@devops_ru

Страница 4089 из 4568
Yuri
26.07.2018
15:02:53
По дефолту на сервере вообще ничего нет ?

Alexey
26.07.2018
15:04:10
По дефолту на сервере вообще ничего нет ?
И сотворил ДЦ сервер и была на нем лишь тьма

Alexey
26.07.2018
15:06:07
...семь дней...
Очень, к слову, растянутые сроки, по нынешним временам

Google
Alex
26.07.2018
15:07:13
Очень, к слову, растянутые сроки, по нынешним временам
Оборудование иногда и дольше под тестами гоняют.

Даже DNS до 3 дней обновляется порой.

Alexander
26.07.2018
15:08:38
Alex
26.07.2018
15:09:51
мерзость
Задержки - недостаток многих распределённых систем.

Alexander
26.07.2018
15:12:01
3 дня?

Alex
26.07.2018
15:13:04
3 дня?
До 3 дней в DNS. Не три, а до трёх. Т.е. и секунда и сутки и 3 дня.

Alexander
26.07.2018
15:13:23
3 дня - мерзость. о чем спорить

Alex
26.07.2018
15:13:25
И даже 2 дня и 23 часа и 59 минут

Alexander
26.07.2018
15:13:37
Alex
26.07.2018
15:14:05
это тоже
Да вы, барин, чистоплюй.

Alexander
26.07.2018
15:14:19
Michail
26.07.2018
15:54:48
подскажите что сделает данная команда в плане привилегий? CREATE USER 'wordpress'@'localhost' IDENTIFIED BY 'somepass' GRANT ALL PRIVILEGES ON * . * TO 'wordpress'@'localhost';

Google
Michail
26.07.2018
15:55:57
это эквивалетно тому что я создал пользователя который имеет доступ ко всем базам данных и таблицам в мускуле, типа рут считай??

Deep Sea
26.07.2018
15:56:02
Кроме суперпользовательской привилегии

Volodymyr Kostyrko
26.07.2018
15:56:07
Ага.

Michail
26.07.2018
15:56:15
ну то есть это фактически нельзя так делать да?

Volodymyr Kostyrko
26.07.2018
15:56:31
А кто тебе запретит?

Michail
26.07.2018
15:56:40
это типо полное пиндец?)))))

Deep Sea
26.07.2018
15:56:41
Обычно так делать не нужно

Gunslinger
26.07.2018
15:56:47
Спам

Volodymyr Kostyrko
26.07.2018
15:57:14
Особенно учитывая репутацию вордпресса.

Michail
26.07.2018
15:57:52
а если бы это был не вордпресс?

там привелегии на все вроде как, сама по себе комманда создает прециндентдля взлома?

Alexander
26.07.2018
15:58:42
подскажите что сделает данная команда в плане привилегий? CREATE USER 'wordpress'@'localhost' IDENTIFIED BY 'somepass' GRANT ALL PRIVILEGES ON * . * TO 'wordpress'@'localhost';
https://codex.wordpress.org/%D0%A3%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0_WordPress#.D0.A0.D0.B0.D0.B1.D0.BE.D1.82.D0.B0_.D1.81_MySQL_.D0.BA.D0.BB.D0.B8.D0.B5.D0.BD.D1.82.D0.BE.D0.BC

закрывай тему - читай документацию

Volodymyr Kostyrko
26.07.2018
15:59:20
Сама команда нет. Но взлом вордпресса автоматически становится взломом всего сервера.

Andrey
26.07.2018
15:59:26


Alexander
26.07.2018
16:00:53
Michail
26.07.2018
16:23:15
что помешает такому пользоателю прочитать пароль рута?

Deep Sea
26.07.2018
16:26:47
То, что он захеширован (:

Michail
26.07.2018
16:32:20
хеш можно расшифровать...

Google
Egor
26.07.2018
16:33:52
научи?

Михаил Telsir
26.07.2018
16:35:04


Alan
26.07.2018
16:35:46
тож интересует)

kerzol
26.07.2018
16:36:14
хеш можно расшифровать...
А можно и не расшифровать

Alan
26.07.2018
16:36:54
Stanislav
26.07.2018
16:36:55
хеш можно расшифровать...
смотря какой хэш. а точнее - hash-функция.

kerzol
26.07.2018
16:37:10
Stanislav
26.07.2018
16:37:21
но имхо проще найти коллизию.

Michail
26.07.2018
16:42:01
я к чему это все веду, если пользоветль может читать базы данных все! при этом он не рут, но по идее он может прочитать и рут базу данных с паролем, и опа! он рут! я прав?

Старый
26.07.2018
16:42:36
?народ такой вопрос, вот есть код, у кого есть ссылка, как правильно создавать метрики к коду

Michail
26.07.2018
16:42:58
хеш в даном случае не разбераем, так как не в этом соль, сама возможность, прочитать это уже по моему мостик руту? я прав?

Старый
26.07.2018
16:42:58
в прошлом году давал програмистам в той конторе, не нахожу в закладках

хеш в даном случае не разбераем, так как не в этом соль, сама возможность, прочитать это уже по моему мостик руту? я прав?
сделай аунтификацию в базе по ключу для пользователя и не трахай себе мозг возможностями брутформа и захода от пользователя

Michail
26.07.2018
16:59:02
ключ можно тоже украсть) или потерять)

Alexander
26.07.2018
17:01:31
@followthewhiterbt тролль или неуч

Nik
26.07.2018
17:09:03
я так делал, прописываешь proxy_pass
Че то нифига < HTTP/1.1 407 Proxy Authentication Required. server { listen 2099 default; server_name _; location / { proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_pass http://proxy:3131; proxy_set_header Authorization "Basic encoded_user_password_base64"; } }

Banschikov
26.07.2018
17:22:53
Привествую! Кто нибуть юзает chartmuseum в docker-compose?

Michail
26.07.2018
17:47:20
Yuryi
26.07.2018
17:48:21


Google
Yuryi
26.07.2018
17:48:27
чёт эта е смущает

Alexander
26.07.2018
17:48:31
тролль - потому что очевидные вещи спрашиваешь при полных привилегиях, ну кроме with grant options

неуч - потому что не знаешь как работают привилегии

@followthewhiterbt ^^^

Michail
26.07.2018
17:51:07
допустим я спрашиваю очевидные вещи, а где видно что я незнаю как работают привелегии?

Nik
26.07.2018
18:08:41
этот ответ кто отдает? клиент? ты заголовок на авторизацию передаешь?
не тут я наврал, не в том регистре передавал енв для curl. http пашет, https не идет - curl: (56) Received HTTP code 400 from proxy after CONNECT

Nik
26.07.2018
18:13:41
у тебя в конфиге про httpS ни слова)
кроме как описать https - надо еще сертфикатов нагенерить?

Nik
26.07.2018
18:14:56
само собой
понял, пошел гуглить

Тимур
26.07.2018
18:29:08
Кто-то пользовался docker registry в artifactory? Возможно ли обойтись без реверс прокси?

Антон
26.07.2018
18:33:22
Кто-то пользовался docker registry в artifactory? Возможно ли обойтись без реверс прокси?
У нас докер регистри там. Я просто создал репу, выбрал тип и докер пуш в нее

Dmitry
26.07.2018
18:34:03
Там по портам, вроде, можно раскидать. Но с прокси удобнее

Антон
26.07.2018
18:35:03
Там по портам, вроде, можно раскидать. Но с прокси удобнее
Можно, это, кажется, единственный способ создать закрытые репы, аля реализация рбака

Dmitry
26.07.2018
18:35:34
Либо порты, либо реверс прокси

Alex
26.07.2018
18:36:17
А в артифактори се репы деб и рпм есть?

Dmitry
26.07.2018
18:37:00
в принципе, есть, но с такими ограничениями, что для меня они неюзабельны.

Тимур
26.07.2018
18:37:38
Либо порты, либо реверс прокси
Это все можно делать только в версии 5.8+, у нас 4.2 стоит

Страница 4089 из 4568