
87776
02.08.2016
07:52:34
я вот вообще единорога поставил на аву,не мне осуждать :)

Ivan
02.08.2016
07:52:56

Александр
02.08.2016
07:53:36

Paul
02.08.2016
07:56:32

Google

87776
02.08.2016
07:57:46

Maksim
02.08.2016
08:11:49
народ, а кто-нибудь может что-то рассказать про lttng ?

Denis
02.08.2016
09:10:05

Evgeny
02.08.2016
09:17:13
Есть какая-нибудь имплементация graphite api на C/Go ? использую https://github.com/brutasse/graphite-api - жрет cpu безбожно, graphite-web не предлагать )

Wild One
02.08.2016
09:43:29
народ, а почему в старом говне^Wзаббиксе 2.2.5 при сортировке триггеров вылезают триггеры вполне себе ОК?
даже если фильтруешь Problem only
WTF?!

Александр
02.08.2016
09:44:21
Про 1.8 ещё спроси

Wild One
02.08.2016
09:44:31
ну гхм...

Juriy
02.08.2016
09:44:36
2.2 можно на 2.4 обновить весьма просто
это ж не тройка

Denis
02.08.2016
09:48:06
Парни, как правильно работать с таким кейсом с точки зрения безопасности?
Есть сервисный хост - там стоят разные обслуживающие сервисы, мониторинг, Kubernetes UI и т.д.
Потенциально это может быть подвержено взлому и быть слабым местом в защите.
Вижу несколько решений:
1. iptables и ограничение по IP, но тут проблема - у меня и части команды IP динамический.
2. поднять VPN до сервера через промежуточный сервер, но это долго.

Google

Juriy
02.08.2016
09:48:45
SSH по ключам?
или, если нужен веб-интерфейс - https + авторизация по клиенстским сертификатам в nginx
например

N
02.08.2016
09:49:59
VPN
Торчать ssh-м в мир - моветон

Daniel
02.08.2016
09:51:16

Juriy
02.08.2016
09:51:23

87776
02.08.2016
09:52:22
эй
чистяков
мне тут сказали что ELK не для мониторинга
что за хуйня?

Xeniya MTS
02.08.2016
09:56:17
*OpenVZ

Daniel
02.08.2016
09:57:15

87776
02.08.2016
09:57:42
я думал logstash для логов =(

Daniel
02.08.2016
09:59:07
logstash - это буква L в абревиатуре ELK

Max
02.08.2016
10:02:59
а две остальные? эластик и кибана?

Nikita
02.08.2016
10:03:11
д

George
02.08.2016
10:06:33

Denis
02.08.2016
10:09:16
А чем VPN поднимать?

Google

Stepan
02.08.2016
10:09:33
OpneVPN

Xeniya MTS
02.08.2016
10:09:41

George
02.08.2016
10:10:02
никакого опенвпн ))))

Vλαdmιr
02.08.2016
10:10:05

George
02.08.2016
10:10:05
гадость ))))

Denis
02.08.2016
10:10:10
И как сделать так, чтобы VPN заработал при схеме, когда у нас доступ разрешен только с промежуточного сервера?

George
02.08.2016
10:10:18
тогда и поговорим

Denis
02.08.2016
10:12:13
Есть сервер А, к нему разрешен доступ только с нескольких адресов, включая сервер B. Сервер B не имеет ограничений и к нему можно подключиться по разрешенным SSH-ключам с любого IP.
На сервере A есть несколько веб-сервисов. Как получить к ним доступ через сервер В?

George
02.08.2016
10:14:09
туннель до сервер В

George
02.08.2016
10:14:18
полагаю, что даже роутинг не придется настраивать
для нищебродов есть ssh port forwarding

Xeniya MTS
02.08.2016
10:14:34

George
02.08.2016
10:14:43
как бы все зависит от того что вы хотите на server B держать

Denis
02.08.2016
10:15:44
Сервер В - это что-то вроде гейта для доступа.

Recluse
02.08.2016
10:16:06

Denis
02.08.2016
10:16:58

George
02.08.2016
10:17:07
нет

Google

Recluse
02.08.2016
10:17:08

George
02.08.2016
10:17:11
это другая история
ssh port forwarding это типа туннелирование и есть

Admin
ERROR: S client not available

George
02.08.2016
10:17:25
один из вариантов
я правда не уверен, что он хорошо работает при больших нагрузках
но для мелких задач подходит.
это раз
два - если у вас хомяков вагон и маленькая тележка - подымаешь любой впн сервер на сервере В
не важно
пптп, л2тп, сстп или что еще

Denis
02.08.2016
10:18:13
Но доступ должен быть к HTTP и HTTPS

George
02.08.2016
10:18:13
коннектишься к нему
если форвардинг на сервере В настроен
то у тебя пакет дальше прется через сервер В на сервер А
при этом по идее они даже не обязаны быть связаны линком напрямую
или через свитч
вообще могут быть в разных точках мира
но если есть паранойся
что кто-то может перехватить трафик между А и Б, то однозначно что-то мутить между ними

Google

George
02.08.2016
10:19:15
например айписек-ту-айписек
вот
поэтому.
нужно четкое описание того что хотите увидеть

Denis
02.08.2016
10:19:34

George
02.08.2016
10:19:56
полно

Vλαdmιr
02.08.2016
10:20:15
элсо обычно когда люди с такими вопросами начинают переживать о безопасности - получается сервант с дырявым пыхом, кучей sql-инжекций, шеллоком, но зато анально огороженый фаерволом, так что свои же разработчики не могут нормально работать

Paul
02.08.2016
10:21:45

Wild One
02.08.2016
11:03:12

Denis
02.08.2016
11:04:34

Ivan
02.08.2016
11:06:13
он имел в виду шеллшок

Александр
02.08.2016
11:06:37
Среднее между Шерлоком и шеллаком