@devops_ru

Страница 2831 из 4568
Andrey
20.06.2017
11:59:47
Артифактори )
он платный?

Mikhail
20.06.2017
12:00:36
опен сурс вроде как

хоть докером забирай

лягуха у них огонь

Google
here1am
20.06.2017
12:01:42
кажется, артифактори - то, что нужно. ща попробую, спасибо

here1am
20.06.2017
12:19:16
bebebe
20.06.2017
12:23:00
Артифактори ок кстати, но мы покупали платную

Sergey
20.06.2017
12:33:07
а подробней?
в нексусе yum-часть эпизодически записывает пустой файл с метаданными, лягушка не поддерживает кажется deb пакеты плюс поглючивала при заливке rpm

here1am
20.06.2017
12:36:55
деб-пакеты поддерживает сейчас, насколько я вижу

Sergey
20.06.2017
12:40:59
а, ну вот. точно. не поддерживает ни деб, ни рпм.

https://www.jfrog.com/confluence/display/RTF/Artifactory+Comparison+Matrix

тока за бабло

Mikhail
20.06.2017
12:44:29
неплохая идея для опен сурс проекта кстати)

here1am
20.06.2017
12:46:32
ну пиздец

Mikhail
20.06.2017
12:48:18
если такая мегопроблема, что мешает отзеркалить наиболее нужные репы?

here1am
20.06.2017
12:48:39
медленное соединение и мешает

Google
Mikhail
20.06.2017
12:48:55
ну так отзеркалить в другом месте и принести на харде

here1am
20.06.2017
12:49:38
ещё и места нет. наиболее нужные репы - это два релиза дебиана, два релиза убунты, два релиза центоси и фряха как минимум

пожалуй просто состряпаю чего-нибудь на коленке

Mikhail
20.06.2017
12:54:11
мож дешевле инфраструктуру причесать чтоб потом опять превозмогать не пришлось?) или не вариант?

here1am
20.06.2017
12:56:25
мож дешевле инфраструктуру причесать чтоб потом опять превозмогать не пришлось?) или не вариант?
я не занимаюсь инфраструктурой, она вообще анально огорожена по требованию безопасников. я то б я её пиздец как причесал

for i in list of domains; do virsh destroy $I; virsh undefine $; virsh vol-delete pool $i; done

блин, пока писал, удалили

Mikhail
20.06.2017
12:57:47
странно это, заапрувить кучу разных дистрибутивов а потом анально огораживать )

kiltum
20.06.2017
12:57:59
Безопасник - лучший друг девопса. Правильно подготовленный безопасник способен снести все на своем пути :)

Mikhail
20.06.2017
12:58:25


Евгений
20.06.2017
12:58:43
mssql в докер ставили? БД 15 гигов. запросов мало, т.к. для тестов. сколько оперативки сожрёт?

kiltum
20.06.2017
12:58:58
Это от неумения готовить :)

Mikhail
20.06.2017
12:59:39
Это от неумения готовить :)
пока все "умение" готовить безопасность при использовании парадигмы девопс - сводилось к использованию решений вроде чекмаркс и песням о коллективной ответственности)

kiltum
20.06.2017
13:00:26
... согласно уточненной модели угроз, существует вероятность подмены злоумышленником пакета. Для устранения опасности немнодимо скачивать полностью дистрибутивы прямо с сервера разработчиков и организовать проверку .. блаблабла ... необохдимо купить сервер .. балблабла .. и все :)

Mikhail
20.06.2017
13:00:27
это в докере мсскуль какой-то особенный или сколько выставишь в настройках что можно сожрать столько и сожрет как всегда было?)

Mikhail
20.06.2017
13:01:55
Я и говорю, не умеют готовить :)
на девкофне примерно об этом человек из пентестит говорил, вроде это входит в их профиль))))

kiltum
20.06.2017
13:04:23
Ну как ни странно, проблема безопасник-ИТшник имеет примерно те же корни, что и ИТшник - бухгалтерия (замечали, что у бахгалтеров обычно замые зачморенные компы?). И решается с помощью стратегии win-win очень легко

Безопасников надо рассматривать не как пидоров, которые анально огораживают, а как чуваков, которые с тебя снимают часть работы. как только придет это понимание, так сразу придет и как сделать всем хорошо.

Google
kiltum
20.06.2017
13:06:32
А так - есть кому читать все эти сек-бюллютени, следить за обновлениям на серверах, обновлять всякие штуки и прочую тупую работу. Всем в радость :)

here1am
20.06.2017
13:06:39
часть ответственности снимают

Mikhail
20.06.2017
13:06:43
средняя парадигма работы иб в крупных конторах "вы не должны ничего делать - вы должны контролировать"

так что нихрена они не снимают

kiltum
20.06.2017
13:07:31
А чем они контролировать будут? Тетрадкой с ручкой? :)

Mikhail
20.06.2017
13:07:34
не, ну я верю в крутые и профессиональные ИБ отделы которые реально помогают и берут на себя ответственность

но не встречал)

kiltum
20.06.2017
13:09:47
Ну я встречал. Но все они выросли из "анальных пидоров". Именно из-за того, что мы-вам, а вы - нам. Особенно это клево работает в больших компаниях, где безопасники дубы в ИТ, но зато все прошли милицию/армию

Я так раскрутил их на фаирволлы/ids нормальные. Они купили и потом каждый день отражали тыщи атак и рисовали отчеты. Мелочь, а приятно :)

А потом сканер и по их указкам софт обновляли, котрый до этого "ну работает - не трожь" .... а все - правильный подход :)

А так - да, они только контролировали, сами ничего не делали :)

Mikhail
20.06.2017
13:12:18
ну я б рассказал о своем опыте взаимодействия, но не могу))

kiltum
20.06.2017
13:12:43
Ну не называй имен и названий и вперед :)

Mikhail
20.06.2017
13:12:50
в среднем если ИБ шарит в ИТ - это само по себе снимает часть вопросов

и вероятно действительно в чем-то помогает)

Andrey
20.06.2017
13:45:33
А есть кто знакомый с strongswan и gre?

Aleksandr
20.06.2017
13:46:41
Oleg
20.06.2017
13:53:51
У меня еще вопрос по nginx. Сервер может возвратить 307 с редиректом. Мне надо чтобы nginx при проксировании таких обращений к серверу возвращал 200 и убирал location из заголовков. proxy_redirect off; не сработало. Переписывание домена с proxy_redirect работает, но мне надо вообще убрать редирект.

Mikhail
20.06.2017
14:19:05
в тему нжинкса и гита

error: RPC failed; result=22, HTTP code = 500iB | 65.46 MiB/s fatal: The remote end hung up unexpectedly

Google
Mikhail
20.06.2017
14:19:41
боди сайз в нжинксе на целевом сервере менял, проблема с одной репой при пуше

в логах нжинкса как-то ничего

Admin
ERROR: S client not available

elanc
20.06.2017
14:22:44
error: RPC failed; result=22, HTTP code = 500iB | 65.46 MiB/s fatal: The remote end hung up unexpectedly
а куда делся кусок с объемом пуша, который был после кода возврата?..

Mikhail
20.06.2017
14:23:14
Counting objects: 17849, done. Delta compression using up to 4 threads. Compressing objects: 100% (5146/5146), done. error: RPC failed; result=22, HTTP code = 500iB | 65.46 MiB/s fatal: The remote end hung up unexpectedly Writing objects: 100% (17849/17849), 258.69 MiB | 78.71 MiB/s, done. Total 17849 (delta 8205), reused 17849 (delta 8205) fatal: The remote end hung up unexpectedly Everything up-to-date

Andrey
20.06.2017
14:27:55
какой вопрос?
С одной стороны strongswan+quagga, с другой циска. ipsec туннель поднимается. С сервера где strongswan пинги уходят, они приходят на циску, циска отвечает, но на интерфейс ipsec ответов нет. Хотя я вижу что в tcpdump сразу после пинга что-то возвращается с циски.

Andrey
20.06.2017
14:28:32
лучше в @ntwrk
о, спасибо

Roman
20.06.2017
15:04:08
бля. узнала бы мама что я сегодня балансировал ебучий WordPress...

Aleksandr
20.06.2017
15:05:50
бля. узнала бы мама что я сегодня балансировал ебучий WordPress...
и поблагодарила бы, что её сайтик теперь не валится с флуда рефрешем

Roman
20.06.2017
15:06:50
чтоб отовсюду, всеми способами... и не сильно дорого

Aleksandr
20.06.2017
15:07:46
а есть идеи где тест заказать на эту тему?
у пары челов в группе о хостинге есть распределённые стрессеры, но это скорее всего баловство; можно погуглить профильные форумы кулхацкеров

Dmitry
20.06.2017
15:08:23
Jmeter с соседней виртуалочки не?

Andrey
20.06.2017
15:09:09
он не умеет, лучше vegetой

или гаттлингом

Roman
20.06.2017
15:09:56
Jmeter с соседней виртуалочки не?
боюсь, не этого хочу.

нужен масштаб, так сказать)

Google
Aleksandr
20.06.2017
15:10:42
я сейчас пришлю в лс группу о хостинге и по инфосеку, где-нибудь точно найдутся желающие завалить

если написать к ним с вызовом, типа "попробуйте завалить сайт", может даже на слабо возьмут бесплатно

Vladimir
20.06.2017
15:11:23
@RSivakov ищешь распальцованного кулхацкера, понтуешься перед ним, упоминаешь свой сайтик, а потом оскорбляешь как-нибудь. Ждешь когда придет ботнет

Roman
20.06.2017
15:11:23
вот не

Roman
20.06.2017
15:11:41
если написать к ним с вызовом, типа "попробуйте завалить сайт", может даже на слабо возьмут бесплатно
нам не нужны вообще вражины (ну, больше чем есть)... мне спокойненько)

Aleksandr
20.06.2017
15:12:08
ну они и не будут постоянно, просто до факта "я тебя завалил, не умеешь принимать нагрузку"

jagga
20.06.2017
15:22:57
в чем сложность виртуалочек в клаудах поднять?

here1am
20.06.2017
16:34:19
я так целый дц(500 серверов) в казани пролил с 3g-свистка
заебись. а обновление на апстримах норм обрабатывается?

Hackru
20.06.2017
16:35:10
Я не все файлы кешил навечно, Release и еще что-то короткое время жизни ставил

Дебки не протухают никогда, по очевидным причинам

E
20.06.2017
16:40:24
ребята, как докер контейнер собрать кросс платформенный? а там нужный мне дистрибутив (слой)

Страница 2831 из 4568