
Grobbelaar
31.05.2017
10:26:54
пока нет, azure Точно
в остальном пока смотрим

Andrey
31.05.2017
10:29:27
так ему что надо-то? все это managed?
могу

Google

Grobbelaar
31.05.2017
10:29:59
мне бы понять какие есть сервисы
в каком смысле managed?
нужно напокупать кучу облаков в 1 клик

Andrey
31.05.2017
10:30:23
ааааааа
такого - нет

Grobbelaar
31.05.2017
10:30:38
жаль
а что под managed имелось в виду все же?

Виктор
31.05.2017
10:32:39
народ, что с днс телеграма? (core.telegram.org, api.telegram.org)

Эмиль
31.05.2017
10:33:25
да тупит немного
может роскомнадзор решил заблочить

Aleksandr
31.05.2017
10:33:58
We're having some DNS issues with our web properties. Messaging is alive and well, but your bot may have trouble reaching api.telegram.org until this is resolved. Working on this, back soon!
Sorry about that.

dmage
31.05.2017
10:34:33
тг все

Виктор
31.05.2017
10:34:44
и что? ждать до 72часов пока зоны не обновятся? ))

Google

Aleksandr
31.05.2017
10:34:55
no idea
но быть требовательным к бесплатному сервису и вешать на него критикал бизнес вещи - такое себе дельце

Виктор
31.05.2017
10:36:52
не критикал, но неожидал что у них траблы с такой стороны вылезут...

dk
31.05.2017
10:36:57

Aleksandr
31.05.2017
10:37:34

dk
31.05.2017
10:37:41
Нет больше такой зоны :3

Виктор
31.05.2017
10:38:24
ip кто-то подскажет? ☺️

Липоля Аймаксович
31.05.2017
10:39:55
ip кто-то подскажет? ☺️
root@ubuntu-server-1:/home/nixon89# dig telegram.org
; «» DiG 9.10.3-P4-Ubuntu «» telegram.org
;; global options: +cmd
;; Got answer:
;; -»HEADER«- opcode: QUERY, status: NOERROR, id: 49010
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;telegram.org. IN A
;; ANSWER SECTION:
telegram.org. 283 IN A 149.154.167.99
;; Query time: 0 msec
;; SERVER: 10.100.1.60#53(10.100.1.60)
;; WHEN: Wed May 31 15:35:12 +05 2017
;; MSG SIZE rcvd: 58
root@ubuntu-server-1:/home/nixon89#

Виктор
31.05.2017
10:40:44
Всем спасибо.

dmage
31.05.2017
10:41:26
все, вернулось
core буквально только что

Липоля Аймаксович
31.05.2017
10:42:02
ага. у меня на йоте тоже вернулось.
знакомый говорит что билайн тоже заработал. екб

Виктор
31.05.2017
10:43:58
it-lite увы еще нет.

Stas
31.05.2017
10:46:38
Какая лучшая практика для доступа к машине, где крутится продакшн? отрубить su\sudo для юзера приложения, отрубить ssh по паролю для root? что можно еще сделать?

N
31.05.2017
10:47:36

Stas
31.05.2017
10:47:49
whitelist для ssh?
нажать для кнопку похер деплоить по ftp

Alexander
31.05.2017
10:48:23

dk
31.05.2017
10:48:48
Через впн?

Google

Виктор
31.05.2017
10:49:17

dk
31.05.2017
10:49:20
Может, на какой кривой порт ссх переназначить, если оно в интернеты смотрит, чтобы боты не долбились

Виктор
31.05.2017
10:51:27
сервер только по ssh в мир смотрит?

Andrey
31.05.2017
10:52:05
fail2ban навеки решает эту проблему

Alexander
31.05.2017
10:52:40
ну nmap как бы никто не отменял) прежде чем долбить все же сканят
там что да, fail2ban

Липоля Аймаксович
31.05.2017
10:53:46
как варинат наружу закрыть ssh, а открыть только изнутри для отдельной машины.
и уже к этой машине по ssh коннектиться, приправив это все фэйл2баном

dk
31.05.2017
10:53:51
Оверинжиниринг какой-то для создания иллюзии безопасности, от мимопробегающего бота хватит смены порта на какой-нибудь 14513 и отключение авторизации по паролю как таковой. Фейл2бан и ограничение по ip - это скорее ближе к подкладыванию граблей для самого себя :3

Stas
31.05.2017
10:57:43
ебучий php.

dk
31.05.2017
10:57:59
Есть, возможно, только смысл в приватной сети с ограниченным доступом из которой можно попасть на сервер

Виктор
31.05.2017
10:59:53
ssh то такое...

Aleksandr
31.05.2017
11:08:37
https://twitter.com/telegram/status/869870878393348096

blkmrkt
31.05.2017
11:16:07

Stas
31.05.2017
11:17:49
php колеги до меня тут по ftp деплоил сервак
2017, дада
и bundle фронта в репе хронили

Google

Stas
31.05.2017
11:18:47
страшилки devops

Alex
31.05.2017
11:19:06

Aleksandr
31.05.2017
11:19:07
в некоторых нишах это повседневность

Alex
31.05.2017
11:19:19
тысячи проксов берутся тоже от тех, у кого ключи)))
Я думаю что % так 10 от всех хостов это вход под рутом и с паролькой

Станислав
31.05.2017
11:31:24

Виктор
31.05.2017
11:31:43

blkmrkt
31.05.2017
11:39:52
А он еще хттп мониторит

Max
31.05.2017
11:45:55
Монго-гуру, подскажите, пожалуйста - как можно разнести IO нагрузку на базу между различными дисками?
монга 3.4.4 , WiredTiger. база одна.
Может можно журнал на отдельное устройство вытащить?
а то есть пачка неиспользуемых дисков. в рейд их не втулить (точнее рейд там уже есть), надо бы на отдельное устройство.

Konstantin
31.05.2017
12:05:49

Alexander
31.05.2017
12:07:11
создай raid0 из разделов на этих дисках ...

Max
31.05.2017
12:13:14
объединение дисков на уровне OS пока отложено на последний момент. Было больше интересно, можно ли какую-то логическую единицу в монге вытащить отдельно.
К примеру - каждая база в своей директории, и эту директорию можно втулить на конкретный диск.
но база одна :)
думалось, может можно отщепить какие-то логические модули в отдельную директорию и вынести отдельно.
Пока внутри директории монги есть 2 директории - journal, размером в неполный гиг, и diagnostic.data, неполных 200 метров.
Вот и думаю
можно ли их (и есть ли смысл) вытаскивать отдельно
в журнал должен активно write идти, но файлы преалокейчены. если смотреть чексамы - меняется только 1 файл
потому и вопрос - стоит ли овчинка выделки

Alexander
31.05.2017
12:49:05
Github упал..

dmage
31.05.2017
12:49:38
все работает вроде

Andrii
31.05.2017
12:49:41

Алексей
31.05.2017
13:09:52
https://status.github.com

Aleksei
31.05.2017
13:15:48
Вот да

Google

Aleksei
31.05.2017
13:16:35
А у меня как раз двухгиговый проект пушится :/

Alex
31.05.2017
13:27:02
Судя по размеру там и Хоум видео пушится
А у меня как раз двухгиговый проект пушится :/
Ибо жирно

RivShiell
31.05.2017
13:41:38
Кому можно задать пару тупых вопросов про переменные в ansible?
Если у меня папке vars внутри роли валяются несколько файликов с переменными, как мне оттуда вызвать переменную в таске?
и так чтобы оно это увидело

dk
31.05.2017
13:46:22
- include_vars: roles/role/vars/main.yml
но это не точно

Jon
31.05.2017
14:13:01
Парни привет! Кто может подсказать, как верочно поднять xmpp сервер на VPS?

Andrey
31.05.2017
14:13:26
верочно?
с веркой?

Jon
31.05.2017
14:14:17
верочно?
Ты понял о чем я)) Ирония не к чему...

Andrey
31.05.2017
14:14:25
нет, не понял

Jon
31.05.2017
14:14:53
Как поднять свой xmpp сервер на VPS
так понятнее?
Без Веры

Gluek
31.05.2017
14:15:36
без веры не выйдет, а так можно мануал прочитать и поднять

dmage
31.05.2017
14:16:26
какой именно xmpp сервер?

Andrey
31.05.2017
14:16:29
<выбранный_пакетный_менеджер> install <выбранный_xmpp_сервер>