@devops_ru

Страница 2804 из 4568
Sergey
13.06.2017
22:11:26
то за то чтобы на системе не присутствовали бинари гита

Тефтеля
13.06.2017
22:11:57
Sergey
13.06.2017
22:12:04
ты при этом бессовестно подменяешь одни понятия другими и путаешься в показаниях. при этом иногда показываешь векторы атаки, которые похожи на реальные векторы атаки, но элементарно реализующиеся без бинарей гита.

Alexander
13.06.2017
22:12:13
короче, если гит используется для деплоя на боевой сервер, то нет гарантий, что к исходникам проекта не получат доступы все желающие (через сотрудников датацентров, хакеров, кого угодно, кто имеет доступ к серверу)

Google
Alexander
13.06.2017
22:12:19
и нет смысла в 2FA

если он спокойно лежит на боевом сервере

Тефтеля
13.06.2017
22:13:08
докер требует гит

Sergey
13.06.2017
22:13:22
Саша, а Саша

скажи мне

повышает ли докер безопасность приложений

?

Alexander
13.06.2017
22:13:52
у меня нет

Тефтеля
13.06.2017
22:13:57
можно ли выйти из докера?)

Alexander
13.06.2017
22:14:01
если сервер твой

то какая разница

Andrey
13.06.2017
22:14:06
Вагрант разрешит

Тефтеля
13.06.2017
22:15:09
зачищаете ли вы свои докер контейнеры от гита и зачем?)

Google
Alexander
13.06.2017
22:15:21
а зачем вообще гит там?

если у тебя докер

у тебя есть Docker Cloud / Quay

там образы, оттуда качаешь

а не из гита

Тефтеля
13.06.2017
22:15:45
ты прям со скратча собираешься?)

Alexander
13.06.2017
22:15:59
у меня собирает Docker Cloud

Anton
13.06.2017
22:16:02
можно ли выйти из докера?)
Выйти куда? В хост?

Тефтеля
13.06.2017
22:16:06
Alexander
13.06.2017
22:16:28
в гите файлик hooks/build

там docker build... команды

Docker Cloud слушает пуши в Bitbucket

и собирает образы

и дальше эти образы после проверки деплоятся

зачем на самом сервере гит?..

Тефтеля
13.06.2017
22:17:25
и почему тогда ты считаешь, что у тебя не безопасно? раз гита нету)

Alexander
13.06.2017
22:17:42
я так не считаю)

небезопасно у того, кто хотел получить доступ к репозитории гита с продакшен сервера

Anton
13.06.2017
22:18:02
да
Можно, конечно. Это непросто, но можно.

Тефтеля
13.06.2017
22:18:03
повышает ли докер безопасность приложений

Google
Тефтеля
13.06.2017
22:18:03
у меня нет

Alexander
13.06.2017
22:18:05
парень выше спрашивал

у меня если условный сотрудник датацентра клонирует диск моего сервака, он не получит всего кода проекта

а если бы там была вся репозитория - то дофига всего бы получил

Sergey
13.06.2017
22:20:01
а если бы там была вся репозитория - то дофига всего бы получил
Ваш код почти никогда нахуй никому не нужен

Тефтеля
13.06.2017
22:20:06
блин, ну короче у тебя гит фсбшный)

хз зачем диски ради такого тащить

Alexander
13.06.2017
22:20:38
как часто над проектом работают? когда делают коммиты? кто?

какие фичи будут в будущем?

Sergey
13.06.2017
22:21:08
есть много скрытых данных
да. и они в твоем случае тоже почти никогда не нужны.

Alexander
13.06.2017
22:21:38
есть куча сырой информации, которая не попадает в релиз, но хранится на будущее

Sergey
13.06.2017
22:21:43
и даже в случае больших и серьезных бизнесов код не слишком большая ценность

Тефтеля
13.06.2017
22:21:44
мне кажется продать сервак в ботнет даст тебе больше прибыли

Alexander
13.06.2017
22:21:54
1 релиз - это капля в море на фоне того, что ещё хранится в репозитории

Sergey
13.06.2017
22:22:10
даже формулы ранжирования Яндекса например продать очень сложно

Alexander
13.06.2017
22:22:37
?

Тефтеля
13.06.2017
22:22:37
Сисечки жены тимлида?
жпг в скрытой папке

Google
Alexander
13.06.2017
22:22:42
ну типа того, да

по информации из гита легче найти тех, кто делает релизы

а сами релизы они уже получаются очищенными и обезличенными

Тефтеля
13.06.2017
22:23:25
ты такой секретный, а сидишь в слаке

Alexander
13.06.2017
22:23:31
типа того ?

Тефтеля
13.06.2017
22:23:49
и вся инфа о релизах и прочем там

Anton
13.06.2017
22:23:58
типа того ?
Неча говнокодить!

Alexander
13.06.2017
22:24:39
есть такие проекты, своё участие в которых лучше не показывать, а есть обычные

в одном случае, можно Slack, в другом не стоит

Тефтеля
13.06.2017
22:25:10
ты админ джойказино?

Alexander
13.06.2017
22:25:25
не, я это просто так сказал)

мало ли у кого какие проекты

Anton
13.06.2017
22:25:37
Тефтеля
13.06.2017
22:26:10
Alexander
13.06.2017
22:26:37
я не админю

такие проекты

?

Тефтеля
13.06.2017
22:26:56
?

Google
Ivan
13.06.2017
22:29:21
ты админ джойказино?
И всяких сайтов для майнеров.

Alexander
13.06.2017
22:30:25
у коммитов есть история

написано, кто и когда сделал коммит

у провайдера есть данные по вашим соединениям

можно соотнести данные

Тефтеля
13.06.2017
22:30:45
и кому ты продашь эту инфу

Alexander
13.06.2017
22:30:56
и можно будет в суде доказать, что именно вы делали этот проект

именно вы соучастник чего-нибудь там

ну вот типа казино каких-нибудь

в каждой стране свой список запрещённого

поэтому не нужно оставлять отпечатки если можно не оставлять

Тефтеля
13.06.2017
22:32:26
в таких местах ты работаешь соответствующе, а не абы как пушишь сиськижпг

Ivan
13.06.2017
22:32:44
Вы мне напоминаете одного парня, который рассказывал, что ICMP не безопасен и его нужно блокировать...

Alexander
13.06.2017
22:32:53
ну вот я и сказал, что деплоить из гита на сервер не круто

Alexander
13.06.2017
22:33:11
блокировать нужно всё

что не нужно для работы приложения

Тефтеля
13.06.2017
22:33:55
Весь
странно) помогало?))

Страница 2804 из 4568