
Oleg
10.04.2017
15:36:55

Aleksandr
10.04.2017
15:37:32

Oleg
10.04.2017
15:37:52

Zhenia
10.04.2017
15:37:58
мне кажеться, сейчас даже тесткуки обходят

Google

Oleg
10.04.2017
15:38:09
да, обходят. но не все.

Ivan
10.04.2017
15:38:42
о а прикольно брать фриланс задачу, а потом в девопс чатике спрашивать как ее делать
надо попробовать

Oleg
10.04.2017
15:38:50
гг)
я же не прошу ПОДРОБНЫЕ РУКОВОДСТВА

Zhenia
10.04.2017
15:39:23
тебе уже три раза советовали что делать, ну

Oleg
10.04.2017
15:39:24
просто интересуюсь опытом, лол
ну я же вежлив, надо каждому отписаться)

Ivan
10.04.2017
15:40:14
можешь написать простенькую систему анализа, которая будет выцеплять неестественное поведение посетителя и на основе этого блокировать или нет

Oleg
10.04.2017
15:41:54
в общем, всем спасибо за рекомендации☺️

Andrey
10.04.2017
15:55:49

Vλαdmιr
10.04.2017
16:02:06
где сейчас модно покупать vds кроме очевидного ovh?

Google

Hackru
10.04.2017
16:08:10
аруба
правда они подняли цены в топовых дц
но остались чехия и италия

Игорь
10.04.2017
16:09:05
А как лучше из консоли макоси отправить данные в буфер?
echo blabla | pbcopy
?

Vλαdmιr
10.04.2017
16:09:35
у арубы тока одноевровый впс интересен кмк, остальные проигрывают по цена/мощность тому же овх

Hackru
10.04.2017
16:09:57
ессна

Vλαdmιr
10.04.2017
16:10:21
мне нужно что-нибудь в районе 2гб мозгов и 2 ядер
поэтому аруба не вариант

Aleksandr
10.04.2017
16:24:35
лучше конечно дать немножечко больше вводных

Vλαdmιr
10.04.2017
16:24:42
а где такая?

Aleksandr
10.04.2017
16:24:45
типа региона
сейчас пришлю в лс

Hackru
10.04.2017
16:25:06

Vλαdmιr
10.04.2017
16:25:22
у них атомные дедики btw

Nikolay
10.04.2017
16:50:53

here1am
10.04.2017
16:52:23
норм, надо девопсить в жс-проекте

Alex
10.04.2017
16:52:47
как правило фронтендеры нифига ноду не знают
а те, кто вкусно готовят на ангулярах и вуях как правило не знают js

Google

Alex
10.04.2017
16:53:44
парадоксы

Nikolay
10.04.2017
16:54:14
была еще недавно такая специальность
"программист jquery"

Alex
10.04.2017
16:56:01
сейчас уже программист angular
мода и прогресс
даже React я бы сказал

Vλαdmιr
10.04.2017
16:57:23
кмк, называть ангуляр куском говна и смеяться над нодой могут только люди, которые не застали перл и сайты, сделанные на макаронинге php+html

Nikolay
10.04.2017
16:57:50

Alex
10.04.2017
16:58:32
да, говно запах не теряет. главное это свежесть. а свежесть регулярная 1.2 и далее по версиям

Nikolay
10.04.2017
17:02:08

Sander
10.04.2017
17:05:03
Всем привет

Sander
10.04.2017
17:05:57
хочу проверить свой vps, на уязвимости,
как лучше всего это сделать.

Aleksandr
10.04.2017
17:06:32
или незнакомого на фрилансе

dmage
10.04.2017
17:07:14

Sander
10.04.2017
17:07:21
я все токи своими силами хочу
nmap еще есть

dmage
10.04.2017
17:07:27
все листены - потенциальная уязвимость

Aleksandr
10.04.2017
17:07:37

Google

dmage
10.04.2017
17:07:40
нмап что толку то, если рут есть

Aleksandr
10.04.2017
17:07:45
это не тот вопрос, в котором возможны универсальные советы

Nikolay
10.04.2017
17:08:07
если у тебя там секурные данные - сделай ханипот и развесь сервисы на нестандартные порты

Sander
10.04.2017
17:08:09
хорошо,
какими инструментами мне тестировать уязвимости

Aleksandr
10.04.2017
17:08:16
таких инструментов нет

Sergey
10.04.2017
17:08:17
Openvas

Nikolay
10.04.2017
17:08:17

dmage
10.04.2017
17:08:25
без мозга не заработает

Admin
ERROR: S client not available

dmage
10.04.2017
17:08:31
еще нужен гугл

targitaj
10.04.2017
17:08:35
народ
кто юзал
virsh console vm_name
?
колитесь
root@host11:~# virsh console x2go11
Connected to domain x2go11
Escape character is ^]
чо дальше то
я так понял, надо чутка виртуалку готовить?

dmage
10.04.2017
17:08:42
так что оптимальная связка - мозг + гугл + руки

Aleksandr
10.04.2017
17:08:51
или купить почасово админа
который сделает это за тебя

Sander
10.04.2017
17:09:13
мне надо самому сделать, я от куда заню что он там сделает

Google

dmage
10.04.2017
17:09:23
админы почасово, выезд, анал за доплату

Sander
10.04.2017
17:09:29
я же должен в свои настрйоки добавить конфиги

Nikolay
10.04.2017
17:09:56

Aleksandr
10.04.2017
17:10:03

n00b
10.04.2017
17:10:04

targitaj
10.04.2017
17:10:32

Aleksandr
10.04.2017
17:10:45

here1am
10.04.2017
17:11:21

targitaj
10.04.2017
17:12:59

Alexander
10.04.2017
17:20:03

targitaj
10.04.2017
17:21:15
хм, а почему ssh туда перестал работать...

Alexander
10.04.2017
17:21:15
многие вещи можно автоматизировать, но это не даст 100% гарантий безопасности, даже если ничего не найдёшь ими

targitaj
10.04.2017
17:26:14
почему ssh поломался-то?

Aleksandr
10.04.2017
17:26:49
сканеры показывают совсем примитивные вещи, поэтому без хорошего понимания используемых приложений (включая собственные) себя всё-равно не обезопасить
ну т.е. можно посмотреть на зелёные галки в какой-то усреднённой тулзе, но это даст лишь психологический эффект защищённости
как есть на самом деле - никто знать не будет, пока не разобраться в том, что и как вы используете, что из этого публикуется и как работает ваше собственное приложение

Nikolay
10.04.2017
17:29:33
вспомнился XSpider...

Aleksandr
10.04.2017
17:29:46
=)

targitaj
10.04.2017
17:33:05
а, блин, стоп, это не ssh...

Тефтеля
10.04.2017
17:40:21
вы тут веселитесь

Hackru
10.04.2017
17:41:15
Ребята не стоит вскрывать эту тему. Вы молодые, шутливые, вам все легко. Это не то. Это не Чикатило и даже не архивы спецслужб. Сюда лучше не лезть.