@devops_ru

Страница 2788 из 4568
Anton ?
10.06.2017
23:40:53
я не против сквида, но моих знаний по нему (15 минут) не достаточно тчобы найти решение через него(

Ivan
10.06.2017
23:41:18
да зачем
Мне кажется, вам пора отдохнуть)

Или “squid https redirect” сложно вбить?

Google
Ivan
10.06.2017
23:42:37
Или быть может вы мне удаленочку дадите и я вам кейс по доброй воле за спасибо в 3 ночи разверну?

dk
10.06.2017
23:42:38
всё, что получите - поток данных
Оно уже поверх http как-то шифруется? Какой изврат! Прямо как я люблю, делал это с aes.js.

Anton ?
10.06.2017
23:42:51
но ведь мне не нужен редирект. если конечно в сквиде под ним побразумевается тоже что и браузерный редирект

Скептический анализ неверных действий наркоманов
10.06.2017
23:43:16
Скептический анализ неверных действий наркоманов
10.06.2017
23:43:21
За спасибо

Ivan
10.06.2017
23:43:40
У вас тут совсем плохо с иронией, да?)

Скептический анализ неверных действий наркоманов
10.06.2017
23:43:59
Вот и расчитались

Alexander
10.06.2017
23:44:10
dk: зачем? я могу ключами обменяться даже при "на проводе"

dk
10.06.2017
23:44:18
Согласен, сейчас уже не прокатит, ибо sha1, нужно использовать другой скрипт, может forge (реализация tls на жаваскрипте)

Ivan
10.06.2017
23:46:19
Fedor
11.06.2017
00:04:02
Есть какой-то ссл сниффер, который может отдавать что угодно

Google
Fedor
11.06.2017
00:04:08
Забыл его название увы

Konstantin
11.06.2017
00:05:58
Fedor
11.06.2017
00:06:06
Нет

Есть что-то

Ставится в инлайн

Konstantin
11.06.2017
00:06:29
Правда на один ключ у них около 2х лет брутфорса уходит. Или больше

Fedor
11.06.2017
00:06:39
Правда на серты ругается

Но работает

Вообще pf прекрасно все редиректит

Хоть 80 хоть 443 хоть днс

Редирект трафика на хттп сервер, на котором отдаётся нужный контент

Или хттпс, не важно

Konstantin
11.06.2017
00:23:28
есть у кого активный акк на freelansim.ru? ?

Igor
11.06.2017
06:41:08
Кто-нибудь пользуется на iPhone терминалом, чтобы к серваку подключаться по ssh?

kiltum
11.06.2017
06:46:52
Teriminus , но это дикая боль и печаль

Constantine
11.06.2017
06:59:13
у меня знакомые его пилят, милота :D

Igor
11.06.2017
07:04:52
Teriminus , но это дикая боль и печаль
Тебе удалось подключиться?

Я ввожу хост, пароль, юзера. А дальше то что? Там нужно через keychain ключи сделать? Сделал, но он его не экспортит

Andrey
11.06.2017
07:36:02
Кто-нибудь пользуется на iPhone терминалом, чтобы к серваку подключаться по ssh?
да, термиус. просто сделай импорт ключа в термиус, предварительно загнав его через itunes. и потом юзай этот ключь.

И не мудрите с ключами, уж сколько было сказано, а то на каждое соединение привыкли генерить новые ключи. Ключь один (если он ваш).

Google
Andrey
11.06.2017
07:38:13
почему с сервака:? с той машины, откуда ты обычно подключаешься с этим ключем к серваку

на серваке вообще не должно быть приватных ключей, если с него никуда не надо подключаться

Andrey
11.06.2017
07:41:21
Мы на работе приучили людей иметь один ключь, в крайнем случае 2... а то, была мода, я хренел - новый девайс, новый ключь, потом черт ногу сломит. Выжигал коленным железом - не добавляя новые ключи по неделям , и ругались и начальство было недовольно, ничего, приучили. теперь забыли об этой проблеме :)

Alexander
11.06.2017
08:52:55
кстати, сегодня 11 июня, а завтра 12 июня) но так как политические темы - уж совсем оффтопик в этой группе, просто напоминаю даты и на этом всё)

Katulos
11.06.2017
09:02:07
https://geektimes.ru/post/289787/

Andrey
11.06.2017
09:20:08
каким-каким железом?
ну опечатался... ну, бывает ;)

Роман
11.06.2017
09:21:28
ну опечатался... ну, бывает ;)
И ключ — он мужского рода. Поэтому без мягкого знака :) Если с мягким — то это женский: «приватная ключь».

Andrey
11.06.2017
09:22:58
Но почему? В чем проблема иметь несколько ключей?
в том, что каждый раз надо добавлять новые ключи в плейбуки - а нахрена?

Andrey
11.06.2017
09:23:30
не вопрос иметь несколько - это нормально, если они постоянные, и ни так чтоб, каждый раз новый, а про старый забыли.

Aleksandr
11.06.2017
09:23:55
Ну может быть..

Andrey
11.06.2017
09:24:31
Ну может быть..
не "может быть" - а так и есть. когда у тебя овер 200 юзеров , это напрягает.

Aleksandr
11.06.2017
09:26:50
не "может быть" - а так и есть. когда у тебя овер 200 юзеров , это напрягает.
И всем двухстам надо по ssh ходить? Вы что-то неправильно делаете, возможно

Andrey
11.06.2017
09:27:40
И всем двухстам надо по ssh ходить? Вы что-то неправильно делаете, возможно
ты вот сейчас серьезно это сказал? Мы что-то неправильно делаем?

Aleksandr
11.06.2017
09:28:47
Google
Andrey
11.06.2017
09:29:54
10-15 девопс, 10 IT, 30 бакэнд, 50+ прграммеры которые на интеграцию и dev ходят, 50+ тестировщики на int и dev

они все ходят только на один сервер....

а с него уже куда кому положенно.

но на этом одном, плодить ключи не комильфо.

Andrey
11.06.2017
09:31:30
Это типо goldenhost?

Andrey
11.06.2017
09:31:42
какой -какой хост?

Andrey
11.06.2017
09:32:24
Почитай про технологию goldenhost. Оч похоже на то что ты реализуешь у себя)))

Andrey
11.06.2017
09:33:04
Зачем им всем ssh кроме девопсов и кого-то из IT?
неправильный вопрос. потому что.... НАДО... еще забыл про DBA.

Aleksandr
11.06.2017
09:33:39
Andrey
11.06.2017
09:33:49
Почитай про технологию goldenhost. Оч похоже на то что ты реализуешь у себя)))
мы это реализовали своими скриптами, без сторонних технологий.

Ну я и говорю, что странный подход.
почему странный то? если так надо....

Andrey
11.06.2017
09:34:55
мы это реализовали своими скриптами, без сторонних технологий.
Тогда вопрос, а нафига? Почему бы не завести домен на той же freeipa и выдавать доступы на сервера? Весь менеджмент доступа в одной панели.

Aleksandr
11.06.2017
09:35:34
почему странный то? если так надо....
Да я в этом мало чего понимаю, но мне кажется большинство задач должно решаться асиблом, elk и дженкинсом.

Andrey
11.06.2017
09:36:02
Тогда вопрос, а нафига? Почему бы не завести домен на той же freeipa и выдавать доступы на сервера? Весь менеджмент доступа в одной панели.
вот я не пойму, вы действительно думаете что всё так просто? И ваше видение этого вернее моего? будет у тебя овер 1б клиентов, будешь учить людей...

Aleksandr
11.06.2017
09:37:36
если бы.... - ты наш бакэнд не знаешь :) - весело
а сервера у вас наверно все уникальные тогда? ну там женскими именами названы или планетами? :) как же pets vs cattle?

Google
Andrey
11.06.2017
09:37:37
Так я не учу, а как раз пытаюсь понять потребность именно такого решения.
потому что исторически много сложилось, и очень тяжело что-то глобально перестроить... пытались, всё время всплывает какое-то говно, из за которого что-то приходиться оставлять,..

1Б - это 1 миллиард

Andrey
11.06.2017
09:38:23
1Б - это 1 миллиард
Миллиард клиентов?))))) откуда?)

Andrey
11.06.2017
09:38:39
Миллиард клиентов?))))) откуда?)
оттуда :) ты новый в этом чате чтоль?

Aleksandr
11.06.2017
09:38:57
Andrey
11.06.2017
09:39:10
Andrey
11.06.2017
09:39:18
оттуда :) ты новый в этом чате чтоль?
Ну не постоялец. Тем не менее, откуда?)

вот я не пойму, вы действительно думаете что всё так просто? И ваше видение этого вернее моего? будет у тебя овер 1б клиентов, будешь учить людей...
Тю, кажись понял каких клиентов миллиард. Так они ж не все тебе в ssh ломятся. Так что это тут не причём.

Andrey
11.06.2017
09:42:50
Тю, кажись понял каких клиентов миллиард. Так они ж не все тебе в ssh ломятся. Так что это тут не причём.
нет конечно, клиенты не ломяться по ssh - но штат огромный, кому надо по ssh

Aleksandr
11.06.2017
09:44:41
нет конечно, клиенты не ломяться по ssh - но штат огромный, кому надо по ssh
а как разруливаются пользователи? просто плейбуками или лдап какой-нибудь?

Andrey
11.06.2017
09:45:47
а как разруливаются пользователи? просто плейбуками или лдап какой-нибудь?
частично плейбуками, частично LDAP(AD) через радиус и 2-фактор auth... там долгая история :)

Vladimir
11.06.2017
09:49:23
частично плейбуками, частично LDAP(AD) через радиус и 2-фактор auth... там долгая история :)
При наличии лдапа довольно стандартная практика и ключи туда же воткнуть

Страница 2788 из 4568