@devops_ru

Страница 4138 из 4568
Антон
03.08.2018
11:09:32
Где написано ? Правьте правила проблем не будет.
Правила поведения в культурном обществе.

Alexey
03.08.2018
11:10:27
Правила поведения в культурном обществе.
Где написано что оно тут культурное. Что за дет сад ?

Google
Sergey
03.08.2018
11:13:11
Где написано что оно тут культурное. Что за дет сад ?
ты опять за старое? ты уже где то тут пробовал разжигать задницы, если я не ошибаюсь)

VsegdaZhivoi
03.08.2018
11:13:58
Правила поведения в культурном обществе.
Снобизм нонче, знаете, моветон

Sergey
03.08.2018
11:17:17
Снобизм нонче, знаете, моветон
простите, вы пивас обронили при выходе с падика

Антон
03.08.2018
11:17:40
не подначивай) тыж админ)

Sergey
03.08.2018
11:18:03
А это не розжиг ?
аргументируй

Alexey
03.08.2018
11:19:29
аргументируй
Я уже устал, рельно дет сад какой то

аргументации выше

VsegdaZhivoi
03.08.2018
11:20:22
простите, вы пивас обронили при выходе с падика
Парадная! Извольте! Я из Петербурга йопты! И пивчик тот был крафтовый и с вишней!

Andrey
03.08.2018
11:21:01
Парадная! Извольте! Я из Петербурга йопты! И пивчик тот был крафтовый и с вишней!
https://vdc-download.vmware.com/vmwb-repository/dcr-public/1b6cf07d-adb3-4dba-8c47-9c1c92b04857/241956dd-e128-4fcc-8131-bf66e1edd895/vcloud_sp_api_guide_30_0.pdf

кстати говоря годный мануал надыбал

VsegdaZhivoi
03.08.2018
11:22:11
https://vdc-download.vmware.com/vmwb-repository/dcr-public/1b6cf07d-adb3-4dba-8c47-9c1c92b04857/241956dd-e128-4fcc-8131-bf66e1edd895/vcloud_sp_api_guide_30_0.pdf
Эх... Похоже, без допиливания их либы не обойтись. Спасибо, забрал мануальчик!

Google
Konstantin
03.08.2018
11:22:33
прелесть

Andrey
03.08.2018
11:23:18
Эх... Похоже, без допиливания их либы не обойтись. Спасибо, забрал мануальчик!
ничего там не надо допиливать, api достаточно мощное, определитесь с workflow, сначала советую диаграмму построить

Constantin
03.08.2018
11:57:23
Кто подскажет, куда в РКН писать, чтобы они отпустили bitbucket?

То работает, то нет

undiabler
03.08.2018
11:58:01
vpn вам в помощь =)

Данила
03.08.2018
11:58:01
Такой вопрос. У меня есть кластер MariaDB Galera. Каждый инстанс MySQL находится на своём хосте в отдельном контейнере(1 мастер + 2 слейва). Как можно сделать виртуальный IP, который будет распределять нагрузку(перенаправлять запросы) к трём серверам?

Время поставить VPN

Constantin
03.08.2018
11:58:38
Локально может и поставлю, на чужие сервера маловероятно

undiabler
03.08.2018
11:59:40
первый вариант быстрый дешевый но нужно дополнительно следить за балансировщиком и собственно разбираться с haproxy остальные варианты отказоустойчивые и все как полагается но не дешевые если будет много трафа

dikobraz
03.08.2018
12:01:23
Кто подскажет, куда в РКН писать, чтобы они отпустили bitbucket?
на их сайте есть рабочая форма для обратной связи

Антон
03.08.2018
12:01:41
Кто подскажет, куда в РКН писать, чтобы они отпустили bitbucket?
РОЦИТ (или как-то так), горячая линия и в твиттер к ним можно упд:а, только с гмейл писать не имеет смысла. этот домен в блоке находится "с него спам идет"

Данила
03.08.2018
12:02:15
Или его аналог, потому что кластеров много, следовательно и блоков haproxy будет много

Sergey
03.08.2018
12:03:18
да
хапрокси не советую, потом дедлоки разгребать будешь сейчас обкатываю на стейдже proxysql, чего и тебе советую ну или maxscale

Sergey
03.08.2018
12:05:39
ни разу не ловил дедлоков при такой конфигурации
php-fpm+nodejs+haproxy+galera=дедлоки ну чисто мой кейс

Google
Sergey
03.08.2018
12:06:11
хапрокси рулит только соедиениями, а это хреново

Constantin
03.08.2018
12:11:54
В спортлото пиши
Деду Морозу еще напишу, может в подарок на Новый год удалит росскомнадзор

Данила
03.08.2018
12:12:33
и с яндекс почты тоже меня отклоняло
У них там хитрый спам-фильтр

Просто так им не напишешь

Антон
03.08.2018
12:14:29
ну ладно, заканчиваем) писать в РКН можно на почту, через РОЦИТ и в твиттер. 100% писем из гмейла - дропаются. МРГ вроде никто не жаловался.

Сергей
03.08.2018
12:22:38
подскажите как в ранчер 2 прикрепить домен к приложению? вроде написал домен свой а не xip но домен открывает ранчер а не приложение, видел что надо cname написать, типа на xip.io но чето не выходит

Maxim
03.08.2018
13:55:20
привет, кто-то юзал infectionmonkey ?

https://www.guardicore.com/infectionmonkey ?

или какие-либо другие тулзы для автоматической проверки уязвимостей?

Maxim
03.08.2018
14:00:04
coreos clair
спасибо, попробую попробовать)

Sergey
03.08.2018
14:00:31
Alexey
03.08.2018
14:00:38
coreos clair
не совсем то. Ему нужно что то типа hping. На каком уровне нужна приложенька работающая ?

Konstantin
03.08.2018
14:02:54
Alexey
03.08.2018
14:02:55
А сорян, эти маркетинговые крики, я что то подумал нужна тулза для тестов

Maxim
03.08.2018
14:04:26
не совсем то. Ему нужно что то типа hping. На каком уровне нужна приложенька работающая ?
есть пару серверов на амазоне, апи гаейтвеев. нужно хайлевельно проверить что там в секьюрити нету откровенного булшита и предоставить отч]т

sonarqube\ptai
чот не могу нагуглить такого

Google
Sergey
03.08.2018
14:05:31
Alexey
03.08.2018
14:05:38
надо просто разделить на типы атак, а под каждый тип - просто куча решений

Maxim
03.08.2018
14:05:49
Антон
03.08.2018
14:06:17
чот не могу нагуглить такого
https://www.sonarqube.org/ https://www.ptsecurity.com/ru-ru/products/ai/

Sergey
03.08.2018
14:06:35
ptai =)
https://www.ptsecurity.com/ru-ru/products/ai/

Антон
03.08.2018
14:08:57
https://www.ptsecurity.com/ru-ru/products/ai/
ты его тоже используешь?

Maxim
03.08.2018
14:09:20
sonarqube\ptai
но стоп - сонаркуб это проверка кода

Sergey
03.08.2018
14:09:25
ты его тоже используешь?
я просто могу в гугл

Maxim
03.08.2018
14:09:27
мне нужна проверка инфраструктуры

уже готовой, задеплоеной

Антон
03.08.2018
14:09:46
Sergey
03.08.2018
14:09:48
мне нужна проверка инфраструктуры
на ИБшника денег не дали?

Alexey
03.08.2018
14:09:52
ты его тоже используешь?
да ему поход не код проверять. Ему походу внешнюю проверку

Антон
03.08.2018
14:10:06
Антон
03.08.2018
14:10:32
эти...семантек еще может

Maxim
03.08.2018
14:10:40
на ИБшника денег не дали?
угу, а дали мне задания

Антон
03.08.2018
14:10:44
но полный набор семантека стоит дороже оракла

Alexey
03.08.2018
14:11:01
вс]ё
Было бы проще если бы более детально ситуацию обрисовали. Что конкретно нужно, чему нужно соотвествовать (это для сертификации?). А вообще да это к ИБ

Google
Антон
03.08.2018
14:11:02
угу, а дали мне задания
Kali LInux и на хабре\хакере какую статью погугли

Sergey
03.08.2018
14:11:36
угу, а дали мне задания
кашмар! за доплату проси инфа 100

Maxim
03.08.2018
14:11:38
про сонаркуб я знал, ещё удивился)

Антон
03.08.2018
14:11:39
Было бы проще если бы более детально ситуацию обрисовали. Что конкретно нужно, чему нужно соотвествовать (это для сертификации?). А вообще да это к ИБ
а там видимо нет четкого задания. на что сам догадаешься, на то и проверишь...инъекции, бруты, трояны, открытые порты, нешифрованный трафик

Sergey
03.08.2018
14:12:26
потому и пошёл сюда спрашивать
скажи им не изобретать ***ни

Антон
03.08.2018
14:12:29
да, всё верно)
третий раз пишу: Kali Linux + статья из инета. Это самый полный набор для пентеста ИБ

Sergey
03.08.2018
14:12:50
тз нет? таски нет? гуляй

Nikolay
03.08.2018
14:12:57
NESSUS купите

Антон
03.08.2018
14:13:06
NESSUS купите
а он что может?

Sergey
03.08.2018
14:13:17
ну че за поставновка задачи)) сделай то, не знаю что, не знаю где, не знаю зачем)

Maxim
03.08.2018
14:13:19
а про сонаркуб - ну чего бы я пошёл к девопсам спрашивать про тулзы для проверки кода) таких полно, юзаю

Nikolay
03.08.2018
14:14:32
а он что может?
Основные- xss, sqli, csrf, дефолт пароли, старые версии и тд.

Антон
03.08.2018
14:14:47
ок, понял, спасибо
нашел: https://habr.com/company/pentestit/blog/332902/

Чуваки вроде открытые, пишут много и по делу. какие-то тулзы выкладывают, маны всякие

Страница 4138 из 4568