@devops_ru

Страница 3571 из 4568
Talgat
12.01.2018
14:23:30
Это раздел
Просто чекнул диррективу dev не нашёл там такого раздела

Dmitriy M.
12.01.2018
14:30:04
mount введи

Анатолий
12.01.2018
14:44:42
Вопрос. Создание нескольких огромных на весь диск файлов, полных нулей аналогично забиванию диска нулями из-под какого-нибудь лайвсиди?

И времени это займёт примерно столько же?

Google
Aleksandr
12.01.2018
14:56:47
а какая самоцель? затереть? или просто места пожрать?

так то есть моментальный fallocate, без фактического забивания данных

Dmitriy M.
12.01.2018
15:00:14
cat /dev/null > file

Старый
12.01.2018
15:02:38
так то есть моментальный fallocate, без фактического забивания данных
если надо диски хорошо пройти, ничего лучше badblocks -sw -p4-6 нет, никакие данные уже не восстановишь

Aleksandr
12.01.2018
15:03:16
затереть
тогда да, займёт времени столько же, что и нулями, причём лучше в несколько проходов

Анатолий
12.01.2018
15:03:20
на диске много клонированной инфы с важными и секретными данными, а его надо вернуть владельцу

Старый
12.01.2018
15:03:23
затереть
man badblocks

лучше решения нет

Анатолий
12.01.2018
15:03:44
Старый
12.01.2018
15:03:55
быстро и качественно всю инфу уничтожит в 0

Aleksandr
12.01.2018
15:04:02
а что, с первого прохода это не совсем нули будут?...
при некоторых обстоятельствах всё-равно можно будет достать куски

Старый
12.01.2018
15:04:13
а что, с первого прохода это не совсем нули будут?...
после 1 прохода ещё можно восстановить при желании

Google
Старый
12.01.2018
15:04:30
лучше bb сделать и всё

Aleksandr
12.01.2018
15:04:47
badblocks, wipe, shred, они все работают по похожему принципу, могут на устройство или на конкретный path, регулируется кол-во проходов, алгоритм, по дефолту остаётся рекомендуемое

если надо шоб безопасно, то займёт время

если компромат недостаточно весомый и на том конце не фсб, то можно обойтись и чем-нибудь лайтовым, без многократных проходов

Dmitry
12.01.2018
15:08:12
ну или вот https://www.youtube.com/watch?v=Wp8sFsriH4c

Старый
12.01.2018
15:10:52
тогда ужк проще dd if=/dev/null of=/file

но для убийства инфы сейчас проще и лучше всего bb

Dmitriy M.
12.01.2018
15:14:09
это обнулит файл, а не заполнит его нулями
Возможно, я предположил) /dev/random тогда мусором

Старый
12.01.2018
15:14:41
просто делать надо не nw а sw

Anton
12.01.2018
15:16:06
Aleksandr
12.01.2018
15:17:19
badblocks нельзя сравнивать со shred - разные задачи же.
у badblocks есть режим теста записью по всем блокам подряд; нецелевое применение, но в принципе результат тот же самый

сам я чаще пользуюсь другими упомянутыми

Anton
12.01.2018
15:17:47
Я прекрасно знаю, что есть у badblocks и более того, часто им пользуюсь. ? Но помнишь ли ты порядок и шаблоны DoD 5220.22-M? Можно, конечно, впихнуть подобное в badblocks, но зачем, когда есть специальные инструменты?

Admin
ERROR: S client not available

Aleksandr
12.01.2018
15:18:27
думаю топикстартер выберет себе утилиту под детали задачи

Google
Anton
12.01.2018
15:19:15
ATA Security Erase же. Самый простой и самый быстрый способ. Кстати, меня удивляет то, что почти никто не знает об этой части стандарта [S]ATA (в SCSI тоже есть аналог).

Dmitry
12.01.2018
15:25:26
Вопрос по анзиблю. Допустим у меня есть несколько типов нод, есть куча ролей между которыми эти роли шареные. Кроме того я передаю в некоторые роли переменные, поэтому сделать все через зависомости ролей - не вариант. Возможно ли для определенного хоста сделать include файла с ролями?

rus
12.01.2018
15:33:24
https://t.me/pro_ansible можно тут ещё спросить.

Dmitry
12.01.2018
15:45:13
теги использются, правда не очень понимаю как они могут помочь здесь

Dmitry
12.01.2018
15:54:42
Эм, а использовать группы не вариант?

Oleh
12.01.2018
16:06:08
ребят, все таки мой способ не сработал, поэтому снова взываю о помощи Есть центральный сервер с Graylog и есть сервер в другой сети, который должен принимать GELF по UDP и передавать на центральный Graylog по TCP Я попробовал втупую rsyslog-ом, полагая, что раз он будет ток форвардить, то поддержки GELF от него не требуется, но кажется я соснул, тк если зарулить вывод в файл, то сыпет кракозябры

в общем, мне нужно что-то максимально проверенное и легковесное, что могло бы принять GELF по UDP и передать дальше

Artem
12.01.2018
16:08:32
приветствую, ни у кого не было такой задачи- мне нужно сгененрировать самопальный CA и сертификаты на базе него + crl (для клиента и сервера) и чтобы вся кухня(список уже выданных сертификатов, список отозванных, сами сертификаы ) лежали в базе(postgresql) с питонячей оберткой. то есть нужно такой центр сертификации замутить.

Maxim
12.01.2018
16:13:38
https://www.vaultproject.io не подойдёт?

Artem
12.01.2018
16:19:25
спасибо, но нет- это перебор

Evgeny
12.01.2018
16:30:36
спасибо, но нет- это перебор
А почему перебор, ваще четкая штука, как раз под Ваши требования, я ваще хочу из волта сделать личный менджер паролей, хочу им заменить keepass

Alexander
12.01.2018
16:33:34
хм, а vault выглядит круто, спасибо

Даниил
12.01.2018
16:46:32
ребят, подскажите пожалуйста, пытаюсь запустить джоб по пулл реквесту в дженкинсе. хук приходит, но джоб его игнорирует вообще

ghprb плагин

Страница 3571 из 4568