
Konstantin
16.06.2017
22:19:57

Dinarik
16.06.2017
22:27:50
блин ни хере спасибо затролили
пойду кофейком горе за пью

Konstantin
16.06.2017
22:51:50

Google

Dinarik
16.06.2017
23:04:22
Не надо ехать в каз. https://life.ru/t/гаджеты/1014356/smartfony_xiaomi_snova_lieghalny_no_oni_vam_nie_nuzhny

Vladimir
16.06.2017
23:14:39

Yuriy
17.06.2017
06:31:51
это точно полезный канал, про даркнет? ?

Белая Стрекоза
17.06.2017
06:33:42

Stas
17.06.2017
06:44:55

Белая Стрекоза
17.06.2017
06:46:34
понятия не имею. я ж не девопц и руби не знаю (и тимсити тоже)
ой. там на stty ругается? ты чоле ходишь ботом как обычным пользователем?
(и у тебя там в .profile или .bashrc или чего там за стартап-скрипт стоит запуск программы stty?)

Stas
17.06.2017
06:51:15
хезе, эта мак. должно.

Белая Стрекоза
17.06.2017
06:55:54
ну зайди да посмотри. в чем фигня. stty - программа установки параметров терминала. типа "какая клавиша будет отрабатывать backspace" и т.п.

dk
17.06.2017
06:56:25
Обожаю программы, которые что-то интерактивно спрашивают, да еще и напрямую из tty, типа ssh-клиента... :3

Белая Стрекоза
17.06.2017
06:57:00
когда ты приходишь клиентом (путтей например там) - создается control terminal и stty с ним работает. а когда ты ходишь ботом - не создается. о чем тебе stty и сообщает

Google

Белая Стрекоза
17.06.2017
06:58:53
как бороть.
1) всегда открывать control terminal (ключ к ssh-клиенту)
2) в стартап-скрипте шелла проверять, и если сессия интерактивная - запускать stty (а если нет - очевидно не запускать)
3) самый правильный - ходить специальным пользователем

dk
17.06.2017
07:00:19
Кстати, непонятно, чем несекурно передавать ключ через окружение?

Белая Стрекоза
17.06.2017
07:01:38
потому что их можно оттуда увидеть, очевидно?
man truss/strace

dk
17.06.2017
07:02:40
Будто stdin нельзя увидеть стрейсом
А потом, если кто-то дорвался до рутовых прав...

Stas
17.06.2017
07:06:43
думал, что через stdin наиболее безопасно.

Белая Стрекоза
17.06.2017
07:07:07
да ну понятно что это все скорее как защита от дурака

here1am
17.06.2017
07:07:53
енв можно даже в прокфс попалить

Stas
17.06.2017
07:10:28
expect помог
bundle exec ruby -e "
require 'ruby_expect'
exp = RubyExpect::Expect.spawn('bundle exec fastlane android previewer_beta', :debug => true)
exp.procedure do
each do
expect 'Enter password' do
send '%android_decrypt_key%'
end
end
end
"
выглядит дико, но работает

Alex
17.06.2017
07:12:26
Гайз, концептуальный вопрос. Есть небольшой сайт с админ-панелью. Сервер держу я, он секурный. Нужно ли при авторизации в админ-панель хешировать пароль на клиенте? SSL само собой есть и хеширование на сервере тоже.

zhecky
17.06.2017
07:14:49
Разве только для передачи по сети, и желательно time based. Но если это хеш, который в базе лежит, эт не очень хорошо

Alex
17.06.2017
07:17:20

Dmitriy A.
17.06.2017
07:17:53
НАЧАЛЬНИИИИК, С ПОЕХАВШИМ ПОСАДИЛИ
@hitmaker .

zhecky
17.06.2017
07:19:53
Думаю, лучшим в соотношении секюрности / потраченого времени будет двухфакторка (например, используя тот же Google Authentificator)
Чем хеш на клиенте. Браузерные плагины вроде имеют доступ к POST/GET данным (Firebug ведь видит), а скрипт поколупать при нужде не так и сложно.
Другой вопрос — какая задача? Секюрити для одного себя / парочки людей / защита от брута или от сетевого перехвата?

Google

Alex
17.06.2017
07:23:04

zhecky
17.06.2017
07:28:59
Думаю, лишним не будет. Желательно, что бы хешфункция в параметре имела что-то одноразовое из сервера, что бы replay не прокотил быстро, но 100% секюрности не даст
Я на стороне двухфакторки + timebased otp))

kiltum
17.06.2017
07:30:09

Alex
17.06.2017
07:31:25
Ok guys, спасибо!

zhecky
17.06.2017
07:32:18
Можно еще DH заюзать, и ключи так подлиннее)

Roman
17.06.2017
07:47:52
Российские авиакомпании начали регистрировать массовую утечку летных кадров в страны Азии с 2014 года. Об этом узнал «Коммерсантъ» в начале июня этого года. По его данным, за последние 2,5 года на работу в азиатские компании перешло более 300 «наиболее подготовленных пилотов с отличным знанием английского» — командиров воздушных судов, инструкторов, причем около 100 из них — в Китай. Еще 400 человек сейчас находятся в процессе трудоустройства. Эту тенденцию подтвердил в кулуарах Петербургского международного экономического форума (ПМЭФ) гендиректор «Аэрофлота» Виталий Савельев. Он отметил, что в компании есть дефицит российских командиров, и заявил, что «пилоты гурьбой уходят в Азию и Китай, где заработная плата в 1,5–2 раза выше».
Подробнее на РБК:
http://www.rbc.ru/business/16/06/2017/5943f89d9a7947fa5217f59c?from=main
Хорошо когда ты в России программист, девопс или пилот.

frop
17.06.2017
10:05:25
Нас атакуют

Vladimir
17.06.2017
10:16:54
Нас атакуют
Надо кричать в стиле известного перевода варкрафта 2: "На нас напааааали!"

frop
17.06.2017
10:18:39

Евгений
17.06.2017
11:54:20
лол

Евгений
17.06.2017
11:54:48
/ban
/help@banofbot

Admin
ERROR: S client not available

banofbot
17.06.2017
11:54:56
? Banofbot allows you to vote to ban users. Got a spammer or flamer but nobody is out there to ban one? Simply reply to the violator's message with the text @banofbot and the bot will start the voting.
/help — Shows this message ?
/language — Lets you pick the language ?
/lock — Toggles lock or unlock of non-admins using commands ?
/limit — Lets you set minimal number of voters to kick a user ✌️
Don't forget to set @banofbot as an admin, otherwise it wouldn't work.
Like this bot? Leave a review here: https://telegram.me/storebot?start=banofbot
Address any concerns and questions to my creator — @borodutch ?

Евгений
17.06.2017
11:55:14
/language@banofbot

banofbot
17.06.2017
11:55:15
@banofbot теперь говорит по-русски. Спасибо!

Евгений
17.06.2017
11:55:36
/help@banofbot

banofbot
17.06.2017
11:55:36
? Banofbot позволяет голосовать за бан участников чата. Появился спамер или еще какой негодяй, а админов нет рядом? Просто ответьте на сообщение провинившегося текстом @banofbot и бот начнет голосование.
/help — Показывает это сообщение ?
/language — Позволяет выбрать язык ?
/lock — Включить или выключить доступ не-админов к командам бота ?
/limit — Сменить минимальное количество голосов для кика пользователя ✌️
Не забудьте назначить @banofbot админом, иначе он не сможет работать.
Нравится бот? Оставьте отзыв по ссылке: https://telegram.me/storebot?start=banofbot
Вопросы и предложения пишите моему создателю — @borodutch ?

Google

Vladimir
17.06.2017
11:55:41
бот не имеет админских прав, поэтому абсолютно бесполезен )

Andrey
17.06.2017
14:11:22
/lock@banofbot

banofbot
17.06.2017
14:11:23
? Чудно! Banofbot теперь реагирует только на команды, посланные админами, в этом чате.

Andrey
17.06.2017
14:11:33
/language@banofbot
/limit@banofbot

Евгений
17.06.2017
14:47:31

banofbot
17.06.2017
14:47:32
? Ой! Похоже, что @banofbot здесь еще не админ. Пожалуйста, попросите админов добавить @banofbot, как админа, иначее он не будет работать. Спасибо!

Евгений
17.06.2017
14:47:45
Я пытался

Konstantin
17.06.2017
14:54:29
а он умеет dry-run?

dmtrge
17.06.2017
15:37:04
/report

here1am
17.06.2017
15:39:26

Dmitriy A.
17.06.2017
18:27:49
Говноидея бота прикручивать
Демократия нихуя не работает

Hackru
17.06.2017
18:48:07
хороший перевод был, да
от студии СПК ростовской
там самая большая проблема была в том, что в релизную версию забыли завезти читы
и их отдельным патчем ставили, который было достаточно сложно найти

Дмитрий
17.06.2017
19:15:34

Евгений
17.06.2017
19:54:36