
Andrey
20.06.2017
11:59:47

Mikhail
20.06.2017
12:00:36
опен сурс вроде как
хоть докером забирай
лягуха у них огонь

Google

here1am
20.06.2017
12:01:42
кажется, артифактори - то, что нужно. ща попробую, спасибо

Sergey
20.06.2017
12:18:39

here1am
20.06.2017
12:19:16

bebebe
20.06.2017
12:23:00
Артифактори ок кстати, но мы покупали платную

Sergey
20.06.2017
12:33:07
а подробней?
в нексусе yum-часть эпизодически записывает пустой файл с метаданными, лягушка не поддерживает кажется deb пакеты плюс поглючивала при заливке rpm

here1am
20.06.2017
12:36:55
деб-пакеты поддерживает сейчас, насколько я вижу

Sergey
20.06.2017
12:40:59
а, ну вот. точно. не поддерживает ни деб, ни рпм.
https://www.jfrog.com/confluence/display/RTF/Artifactory+Comparison+Matrix
тока за бабло

Mikhail
20.06.2017
12:44:29
неплохая идея для опен сурс проекта кстати)

here1am
20.06.2017
12:46:32
ну пиздец

Mikhail
20.06.2017
12:48:18
если такая мегопроблема, что мешает отзеркалить наиболее нужные репы?

here1am
20.06.2017
12:48:39
медленное соединение и мешает

Google

Mikhail
20.06.2017
12:48:55
ну так отзеркалить в другом месте и принести на харде

here1am
20.06.2017
12:49:38
ещё и места нет. наиболее нужные репы - это два релиза дебиана, два релиза убунты, два релиза центоси и фряха как минимум
пожалуй просто состряпаю чего-нибудь на коленке

Mikhail
20.06.2017
12:54:11
мож дешевле инфраструктуру причесать чтоб потом опять превозмогать не пришлось?) или не вариант?

here1am
20.06.2017
12:56:25
for i in list of domains; do virsh destroy $I; virsh undefine $; virsh vol-delete pool $i; done
блин, пока писал, удалили

Mikhail
20.06.2017
12:57:47
странно это, заапрувить кучу разных дистрибутивов а потом анально огораживать )

kiltum
20.06.2017
12:57:59
Безопасник - лучший друг девопса. Правильно подготовленный безопасник способен снести все на своем пути :)

Mikhail
20.06.2017
12:58:25

Евгений
20.06.2017
12:58:43
mssql в докер ставили? БД 15 гигов. запросов мало, т.к. для тестов. сколько оперативки сожрёт?

kiltum
20.06.2017
12:58:58
Это от неумения готовить :)

here1am
20.06.2017
12:59:39

Mikhail
20.06.2017
12:59:39
Это от неумения готовить :)
пока все "умение" готовить безопасность при использовании парадигмы девопс - сводилось к использованию решений вроде чекмаркс и песням о коллективной ответственности)

kiltum
20.06.2017
13:00:26
... согласно уточненной модели угроз, существует вероятность подмены злоумышленником пакета. Для устранения опасности немнодимо скачивать полностью дистрибутивы прямо с сервера разработчиков и организовать проверку .. блаблабла ... необохдимо купить сервер .. балблабла .. и все :)

Mikhail
20.06.2017
13:00:27
это в докере мсскуль какой-то особенный или сколько выставишь в настройках что можно сожрать столько и сожрет как всегда было?)

kiltum
20.06.2017
13:01:13

Mikhail
20.06.2017
13:01:55

kiltum
20.06.2017
13:04:23
Ну как ни странно, проблема безопасник-ИТшник имеет примерно те же корни, что и ИТшник - бухгалтерия (замечали, что у бахгалтеров обычно замые зачморенные компы?). И решается с помощью стратегии win-win очень легко
Безопасников надо рассматривать не как пидоров, которые анально огораживают, а как чуваков, которые с тебя снимают часть работы. как только придет это понимание, так сразу придет и как сделать всем хорошо.

Google

kiltum
20.06.2017
13:06:32
А так - есть кому читать все эти сек-бюллютени, следить за обновлениям на серверах, обновлять всякие штуки и прочую тупую работу. Всем в радость :)

here1am
20.06.2017
13:06:39
часть ответственности снимают

Mikhail
20.06.2017
13:06:43
средняя парадигма работы иб в крупных конторах "вы не должны ничего делать - вы должны контролировать"
так что нихрена они не снимают

kiltum
20.06.2017
13:07:31
А чем они контролировать будут? Тетрадкой с ручкой? :)

Mikhail
20.06.2017
13:07:34
не, ну я верю в крутые и профессиональные ИБ отделы которые реально помогают и берут на себя ответственность
но не встречал)

kiltum
20.06.2017
13:09:47
Ну я встречал. Но все они выросли из "анальных пидоров". Именно из-за того, что мы-вам, а вы - нам. Особенно это клево работает в больших компаниях, где безопасники дубы в ИТ, но зато все прошли милицию/армию
Я так раскрутил их на фаирволлы/ids нормальные. Они купили и потом каждый день отражали тыщи атак и рисовали отчеты. Мелочь, а приятно :)
А потом сканер и по их указкам софт обновляли, котрый до этого "ну работает - не трожь" .... а все - правильный подход :)
А так - да, они только контролировали, сами ничего не делали :)

Mikhail
20.06.2017
13:12:18
ну я б рассказал о своем опыте взаимодействия, но не могу))

kiltum
20.06.2017
13:12:43
Ну не называй имен и названий и вперед :)

Mikhail
20.06.2017
13:12:50
в среднем если ИБ шарит в ИТ - это само по себе снимает часть вопросов
и вероятно действительно в чем-то помогает)

Andrey
20.06.2017
13:45:33
А есть кто знакомый с strongswan и gre?

Aleksandr
20.06.2017
13:46:41

Oleg
20.06.2017
13:53:51
У меня еще вопрос по nginx. Сервер может возвратить 307 с редиректом. Мне надо чтобы nginx при проксировании таких обращений к серверу возвращал 200 и убирал location из заголовков. proxy_redirect off; не сработало. Переписывание домена с proxy_redirect работает, но мне надо вообще убрать редирект.

Mikhail
20.06.2017
14:19:05
в тему нжинкса и гита
error: RPC failed; result=22, HTTP code = 500iB | 65.46 MiB/s
fatal: The remote end hung up unexpectedly

Google

Mikhail
20.06.2017
14:19:41
боди сайз в нжинксе на целевом сервере менял, проблема с одной репой при пуше
в логах нжинкса как-то ничего

Admin
ERROR: S client not available

elanc
20.06.2017
14:22:44

Mikhail
20.06.2017
14:23:14
Counting objects: 17849, done.
Delta compression using up to 4 threads.
Compressing objects: 100% (5146/5146), done.
error: RPC failed; result=22, HTTP code = 500iB | 65.46 MiB/s
fatal: The remote end hung up unexpectedly
Writing objects: 100% (17849/17849), 258.69 MiB | 78.71 MiB/s, done.
Total 17849 (delta 8205), reused 17849 (delta 8205)
fatal: The remote end hung up unexpectedly
Everything up-to-date

Andrey
20.06.2017
14:27:55
какой вопрос?
С одной стороны strongswan+quagga, с другой циска.
ipsec туннель поднимается. С сервера где strongswan пинги уходят, они приходят на циску, циска отвечает, но на интерфейс ipsec ответов нет. Хотя я вижу что в tcpdump сразу после пинга что-то возвращается с циски.

Aleksandr
20.06.2017
14:28:13

Andrey
20.06.2017
14:28:32

Hackru
20.06.2017
14:39:35
я так целый дц(500 серверов) в казани пролил с 3g-свистка

Roman
20.06.2017
15:04:08
бля. узнала бы мама что я сегодня балансировал ебучий WordPress...

Aleksandr
20.06.2017
15:05:50

Roman
20.06.2017
15:06:50
чтоб отовсюду, всеми способами... и не сильно дорого

Aleksandr
20.06.2017
15:07:46

Dmitry
20.06.2017
15:08:23
Jmeter с соседней виртуалочки не?

Andrey
20.06.2017
15:09:09
он не умеет, лучше vegetой
или гаттлингом

Roman
20.06.2017
15:09:56
нужен масштаб, так сказать)

Google

Aleksandr
20.06.2017
15:10:42
я сейчас пришлю в лс группу о хостинге и по инфосеку, где-нибудь точно найдутся желающие завалить
если написать к ним с вызовом, типа "попробуйте завалить сайт", может даже на слабо возьмут бесплатно

Vladimir
20.06.2017
15:11:23
@RSivakov ищешь распальцованного кулхацкера, понтуешься перед ним, упоминаешь свой сайтик, а потом оскорбляешь как-нибудь. Ждешь когда придет ботнет

Roman
20.06.2017
15:11:23
вот не

Aleksandr
20.06.2017
15:11:32

Roman
20.06.2017
15:11:41

Aleksandr
20.06.2017
15:12:08
ну они и не будут постоянно, просто до факта "я тебя завалил, не умеешь принимать нагрузку"

jagga
20.06.2017
15:22:57
в чем сложность виртуалочек в клаудах поднять?

here1am
20.06.2017
16:34:19

Hackru
20.06.2017
16:35:10
Я не все файлы кешил навечно, Release и еще что-то короткое время жизни ставил
Дебки не протухают никогда, по очевидным причинам

E
20.06.2017
16:40:24
ребята, как докер контейнер собрать кросс платформенный? а там нужный мне дистрибутив (слой)