@devops_ru

Страница 3475 из 4568
Anton
05.12.2017
13:10:37
Кто сказал "авторизация" при участнике Церкви ААА?

dk
05.12.2017
13:12:17
конечно, а если у тебя продакшен имеет 100+ паролей на ssh и базы то конечно
Тогда можно использовать зашифрованный файлик с паролями. Бест практисес.

Google
Юра
05.12.2017
13:13:29
А-а-а вот пароли где хранить, а то на бумажке место кончилось.
Буквально вчера узнал про passbolt, выглядит вроде неплохо, но ещё не внедрял

Anton
05.12.2017
13:13:41
о ком речь?
Очевидно же, что о том, кто написал сообщение непосредственно выше моего ответа и не знает разницы между авторизацией и аутентификацией.

dk
05.12.2017
13:14:01
Чтобы повысить безопасность можно использовать дополнительно железные токены, которые будут генерировать циферки для шелловых проксей. Одну проксю, а лучше две.

За screen или какой другой мультиплексор жестко карать.

dk
05.12.2017
13:15:04
это называетсся паранойя
Мало боли не бывает.

Ishira
05.12.2017
13:15:09
все равно пароли через фишинг сольют

Anton
05.12.2017
13:15:29
А толку, если там ещё и TOTP?

terry
05.12.2017
13:16:01
все равно пароли через фишинг сольют
да проще кого-то под дулом нагнуть...

dk
05.12.2017
13:16:29
все равно пароли через фишинг сольют
Пароли будут бесполезны. Это будет файлик с рутовыми паролями (su). А для захода на сервер можно будет таскать пароль из лдапа. И + токены.

Google
terry
05.12.2017
13:16:48
ты как грамманаци только с другой часовни?
мне кажется, что тут решили блестнуть знаниями

dk
05.12.2017
13:17:06
Дайте волю своей СБ и они вам расскажут о том, как нужно страдать :3

Dmitry
05.12.2017
13:38:40
Народ, знает кто-нибудь какое-нибудь ПО которым можно на VPSке организовать VPN PPTP точку многоточку?

Быстро и без лишнего головняка

Желательно с вебмордой для настройки

Dmitry
05.12.2017
13:44:35
Спасибо

Погляжу

elanc
05.12.2017
13:45:09
а, не.. пиписюн! PPTP не поддерживается, но есть всё, кроме него.. =)

Kirill
05.12.2017
14:01:18
мне кажется, что тут решили блестнуть знаниями
Извини, но «блеснуть». Просто в глаз бьет. Немного в Антона сыграл. Proof: http://old-rozental.ru/orfograf_uk.php?oid=201

Daria
05.12.2017
14:02:24
Всем привет! В эту субботу 9 декабря будет традиционный #ITsubbotnik от <epam> в Петербурге, там будет и девопс стрим: https://events.epam.com/events/itsubbotnik-winter-2017. Записи с предыдущих субботников можно посмотреть на youtube: https://goo.gl/1tChGb. Трансляции не будет, но записи докладов потом выложим #epam

Anton
05.12.2017
14:12:05
Всем привет! В эту субботу 9 декабря будет традиционный #ITsubbotnik от <epam> в Петербурге, там будет и девопс стрим: https://events.epam.com/events/itsubbotnik-winter-2017. Записи с предыдущих субботников можно посмотреть на youtube: https://goo.gl/1tChGb. Трансляции не будет, но записи докладов потом выложим #epam
Пожалуйста, не вставляй ссылку на канал/плейлист/видео через сокращалку goo.gl - на мобиле она открывается всегда сначала в брявзере, и это жутко неудобно. Ежели сделать нормально - нормально и будет, ссылки youtu.be открываются сразу в соответствующем приложении.

Shaz
05.12.2017
14:21:59
pfsense?
уже нет. PPTP выпилен из pfsense

Dmitry
05.12.2017
14:22:12
беда :(

Микрот х86 развернуть попробовать можно, но больно не охота объяснять конечным пользователям как с ним потом работать

Shaz
05.12.2017
14:23:16
беда :(
а почему именно PPTP ?

Dmitry
05.12.2017
14:23:50
Вот хотят pptp, я предлагал ovpn и l2tp+ipsec

Google
Dmitry
05.12.2017
14:24:00
это нужно просто принять

Anton
05.12.2017
14:25:50
Да, это открывается сразу в приложении.

Shaz
05.12.2017
14:25:56
это нужно просто принять
ну пость тогда страдают в консоли

Oleg
05.12.2017
15:03:43
0/

Anton
05.12.2017
15:08:36
а, не.. пиписюн! PPTP не поддерживается, но есть всё, кроме него.. =)

Dmitry
05.12.2017
15:49:48
Здрасте, Такой вопрос, у кого есть опыт с fingerprinting'ом? Что использовали и помогло ли ?

Задача, избавиться от плохих людей которые нарушают правила получают бан меняют ИП и регаются заного. Что можно сделать?

Bonik
05.12.2017
15:58:16
требовать скан паспорта при регистрации

Alexander
05.12.2017
15:58:37
регистрация через гос услуги )

подтверждение номера по телефону

Dmitry
05.12.2017
15:59:17
Сайт не в РФ

Bonik
05.12.2017
15:59:29
там нет паспортов?

Alexander
05.12.2017
15:59:35
или телефонов?

Dmitry
05.12.2017
15:59:40
Не, это я к гос услуги

Admin
ERROR: S client not available

Dmitry
05.12.2017
15:59:51
Привязка к телефону есть

Alexander
05.12.2017
15:59:51
а, ну это да

Dmitry
05.12.2017
15:59:58
Не сильно помогает

Google
Alexander
05.12.2017
16:00:59
https://github.com/samyk/evercookie

еще как вариант, давно тыкал - в принципе, не плохо

john
05.12.2017
16:01:11
баньте по разрешению монитора

Alexander
05.12.2017
16:01:19
но тоже обходится при желании

Dmitry
05.12.2017
16:01:46
Скан пасспортов это хорошо, но в реальной жизни потерчем много юзеров потеряем

Alexander
05.12.2017
16:01:59
https://github.com/Valve/fingerprintjs2 это выглядит интересно, но я не тестировал

john
05.12.2017
16:10:27
Что это ?
погугли какую вообще информацию о компе клиента можно собрать через браузер

а так можно в локал сторажд писать цифер рандомный

и банить по этой цифире

конечно локалсторадж могут почистить но это еще один уровень

Pauline
05.12.2017
16:19:30
да локал сторедж ненадёжно

terry
05.12.2017
16:26:06
эм, а что если со старта кубернетс не запустился на чистом сервере?

ставил из реп

говорит не могу курлом локалхост и порт апи дергнуть

начал с текста https://m.habrahabr.ru/company/southbridge/blog/334846/

но кубер 1.8.3

Shamil
05.12.2017
16:29:34
Иди ты в @kubernetes_ru

Но и туда тоже не иди.

Google
Shamil
05.12.2017
16:30:42
Там хватает уже kubespray'щиков.

Dmitry
05.12.2017
16:33:21
да локал сторедж ненадёжно
не надёжно в плане плохо работает или не помоэет совсем ?

Страница 3475 из 4568