недоверенных мест

Да много чего на генту
На самом деле мало что.

И оно довольно сильно порезано все

@Sheridan_ru у них там от генты базовое дерево в варианте 2014 года примерно. На которое поверх накручены ебилды написанные с нуля на все апдейты и их софт

При этом обертки над портажами свои

Google
Sheridan
24.01.2017
19:10:25
Окай

Vladimir
24.01.2017
19:10:26
Которые на выходе еще почистят все от хедеров, компилятора и пр

Sheridan
24.01.2017
19:10:51
Я не трогал хромоось

Vladimir
24.01.2017
19:11:01
Я еще не очень даже уверен что из дерева вообще что то там используется

Sheridan
24.01.2017
19:11:27
Ну и боги с ним

Psy
24.01.2017
19:12:24
LinuxFS в итоге

Sheridan
24.01.2017
19:19:52
не понял смысла этой фразы
Копируй не ссылку а само изображение и ctrl+v его в поле ввода

Sheridan
24.01.2017
19:24:07
ссылку быстрее
Одинаково. Но мусора меньше

Alex
24.01.2017
19:36:09
Гайз, я правильно понимаю, что если монга висит в приватной сети то ssl ей не нужен от слова 'вообще'?

Vlad
24.01.2017
19:38:08
Nikolay
24.01.2017
19:45:52
У меня не vmware ни разу...
причем тут vmware?

это ты не про то читаешь

promiscuous mode - это режим любой современной сетевухе, в котором она начинает перехватывать все широковещательные пакеты в локалке

Alex
24.01.2017
19:47:19
Второй вопрос - насколько хреновая идея экспоузить монгу наружу? Предположим что база защищена юзернейм/пасс и писать/читать нельзя неавторизованным юзерам.

Nikolay
24.01.2017
19:48:22
таки в монге баги находят регулярно

Alex
24.01.2017
19:49:09
promiscuous mode - это режим любой современной сетевухе, в котором она начинает перехватывать все широковещательные пакеты в локалке
Это работает и с виртуальными сетями к которым подключены физические хосты-клиенты вместе с серверами из дата-центра между которыми идут пакеты?

Google
Alex
24.01.2017
19:49:48
без SSL/туннеля будет плейнтекст, смогут слушать все звенья
Я это знаю. Вопрос про внутри випиэна, не будет ли это оверинженерингом.

Nikolay
24.01.2017
19:49:52
Все широковещательные?
ну да, любые вообще, которые по сети проходят. Сетевуха тупо все в себя засасывает, а что с этим дальше делать - дело другое

у виртуальных сетей точно такие же линуховые интерфейсы обычно

(если это не openflow, конечно)

Denis
24.01.2017
19:51:59
ну да, любые вообще, которые по сети проходят. Сетевуха тупо все в себя засасывает, а что с этим дальше делать - дело другое
Просто широковещательные пакеты и пакеты со своим MAC-адресом сетевуха принимает в обычном режиме. А в промиске -- принимает все, независимо от адреса получателя.

Alex
24.01.2017
19:52:12
Понятно... значит для супер-секурной монги нам надо випиэн, между випиэн сервером-энтрипоинтом и монгой поднимать ссл и к монге внутри этого самого випиэна прикрутить авторизацию.

Я думал что из этого можно что-то выкинуть, ибо план вначале был ^.

Aleksandr
24.01.2017
19:53:58
Понятно... значит для супер-секурной монги нам надо випиэн, между випиэн сервером-энтрипоинтом и монгой поднимать ссл и к монге внутри этого самого випиэна прикрутить авторизацию.
если всё внутри своей vpn, то прикручивать авторизацию поверх не нужно, ssl нужен только если есть недоверие команде, имеющей доступ к туннелю (или чтобы исключить снифф в случае попадания злоумышленника через один из сервисов внутрь vpn)

Alex
24.01.2017
19:54:17
если в него извне никак не попасть - то и норм
Это конечно понятно, только тебе это никто не гарантирует. Обычные люди випиэн конфигурации не берегут я так предполагаю.

Nikolay
24.01.2017
19:55:25
ну так обычным и не надо доступ давать

Alex
24.01.2017
19:55:42
Я вообще никому кроме себя бы не давал.

Nikolay
24.01.2017
19:55:57
ну и не давай :)

сделай проксирующий API read-only

а монгу скрой за ним

Google
Марк ☢
24.01.2017
19:56:21
Я вообще никому кроме себя бы не давал.
хм. вернулся в чат. а тут такое написано. вырвано из контекста знаете ли..

Alex
24.01.2017
19:57:42
сделай проксирующий API read-only
Рест будет в любом случае перед монгой. Я по-другому не умею :)

Nikolay
24.01.2017
19:58:02
Alex
24.01.2017
19:58:22
ну вот и сделай его ридонли
Окей, а если мне в базу записать чего надо?

Есть приложуха она читает и отправляет данные из/в базу.

Условная приложуха.

Nikolay
24.01.2017
19:58:53
Окей, а если мне в базу записать чего надо?
записывай с той ноды, откуда есть доступ

например, с самой ноды с монгой :)

Alex
24.01.2017
19:59:11
То есть фактически 2 api?

Nikolay
24.01.2017
19:59:25
почему? один

на самом деле, я просто фантазирую на тему

и обычно все просто полагаются на vpn и не парятся

но ты как хочешь

Alex
24.01.2017
20:01:46
почему? один
Ну один на ноде с монгой другой для всех остальных р/о.

Alexander
24.01.2017
20:02:01
До тех пор пока не появится умник с сетевушкой в promiscuous mode
Стоп, приватная сеть, умник с сетевушкой.. что? Если возможен умник с сетевушкой то это уже не приватная сеть. Во вторых, ну будет умник с такой сетевушкой и что? Временя коммутаторов, рассылающих пакеты во все порты уже более менее прошли.

Александр
24.01.2017
20:02:30
Напомните софтину для управления конфигурациоными файлами? На etc начинается

Alexander
24.01.2017
20:03:36
etckeeper?

Александр
24.01.2017
20:03:47
О!

Страница 2138 из 4568