@devops_ru

Страница 2370 из 4568
Evgeny
23.02.2017
20:32:05
всем добрый вечер! подскажите пожалуйста, чем принято "обновлять" конфиги всяческих upstream'ов, например Nginx\haproxy суть задачи - есть разное кол-во instanc'ов обработчиков и оно меняется, хочется автоматизировать эту часть, сейчас это делается Puppet'ом, но выходит не очень "красиво"

Александр
23.02.2017
20:49:41
Вы ещё поебитесь там

Sheridan
23.02.2017
21:06:04
Вы ещё поебитесь там
Добрый ты человек...

Александр
23.02.2017
21:06:15
Google
s3rj1k
23.02.2017
21:46:22
http://hackaday.com/2017/02/23/shattered-sha-1-is-broken/

Марк ☢
23.02.2017
21:52:47
https://crate.io/overview/high-level-architecture/

Чото прямо вобще пони и радуга

Где найоб ?

Игорь
24.02.2017
04:15:56
http://www.computerworld.com/article/3173235/security/eleven-year-old-root-linux-kernel-flaw-found-and-patched.html

Rauf
24.02.2017
05:45:29
@SaveTheRbtz ^

Марк ☢
24.02.2017
06:05:49


Мануал от креплений к сноуборду

Alexey
24.02.2017
06:24:02
у меня этого добра на работе полно, времени нету списание сделать??

Vladimir
24.02.2017
07:39:15
Где найоб ?
А покажи авторов бд которые скажут "наша поделка - отстой"?

Yevgeniy
24.02.2017
07:40:09
Спс за советы попробую cloudflare, а там видно будет.
https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/

Vitaly
24.02.2017
07:40:12
https://github.com/pirate/sites-using-cloudflare

Vladimir
24.02.2017
07:40:15
Проблемы будут как всегда в том какие гарантии эта штука предоставит. И вангую что работать кросс-дц оно будет фигово

Google
Vitaly
24.02.2017
07:40:25
хех =)

tldr:

Between 2016-09-22 - 2017-02-18 passwords, private messages, API keys, and other sensitive data were leaked by Cloudflare to random requesters. Data was cached by search engines, and may have been collected by random adversaries over the past few months. "The greatest period of impact was from February 13 and February 18 with around 1 in every 3,300,000 HTTP requests through Cloudflare potentially resulting in memory leakage (that’s about 0.00003% of requests), potential of 100k-200k paged with private data leaked every day

хороших выходных всем

The examples we're finding are so bad, I cancelled some weekend plans to go into the office on Sunday to help build some tools to cleanup. I've informed cloudflare what I'm working on. I'm finding private messages from major dating sites, full messages from a well-known chat service, online password manager data, frames from adult video sites, hotel bookings. We're talking full https requests, client IP addresses, full responses, cookies, passwords, keys, data, everything.

https://news.ycombinator.com/item?id=13718752

вот еще хорошее обсуждение

4ch7ung
24.02.2017
09:13:33
Коллеги, помогите разобраться с проблемой c openvpn. Сервер за NAT, UDP на маршрутизаторе проборошен 11904 извне на 1194 на сервере. Проверил подключение после настройки через tunnelblick, заработало, работало 2 часа, использовал все плюшки удалённой сети. Через 2 часа вылетело подключение и после этого http://pastebin.com/40CrEaua

Куда копать - не пойму, в процессе работы никаких настроек не менял, почему могло всё сломаться, непонятно.

N
24.02.2017
09:15:07
Там написано, что дисконнект потому, что нажат некий батон

Это нормально?

Vladimir
24.02.2017
09:16:56
@Ach7ung я б начал немного из пушки по воробьям - на стороне сервера запустил бы tcpdump и пособирал бы общение клиента с тобой

4ch7ung
24.02.2017
09:17:02
http://pastebin.com/JGGWDnay

Vladimir
24.02.2017
09:17:09
и для начала взял бы линукс как клиент

если в нем все пашет, а в макоси нет - возможно это какая-то макось специфичная фигня

4ch7ung
24.02.2017
09:17:28
Там написано, что дисконнект потому, что нажат некий батон
Да, я один раз ошибку словил, чтобы логи записать

С аргументами в косоли запускаешь?
Нет, просто sudo /etc/init.d/openvpn start

Александр
24.02.2017
09:18:24
Нет, просто sudo /etc/init.d/openvpn start
В статусе что пишет?

Vladimir
24.02.2017
09:19:17
в openvpn сервере можно еще дебаг лог включить, может понятнее будет

Google
4ch7ung
24.02.2017
09:19:44
В статусе что пишет?
$ sudo /etc/init.d/openvpn status * VPN 'server' is running

Vladimir
24.02.2017
09:21:08
в конфиге, verb 11 должен быть максимальным

Александр
24.02.2017
09:21:10
Verb 3

И путь до лога

4ch7ung
24.02.2017
09:21:24
и для начала взял бы линукс как клиент
Вот попробую, но начать решил не с этого, линукс машины под рукой близко нет

Александр
24.02.2017
09:21:26
Log /var/log/log.log

Vladimir
24.02.2017
09:21:27
наверное тебе нужен 4-5 verb

Александр
24.02.2017
09:21:55
Verbosity The --verb option can be used to set the log file verbosity from 0 (no output except for fatal errors) to 11 (for maximum debugging information). The man page specifies levels of 1 to 4 as the appropriate range for normal usage. This behaviour can be set in the OpenVPN configuration file, e.g.,

3 или 4

4ch7ung
24.02.2017
09:23:50
/etc/openvpn/openvpn.log - это тот что по умолчанию, или туда логируется что-то другое?

Александр
24.02.2017
09:25:10
На сервере?

4ch7ung
24.02.2017
09:25:19
ну да

просто там что-то не очень увеличивается информации, хотя она обновляется

Александр
24.02.2017
09:27:07
Хм, хз

С телефона не потестить логирование

Мб кто ещё поможет

4ch7ung
24.02.2017
09:42:28
Логи подрубил с verb 4

http://pastebin.com/EJSmqQCC

Айпишник свой уже не буду замазывать, впадлу

Google
Александр
24.02.2017
09:44:07
А время одинаковое на сервере-клиенте?

∀RTUR
24.02.2017
09:46:42
привет. а нужон ли выделенный IP если у тебя cloudflare? в теории могут атаковать соседа без cloudflare и тебя заденут

Александр
24.02.2017
09:46:42
cannot read: crl.pem

4ch7ung
24.02.2017
09:46:45
Хм, Fri Feb 24 12:44:40 2017 us=675016 188.32.217.11:56525 SIGUSR1[soft,tls-error] received, client-instance restarting 2017-02-24 12:45:28 VERIFY OK: depth=0, CN=server Вроде да, хотя если есть какой-то разрыв в минуту, я не замечу

cannot read: crl.pem
-rw——— root root crl.pem

Александр
24.02.2017
09:47:57
Хм, я хз

4ch7ung
24.02.2017
09:47:58
содержимое в порядке -----BEGIN X509 CRL----- RANDOM TRASH -----END X509 CRL-----

Vitaly
24.02.2017
09:49:53
содержимое в порядке -----BEGIN X509 CRL----- RANDOM TRASH -----END X509 CRL-----
Сделай чтение всем на серте и проверь

4ch7ung
24.02.2017
09:50:22
ух, опасная затея, а если получится, так и оставлять?

в логи то пишет, а там такие же права

Vitaly
24.02.2017
09:50:41
Нет, потом смотри где не проходят permissions

4ch7ung
24.02.2017
09:51:04
хорошо, попробую, но уже позже

но на это я особых надежд не возлагаю

Александр
24.02.2017
09:52:57
Может selinux?

тнн Itjunky
24.02.2017
10:09:13
Коллеги, почему без впн я качаю файло на скорости более 10 мегабайт в секунду. А когда врубаю ВПН и начинаю через него тянуть с того же сервера(на котором установлен ВПН-серв) всего на 600килобайтах... Больше чем в 10 раз падает скорость. Это ж не может быть порождением накладных расходов ВПН? Вероятнее всего тут что-то с найтройками же?

Dorian
24.02.2017
10:09:40
фрагментация

Dorian
24.02.2017
10:10:11
чем качаешь?

тнн Itjunky
24.02.2017
10:10:22
или слабенький сервак
То есть щас там на серваке проц должен быть в потолок?

чем качаешь?
winscp в данном случае. Но разница только в том есть впн или нет.

Google
Dorian
24.02.2017
10:11:07
а пинг через тунель какаой?

в ms

тнн Itjunky
24.02.2017
10:12:22
или слабенький сервак
Бинго, спасибо!

Vitaly
24.02.2017
10:13:02
Бинго, спасибо!
а теперь мне прям интересно, какой сервер там, что vpn не проходит

тнн Itjunky
24.02.2017
10:13:39
DO виртуалка

тнн Itjunky
24.02.2017
10:13:42
самая минимальная видимо

Александр
24.02.2017
10:14:02
тнн Itjunky
24.02.2017
10:14:10
Дигитал Оушн

Александр
24.02.2017
10:14:18
Ясно

Magistr
24.02.2017
10:16:08
Дигитал Оушн
за 5 или за 10 ?

Vitaly
24.02.2017
10:16:28
офигеть конечно, вот через t2.micro на амазоне

http://www.speedtest.net/my-result/6079380357

600кбпс это прям рекорд =)

Max
24.02.2017
10:17:46
А впн то какой?

Александр
24.02.2017
10:17:50
http://www.speedtest.net/my-result/6079380357
А с сервера? speedtest-cli?

Vitaly
24.02.2017
10:18:43
А с сервера? speedtest-cli?
Hosted by Blacknight (Carlow) [72.18 km]: 8.232 ms Testing download speed........................................ Download: 421.96 Mbit/s Testing upload speed.................................................. Upload: 204.05 Mbit/s

Страница 2370 из 4568