@devops_ru

Страница 2573 из 4568
Oleg
10.04.2017
15:36:55
защита в дц поможет от тупых syn flood'ов или volumetric атак, но не от спама запросами в поиск
у этого как раз хорошая многоуровневая защита. но включают его только по письменному запросу.

Aleksandr
10.04.2017
15:37:32
у этого как раз хорошая многоуровневая защита. но включают его только по письменному запросу.
от зомби-машин, делающих то же, что делают легитимные пользователи вашего сервиса, это всё-равно не защитит

Oleg
10.04.2017
15:37:52
Порты пускай используют разрешенные)
это разовый проект у меня. мне нужно имплементировать некие улучшения на фронте. в бекэнд углубляться не охота, у них есть, кому.

Zhenia
10.04.2017
15:37:58
мне кажеться, сейчас даже тесткуки обходят

Google
Oleg
10.04.2017
15:38:09
да, обходят. но не все.

Ivan
10.04.2017
15:38:42
о а прикольно брать фриланс задачу, а потом в девопс чатике спрашивать как ее делать

надо попробовать

Oleg
10.04.2017
15:38:50
гг)

я же не прошу ПОДРОБНЫЕ РУКОВОДСТВА

Zhenia
10.04.2017
15:39:23
тебе уже три раза советовали что делать, ну

Oleg
10.04.2017
15:39:24
просто интересуюсь опытом, лол

ну я же вежлив, надо каждому отписаться)

Ivan
10.04.2017
15:40:14
можешь написать простенькую систему анализа, которая будет выцеплять неестественное поведение посетителя и на основе этого блокировать или нет

Oleg
10.04.2017
15:41:54
в общем, всем спасибо за рекомендации☺️

Andrey
10.04.2017
15:55:49
в общем, всем спасибо за рекомендации☺️
Жаль что капча не катит: не так давно писал модуль для lua, который recaptch'у выплевывает и валидирует

Vλαdmιr
10.04.2017
16:02:06
где сейчас модно покупать vds кроме очевидного ovh?

Google
Hackru
10.04.2017
16:08:10
аруба

правда они подняли цены в топовых дц

но остались чехия и италия

Игорь
10.04.2017
16:09:05
А как лучше из консоли макоси отправить данные в буфер? echo blabla | pbcopy ?

Vλαdmιr
10.04.2017
16:09:35
у арубы тока одноевровый впс интересен кмк, остальные проигрывают по цена/мощность тому же овх

Hackru
10.04.2017
16:09:57
ессна

Vλαdmιr
10.04.2017
16:10:21
мне нужно что-нибудь в районе 2гб мозгов и 2 ядер

поэтому аруба не вариант

Aleksandr
10.04.2017
16:24:35
лучше конечно дать немножечко больше вводных

Vλαdmιr
10.04.2017
16:24:42
а где такая?

Aleksandr
10.04.2017
16:24:45
типа региона

сейчас пришлю в лс

Hackru
10.04.2017
16:25:06
поэтому аруба не вариант
тогда эти гомосеки с атомными вдс

Vλαdmιr
10.04.2017
16:25:22
у них атомные дедики btw

Nikolay
10.04.2017
16:50:53


here1am
10.04.2017
16:52:23
норм, надо девопсить в жс-проекте

Alex
10.04.2017
16:52:47
как правило фронтендеры нифига ноду не знают

а те, кто вкусно готовят на ангулярах и вуях как правило не знают js

Google
Alex
10.04.2017
16:53:44
парадоксы

Nikolay
10.04.2017
16:54:14
была еще недавно такая специальность

"программист jquery"

Alex
10.04.2017
16:56:01
сейчас уже программист angular

мода и прогресс

даже React я бы сказал

Vλαdmιr
10.04.2017
16:57:23
кмк, называть ангуляр куском говна и смеяться над нодой могут только люди, которые не застали перл и сайты, сделанные на макаронинге php+html

Alex
10.04.2017
16:58:32
да, говно запах не теряет. главное это свежесть. а свежесть регулярная 1.2 и далее по версиям

Nikolay
10.04.2017
17:02:08
Sander
10.04.2017
17:05:03
Всем привет

Sander
10.04.2017
17:05:57
хочу проверить свой vps, на уязвимости, как лучше всего это сделать.

Aleksandr
10.04.2017
17:06:32
хочу проверить свой vps, на уязвимости, как лучше всего это сделать.
почасово нанять знакомого админа со знанием сесурити практик

или незнакомого на фрилансе

Sander
10.04.2017
17:07:21
я все токи своими силами хочу

nmap еще есть

dmage
10.04.2017
17:07:27
все листены - потенциальная уязвимость

Aleksandr
10.04.2017
17:07:37
я все токи своими силами хочу
тогда бы таких вопросов не возникло =)

Google
dmage
10.04.2017
17:07:40
нмап что толку то, если рут есть

Aleksandr
10.04.2017
17:07:45
это не тот вопрос, в котором возможны универсальные советы

Nikolay
10.04.2017
17:08:07
если у тебя там секурные данные - сделай ханипот и развесь сервисы на нестандартные порты

Sander
10.04.2017
17:08:09
хорошо, какими инструментами мне тестировать уязвимости

Aleksandr
10.04.2017
17:08:16
таких инструментов нет

Sergey
10.04.2017
17:08:17
Openvas

dmage
10.04.2017
17:08:25
без мозга не заработает

Admin
ERROR: S client not available

dmage
10.04.2017
17:08:31
еще нужен гугл

targitaj
10.04.2017
17:08:35
народ

кто юзал virsh console vm_name ?

колитесь

root@host11:~# virsh console x2go11 Connected to domain x2go11 Escape character is ^]

чо дальше то

я так понял, надо чутка виртуалку готовить?

dmage
10.04.2017
17:08:42
так что оптимальная связка - мозг + гугл + руки

Aleksandr
10.04.2017
17:08:51
или купить почасово админа

который сделает это за тебя

Sander
10.04.2017
17:09:13
мне надо самому сделать, я от куда заню что он там сделает

Google
dmage
10.04.2017
17:09:23
админы почасово, выезд, анал за доплату

Sander
10.04.2017
17:09:29
я же должен в свои настрйоки добавить конфиги

Nikolay
10.04.2017
17:09:56
мне надо самому сделать, я от куда заню что он там сделает
он лучше сделает, чем ты, судя по твоим вопросам

Aleksandr
10.04.2017
17:10:03
мне надо самому сделать, я от куда заню что он там сделает
- мне надо нарисовать картину, но я не умею рисовать картину; какие инструменты сделают мне картину? я не могу нанимать художника, фиг знает что он там нарисует

n00b
10.04.2017
17:10:04
я же должен в свои настрйоки добавить конфиги
уважаемый хотет и поужинать и принять участие в культурной программе

targitaj
10.04.2017
17:10:32
я так понял, надо чутка виртуалку готовить?
#решено http://unix.stackexchange.com/questions/288344/accessing-console-of-ubuntu-16-04-kvm-guest

Aleksandr
10.04.2017
17:10:45
here1am
10.04.2017
17:11:21
targitaj
10.04.2017
17:12:59


Alexander
10.04.2017
17:20:03
targitaj
10.04.2017
17:21:15
хм, а почему ssh туда перестал работать...

Alexander
10.04.2017
17:21:15
многие вещи можно автоматизировать, но это не даст 100% гарантий безопасности, даже если ничего не найдёшь ими

targitaj
10.04.2017
17:26:14
почему ssh поломался-то?

Aleksandr
10.04.2017
17:26:49
сканеры показывают совсем примитивные вещи, поэтому без хорошего понимания используемых приложений (включая собственные) себя всё-равно не обезопасить

ну т.е. можно посмотреть на зелёные галки в какой-то усреднённой тулзе, но это даст лишь психологический эффект защищённости как есть на самом деле - никто знать не будет, пока не разобраться в том, что и как вы используете, что из этого публикуется и как работает ваше собственное приложение

Nikolay
10.04.2017
17:29:33
вспомнился XSpider...

Aleksandr
10.04.2017
17:29:46
=)

targitaj
10.04.2017
17:33:05
а, блин, стоп, это не ssh...

Тефтеля
10.04.2017
17:40:21
вы тут веселитесь

Hackru
10.04.2017
17:41:15
Ребята не стоит вскрывать эту тему. Вы молодые, шутливые, вам все легко. Это не то. Это не Чикатило и даже не архивы спецслужб. Сюда лучше не лезть.

Страница 2573 из 4568