Evgeny
23.02.2017
20:32:05
всем добрый вечер! подскажите пожалуйста, чем принято "обновлять" конфиги всяческих upstream'ов, например Nginx\haproxy
суть задачи - есть разное кол-во instanc'ов обработчиков и оно меняется, хочется автоматизировать эту часть, сейчас это делается Puppet'ом, но выходит не очень "красиво"
Александр
23.02.2017
20:49:41
Вы ещё поебитесь там
Sheridan
23.02.2017
21:06:04
Александр
23.02.2017
21:06:15
Google
s3rj1k
23.02.2017
21:46:22
http://hackaday.com/2017/02/23/shattered-sha-1-is-broken/
Марк ☢
23.02.2017
21:52:47
https://crate.io/overview/high-level-architecture/
Чото прямо вобще пони и радуга
Где найоб ?
Игорь
24.02.2017
04:15:56
http://www.computerworld.com/article/3173235/security/eleven-year-old-root-linux-kernel-flaw-found-and-patched.html
Rauf
24.02.2017
05:45:29
@SaveTheRbtz ^
Марк ☢
24.02.2017
06:05:49
Мануал от креплений к сноуборду
Alexey
24.02.2017
06:24:02
у меня этого добра на работе полно, времени нету списание сделать??
Vladimir
24.02.2017
07:39:15
Где найоб ?
А покажи авторов бд которые скажут "наша поделка - отстой"?
Yevgeniy
24.02.2017
07:40:09
Vitaly
24.02.2017
07:40:12
https://github.com/pirate/sites-using-cloudflare
Vladimir
24.02.2017
07:40:15
Проблемы будут как всегда в том какие гарантии эта штука предоставит. И вангую что работать кросс-дц оно будет фигово
Google
Vitaly
24.02.2017
07:40:25
хех =)
tldr:
Between 2016-09-22 - 2017-02-18 passwords, private messages, API keys, and other sensitive data were leaked by Cloudflare to random requesters. Data was cached by search engines, and may have been collected by random adversaries over the past few months.
"The greatest period of impact was from February 13 and February 18 with around 1 in every 3,300,000 HTTP requests through Cloudflare potentially resulting in memory leakage (that’s about 0.00003% of requests), potential of 100k-200k paged with private data leaked every day
хороших выходных всем
The examples we're finding are so bad, I cancelled some weekend plans to go into the office on Sunday to help build some tools to cleanup. I've informed cloudflare what I'm working on. I'm finding private messages from major dating sites, full messages from a well-known chat service, online password manager data, frames from adult video sites, hotel bookings. We're talking full https requests, client IP addresses, full responses, cookies, passwords, keys, data, everything.
https://news.ycombinator.com/item?id=13718752
вот еще хорошее обсуждение
4ch7ung
24.02.2017
09:13:33
Коллеги, помогите разобраться с проблемой c openvpn.
Сервер за NAT, UDP на маршрутизаторе проборошен 11904 извне на 1194 на сервере.
Проверил подключение после настройки через tunnelblick, заработало, работало 2 часа, использовал все плюшки удалённой сети.
Через 2 часа вылетело подключение и после этого
http://pastebin.com/40CrEaua
Куда копать - не пойму, в процессе работы никаких настроек не менял, почему могло всё сломаться, непонятно.
N
24.02.2017
09:15:07
Там написано, что дисконнект потому, что нажат некий батон
Это нормально?
Vladimir
24.02.2017
09:16:56
@Ach7ung я б начал немного из пушки по воробьям - на стороне сервера запустил бы tcpdump и пособирал бы общение клиента с тобой
Александр
24.02.2017
09:16:59
4ch7ung
24.02.2017
09:17:02
http://pastebin.com/JGGWDnay
Vladimir
24.02.2017
09:17:09
и для начала взял бы линукс как клиент
если в нем все пашет, а в макоси нет - возможно это какая-то макось специфичная фигня
4ch7ung
24.02.2017
09:17:28
Александр
24.02.2017
09:18:24
Vladimir
24.02.2017
09:19:17
в openvpn сервере можно еще дебаг лог включить, может понятнее будет
Google
4ch7ung
24.02.2017
09:19:44
Vladimir
24.02.2017
09:21:08
в конфиге, verb 11 должен быть максимальным
Александр
24.02.2017
09:21:10
Verb 3
И путь до лога
4ch7ung
24.02.2017
09:21:24
Александр
24.02.2017
09:21:26
Log /var/log/log.log
Vladimir
24.02.2017
09:21:27
наверное тебе нужен 4-5 verb
Александр
24.02.2017
09:21:55
Verbosity
The --verb option can be used to set the log file verbosity from 0 (no output except for fatal errors) to 11 (for maximum debugging information). The man page specifies levels of 1 to 4 as the appropriate range for normal usage. This behaviour can be set in the OpenVPN configuration file, e.g.,
3 или 4
4ch7ung
24.02.2017
09:23:50
/etc/openvpn/openvpn.log - это тот что по умолчанию, или туда логируется что-то другое?
Александр
24.02.2017
09:25:10
На сервере?
4ch7ung
24.02.2017
09:25:19
ну да
просто там что-то не очень увеличивается информации, хотя она обновляется
Александр
24.02.2017
09:27:07
Хм, хз
С телефона не потестить логирование
Мб кто ещё поможет
4ch7ung
24.02.2017
09:42:28
Логи подрубил с verb 4
http://pastebin.com/EJSmqQCC
Айпишник свой уже не буду замазывать, впадлу
Google
Александр
24.02.2017
09:44:07
А время одинаковое на сервере-клиенте?
∀RTUR
24.02.2017
09:46:42
привет. а нужон ли выделенный IP если у тебя cloudflare? в теории могут атаковать соседа без cloudflare и тебя заденут
Александр
24.02.2017
09:46:42
cannot read: crl.pem
4ch7ung
24.02.2017
09:46:45
Хм,
Fri Feb 24 12:44:40 2017 us=675016 188.32.217.11:56525 SIGUSR1[soft,tls-error] received, client-instance restarting
2017-02-24 12:45:28 VERIFY OK: depth=0, CN=server
Вроде да, хотя если есть какой-то разрыв в минуту, я не замечу
Александр
24.02.2017
09:47:57
Хм, я хз
4ch7ung
24.02.2017
09:47:58
содержимое в порядке
-----BEGIN X509 CRL-----
RANDOM TRASH
-----END X509 CRL-----
Vitaly
24.02.2017
09:49:53
4ch7ung
24.02.2017
09:50:22
ух, опасная затея, а если получится, так и оставлять?
в логи то пишет, а там такие же права
Vitaly
24.02.2017
09:50:41
Нет, потом смотри где не проходят permissions
4ch7ung
24.02.2017
09:51:04
хорошо, попробую, но уже позже
но на это я особых надежд не возлагаю
Александр
24.02.2017
09:52:57
Может selinux?
тнн Itjunky
24.02.2017
10:09:13
Коллеги, почему без впн я качаю файло на скорости более 10 мегабайт в секунду. А когда врубаю ВПН и начинаю через него тянуть с того же сервера(на котором установлен ВПН-серв) всего на 600килобайтах... Больше чем в 10 раз падает скорость. Это ж не может быть порождением накладных расходов ВПН? Вероятнее всего тут что-то с найтройками же?
Dorian
24.02.2017
10:09:40
фрагментация
Vitaly
24.02.2017
10:09:50
Dorian
24.02.2017
10:10:11
чем качаешь?
тнн Itjunky
24.02.2017
10:10:22
чем качаешь?
winscp в данном случае. Но разница только в том есть впн или нет.
Google
Dorian
24.02.2017
10:11:07
а пинг через тунель какаой?
в ms
тнн Itjunky
24.02.2017
10:12:22
Vitaly
24.02.2017
10:13:02
Бинго, спасибо!
а теперь мне прям интересно, какой сервер там, что vpn не проходит
тнн Itjunky
24.02.2017
10:13:39
DO виртуалка
Александр
24.02.2017
10:13:42
тнн Itjunky
24.02.2017
10:13:42
самая минимальная видимо
Александр
24.02.2017
10:14:02
тнн Itjunky
24.02.2017
10:14:10
Дигитал Оушн
Александр
24.02.2017
10:14:18
Ясно
Magistr
24.02.2017
10:16:08
Vitaly
24.02.2017
10:16:28
офигеть конечно, вот через t2.micro на амазоне
http://www.speedtest.net/my-result/6079380357
600кбпс это прям рекорд =)
Max
24.02.2017
10:17:46
А впн то какой?
Александр
24.02.2017
10:17:50
Vitaly
24.02.2017
10:18:43
А с сервера? speedtest-cli?
Hosted by Blacknight (Carlow) [72.18 km]: 8.232 ms
Testing download speed........................................
Download: 421.96 Mbit/s
Testing upload speed..................................................
Upload: 204.05 Mbit/s