
greydjin
17.07.2017
15:53:48

Sergey
17.07.2017
15:53:54

greydjin
17.07.2017
15:54:13
по факту это лдап дописанный. с вебкой

Dmitry
17.07.2017
15:54:16

Google

Sergey
17.07.2017
15:54:42

Dmitry
17.07.2017
15:54:49

Gleb
17.07.2017
15:55:26

Sergey
17.07.2017
15:55:58

Dmitry
17.07.2017
15:56:34
на хабре! ну пиздец теперь, рукожопые (ан масс) эксперты с хабра так сказали

Gleb
17.07.2017
15:56:51
на хабре была публикация
не важно где она была
они и на хайлоаде выступали

Sergey
17.07.2017
15:57:50

Gleb
17.07.2017
15:58:28
http://0x1.tv/img_auth.php/7/70/ReOpenLDAP_%E2%80%94_%D1%81%D0%BA%D0%B2%D0%BE%D0%B7%D1%8C_%D1%82%D0%B5%D1%80%D0%BD%D0%B8%D0%B8_%D0%B2_%C2%AB%D0%9C%D0%B5%D0%B3%D0%B0%D0%A4%D0%BE%D0%BD%C2%BB%2C_%D0%BF%D1%83%D1%82%D1%8C_%D0%B7%D0%B0_%D0%B3%D0%BE%D0%B4_%28%D0%9B%D0%B5%D0%BE%D0%BD%D0%B8%D0%B4_%D0%AE%D1%80%D1%8C%D0%B5%D0%B2%2C_OSSDEVCONF-2016%29.pdf
https://github.com/ReOpen/ReOpenLDAP/wiki

lastsky
17.07.2017
16:00:36

Sergey
17.07.2017
16:00:56
нет, там железка от HP сдогла

Google

Sergey
17.07.2017
16:01:28
эти парни без лишнего шума даже баги завели и поправили по мотивам проверки кода через PVS Studio
(ну мне интересно стало, проверил, не удержался)

Dmitry
17.07.2017
16:02:40
люблю такое, когда 100 лямов DN's и близко нет в уютном хелловорде, но ссылаются на больших, потому что большие сказали, что на гигаобъемах говно
про это, кстати, на хабре недавно тоже ХорошаяСтатья(тм) была )

lastsky
17.07.2017
16:03:01
я давно кстати это все гуглил, постмортема так и не видел
так. я оффтопер. стоп )

Dmitry
17.07.2017
16:07:32
да тут все это оффтоп :) там где такие объемы юзеров крутятся, что уже форк опенлдапа нужен, ансиблу делать уже нечего :) too many хостов

Алексей
17.07.2017
16:42:14
Чтобы принеся рабочий ноут домой можно было зайти в него
Но в реальности я такое не видел

Gleb
17.07.2017
16:49:46

Sergey
17.07.2017
22:17:52

Алексей
17.07.2017
22:18:29
не буду спорить.

Sergey
17.07.2017
22:19:29
https://wiki.debian.org/LDAP/PAM - в одном дистрибе, https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Deployment_Guide/sssd-cache-cred.html - в другом (хотя по факту во втором и способ из первого работает ?)))

Алексей
17.07.2017
22:20:28
я смотрел презенташку по поводу ipa и там этот кеш преподносился как нечто важное.
в стиле ну наконецто нормальный вариант.
сам такое не экусплуатировал так что не обладаю достаточным опытом

Sergey
17.07.2017
22:23:57
Забавно. Второе решение - на базе sssd (это такое специальное поделие редхатовское, которое принято в комплекте со FreeIPA заводить повсеместно).
Первое - это стандартные искаропковые компоненты. А вот поддержка обратного поиска списка групп, в которые входит конкретный пользователь, у OpenLDAP сделана так себе - на троечку с минусом, через оверлей.

Алексей
17.07.2017
22:26:37
ну sssd вижу там используется как еще более нижележащий сервис. типа он данные предоставляет для pam и nss

Sergey
17.07.2017
22:26:40
У меня на данный момент пользвоатели - posixUser, группы - posixGroup. Если кто запускал оверлей для поддержки атрибута 'memberOf' - прошу поделиться информацией.

Google

Sergey
17.07.2017
22:27:05

Алексей
17.07.2017
22:27:15
мож парни чо знают :) ?

Sergey
17.07.2017
22:27:25
с теми же целями

Алексей
17.07.2017
22:27:34
ну ок

Sergey
17.07.2017
22:28:44
ну тут оффтопик несколько - про LDAP, однако есть ролька (не оффтопик), которая настраивает авторизацию на конкретном хосте через LDAP ?
если интересно - сообщайте как-нибудь

Алексей
18.07.2017
08:20:59
а если я использую модуль patch значит это уже дно ?

lastsky
18.07.2017
08:30:45
This module is flagged as stableinterface!

Ruslan
18.07.2017
08:42:34
камрады, чем в ансибле следует дожидаться старта эластика?

lastsky
18.07.2017
08:43:15
wait_for:
- wait_for: host=1.2.3.4 port=9300 timeout=36000 ?

Ruslan
18.07.2017
08:46:17
спасибо!

Nikita
18.07.2017
16:41:57
господа, я что-то не понимаю, так будет работать или нет? "{{ lookup('file','templates/' + item + '.json') }}" где item из with_items и если нет то как правильно?

lastsky
18.07.2017
17:10:42
я чот не видел чтобы в лукапе ещё и айтемы были.
http://docs.ansible.com/ansible/playbooks_lookups.html
зачем?
попробуй айтемами сделать сам lookup

Nikita
18.07.2017
17:22:12
Мне айтемы нужны эти в двух местах в таске) значит придется объектами уже как то так себе

lastsky
18.07.2017
17:48:14
ну переменную положи туда
{{ переменную }}

Google

Admin
ERROR: S client not available

lastsky
18.07.2017
17:48:31
так работает
или тоже не вариант?
хотя стоп, я кажется не прав, мне померещилось что так будет работать.
'переменную' - вот так понимает внутри лукапов.

Lev
19.07.2017
05:44:45
По наблюдениям, спам исходит от людей, либо, которые только что зашли (в течении нескольких минут), либо, которые не имели ни одного сообщения долгое время, либо не были кикнуты за спам ранее. Я писал небольшого бота, буквально несколько строк кода, чтобы кикать именно тех людей, кто при входе форвардит сообщения из других групп.
2017/07/19 10:23:12 Welcome new user 106029536...
2017/07/19 10:23:37 Spam from user 106029536...
2017/07/19 10:23:37 Increase spam counter for user 106029536...
2017/07/19 10:23:37 SPAM: user=Murod Maxmudov


Dmitry
19.07.2017
09:43:03
По наблюдениям, спам исходит от людей, либо, которые только что зашли (в течении нескольких минут), либо, которые не имели ни одного сообщения долгое время, либо не были кикнуты за спам ранее. Я писал небольшого бота, буквально несколько строк кода, чтобы кикать именно тех людей, кто при входе форвардит сообщения из других групп.
ага, только у них эвристика ещё иногда меняется
даже сейчас уже есть более интересные боты. заходят сразу двое и ведут между собой диалог

Lev
19.07.2017
09:53:18
хитро) не встречал таких в профильных чатах

Sergey
19.07.2017
10:01:02
вот сюда бы режимы каналов ирковские ?

Lev
19.07.2017
10:03:13
v+ tnt4brain
?

Sergey
19.07.2017
10:06:59
+o leominov ?

Lev
19.07.2017
10:07:48
? серьезно))
я даже как-то кодил скрипты для мирка)

Sergey
19.07.2017
10:16:43

Lev
19.07.2017
10:17:51
с игровыми ботами как-то не заладилось, были более важные цели, например, автоматически писать re, когда кто-то здоровался с тобой)))

Dmitry
19.07.2017
13:43:38
Я был +O :)

Google

lastsky
19.07.2017
13:46:09
че это вы начали? давайте ansible-playbook ban.yml -e "banned_user=murod_blalala"
?

Sergey
19.07.2017
15:33:41
Я был +O :)
чисто операторский канал, это ж режим канала ?

Roman
20.07.2017
12:36:40
На прошлой неделе кто-то поделился ссылкой на https://github.com/fboender/ansible-cmdb - Подскажите пж-та, как правильно вписать комментарии или поля типа dtap в хостсы ? Или это в host_vars должно быть?
[group]
host1 dtap="prod" comment="zomg-app server" типа такого можно использовать?

Serg
20.07.2017
13:52:50
Привет! Как заставить Ansible передавать кирилицу для переменной окружения?

qeng
20.07.2017
16:25:13
можно как-то с синхронизировать директории по списку item-ов?
synnchronize работает на добавление, но если из item-ов что-то убарть, то в директории назначения ничего не меняет
- name: Enable proftpd modules
synchronize:
src: "/etc/proftpd/mods-available/{{ item }}"
dest: "/etc/proftpd/mods-enabled/{{ item }}"
delegate_to: "{{ ansible_host }}"
with_items:
- dir.conf
- status.conf