
Sergey
13.06.2017
22:11:26
то за то чтобы на системе не присутствовали бинари гита

Тефтеля
13.06.2017
22:11:57

Sergey
13.06.2017
22:12:04
ты при этом бессовестно подменяешь одни понятия другими и путаешься в показаниях. при этом иногда показываешь векторы атаки, которые похожи на реальные векторы атаки, но элементарно реализующиеся без бинарей гита.

Alexander
13.06.2017
22:12:13
короче, если гит используется для деплоя на боевой сервер, то нет гарантий, что к исходникам проекта не получат доступы все желающие (через сотрудников датацентров, хакеров, кого угодно, кто имеет доступ к серверу)

Google

Alexander
13.06.2017
22:12:19
и нет смысла в 2FA
если он спокойно лежит на боевом сервере

Тефтеля
13.06.2017
22:13:08
докер требует гит

Sergey
13.06.2017
22:13:22
Саша, а Саша
скажи мне
повышает ли докер безопасность приложений
?

Alexander
13.06.2017
22:13:52
у меня нет

Тефтеля
13.06.2017
22:13:57
можно ли выйти из докера?)

Alexander
13.06.2017
22:14:01
если сервер твой
то какая разница

Andrey
13.06.2017
22:14:06
Вагрант разрешит

Тефтеля
13.06.2017
22:15:09
зачищаете ли вы свои докер контейнеры от гита и зачем?)

Google

Alexander
13.06.2017
22:15:21
а зачем вообще гит там?
если у тебя докер
у тебя есть Docker Cloud / Quay
там образы, оттуда качаешь
а не из гита

Тефтеля
13.06.2017
22:15:45
ты прям со скратча собираешься?)

Alexander
13.06.2017
22:15:59
у меня собирает Docker Cloud

Anton
13.06.2017
22:16:02

Тефтеля
13.06.2017
22:16:06

Alexander
13.06.2017
22:16:28
в гите файлик hooks/build
там docker build... команды
Docker Cloud слушает пуши в Bitbucket
и собирает образы
и дальше эти образы после проверки деплоятся
зачем на самом сервере гит?..

Тефтеля
13.06.2017
22:17:25
и почему тогда ты считаешь, что у тебя не безопасно? раз гита нету)

Alexander
13.06.2017
22:17:42
я так не считаю)
небезопасно у того, кто хотел получить доступ к репозитории гита с продакшен сервера

Anton
13.06.2017
22:18:02
да
Можно, конечно. Это непросто, но можно.

Тефтеля
13.06.2017
22:18:03
повышает ли докер безопасность приложений

Google

Тефтеля
13.06.2017
22:18:03
у меня нет

Alexander
13.06.2017
22:18:05
парень выше спрашивал
у меня если условный сотрудник датацентра клонирует диск моего сервака, он не получит всего кода проекта
а если бы там была вся репозитория - то дофига всего бы получил

Sergey
13.06.2017
22:20:01

Тефтеля
13.06.2017
22:20:06
блин, ну короче у тебя гит фсбшный)
хз зачем диски ради такого тащить

Alexander
13.06.2017
22:20:38
как часто над проектом работают? когда делают коммиты? кто?
какие фичи будут в будущем?

Sergey
13.06.2017
22:21:08

Alexander
13.06.2017
22:21:38
есть куча сырой информации, которая не попадает в релиз, но хранится на будущее

Sergey
13.06.2017
22:21:43
и даже в случае больших и серьезных бизнесов код не слишком большая ценность

Тефтеля
13.06.2017
22:21:44
мне кажется продать сервак в ботнет даст тебе больше прибыли

Sergey
13.06.2017
22:21:50

Alexander
13.06.2017
22:21:54
1 релиз - это капля в море на фоне того, что ещё хранится в репозитории

Sergey
13.06.2017
22:22:10
даже формулы ранжирования Яндекса например продать очень сложно

Anton
13.06.2017
22:22:22

Alexander
13.06.2017
22:22:37
?

Тефтеля
13.06.2017
22:22:37

Google

Alexander
13.06.2017
22:22:42
ну типа того, да
по информации из гита легче найти тех, кто делает релизы
а сами релизы они уже получаются очищенными и обезличенными

Тефтеля
13.06.2017
22:23:25
ты такой секретный, а сидишь в слаке

Anton
13.06.2017
22:23:28

Alexander
13.06.2017
22:23:31
типа того ?

Тефтеля
13.06.2017
22:23:49
и вся инфа о релизах и прочем там

Anton
13.06.2017
22:23:58

Alexander
13.06.2017
22:24:39
есть такие проекты, своё участие в которых лучше не показывать, а есть обычные
в одном случае, можно Slack, в другом не стоит

Тефтеля
13.06.2017
22:25:10
ты админ джойказино?

Alexander
13.06.2017
22:25:25
не, я это просто так сказал)
мало ли у кого какие проекты

Anton
13.06.2017
22:25:37

Тефтеля
13.06.2017
22:26:10

Alexander
13.06.2017
22:26:37
я не админю
такие проекты
?

Тефтеля
13.06.2017
22:26:56
?

Google

Ivan
13.06.2017
22:29:21

Alexander
13.06.2017
22:30:25
у коммитов есть история
написано, кто и когда сделал коммит
у провайдера есть данные по вашим соединениям
можно соотнести данные

Тефтеля
13.06.2017
22:30:45
и кому ты продашь эту инфу

Alexander
13.06.2017
22:30:56
и можно будет в суде доказать, что именно вы делали этот проект
именно вы соучастник чего-нибудь там
ну вот типа казино каких-нибудь
в каждой стране свой список запрещённого
поэтому не нужно оставлять отпечатки если можно не оставлять

Тефтеля
13.06.2017
22:32:26
в таких местах ты работаешь соответствующе, а не абы как пушишь сиськижпг

Ivan
13.06.2017
22:32:44
Вы мне напоминаете одного парня, который рассказывал, что ICMP не безопасен и его нужно блокировать...

Alexander
13.06.2017
22:32:53
ну вот я и сказал, что деплоить из гита на сервер не круто

Тефтеля
13.06.2017
22:33:08

Alexander
13.06.2017
22:33:11
блокировать нужно всё
что не нужно для работы приложения

Ivan
13.06.2017
22:33:22

Тефтеля
13.06.2017
22:33:55