@ru_devops

Страница 43 из 999
yopp
26.08.2016
12:16:54
например я вижу что это предотвращает часть пассивных фишинговых атак

но не предотвращает активные атаки, которые по сути MiTM

Favoretti
26.08.2016
12:21:47
> например я вижу что это предотвращает часть пассивных фишинговых атак каким образом?

yopp
26.08.2016
12:22:03
2FA не защищает от утечки пароля в этом случае

Google
Favoretti
26.08.2016
12:22:36
https://www.redhat.com/archives/freeipa-devel/2014-July/msg00194.html

Это тоже видел?

yopp
26.08.2016
12:23:48
нет, это не видел

щас буду жрать и читать

спасибо

Favoretti
26.08.2016
12:24:28
но с ресерчами беда конечно полная

yopp
26.08.2016
12:31:24
Тоже такое. :(

я открыл на iOS твиттер апп, там увидел ссылку, ткнул, она открылась в WebView твиттер аппа, я ввёл почту, мне пришла ссылка, я на неё нажал, мне открыли сафари

это конечно решается, но там гемора на порядок больше

Magistr
26.08.2016
12:52:53
не, я нерассматриваю мобилы как что-то с чего можно работать

yopp
26.08.2016
12:53:00
а зря

десктопы сдохли почти

Google
Magistr
26.08.2016
12:53:32
мне нужна консоль ссх пачка вкладок и браузер, а еще впн и все это пихать в мобилу нет спасибо

да несдохли они, текста набирать всеравно удобно с полноценной клавы

yopp
26.08.2016
12:54:14
сдохли.

Magistr
26.08.2016
12:54:17
а работать в дороге с мобилы фтопку

я лучше отдохну

Алексей
26.08.2016
12:54:28
chatops же

yopp
26.08.2016
12:54:37
http://www.statista.com/statistics/241462/global-mobile-phone-website-traffic-share/

Magistr
26.08.2016
12:54:50
meh ci cd сначала до конца внедить надо

yopp
26.08.2016
12:55:11
кстати

Magistr
26.08.2016
12:55:19
пыриться в сайтики != работать

yopp
26.08.2016
12:55:21
вот как вы решаете зоопарк с аутентификацией в кусках инфраструктуры?

пыриться в сайтики != работать
вот по этому десктопы удел гичья

Magistr
26.08.2016
12:56:01
как будто что-то плохое

yopp
26.08.2016
12:56:28
нет, не плохое, я всеми руками за преход от тупой коробки, к простому и удобному девайсу.

я вот не знаю чо делать

LDAP чтоли?

Favoretti
26.08.2016
12:57:16
> @dd_bb вот как вы решаете зоопарк с аутентификацией в кусках инфраструктуры? RSA для VPN, YubiKey для ссх и всего прочего.

Magistr
26.08.2016
12:58:26
LDAP чтоли?
ну альтернатив немного

Favoretti
26.08.2016
12:59:41
угу, и LDAP тоже

Google
Dmitriy
26.08.2016
13:16:32
в чём смысл в пароле, как в первом факторе?
а тотп как будет выглядеть у тебя?

вижу, 6 знаков

это упражнение будет называться "забрутфорсь 6 цифр за 30 секунд"

думаю, что обычно с первого захода ломать будут

Favoretti
26.08.2016
13:22:31
> это упражнение будет называться "забрутфорсь 6 цифр за 30 секунд" Мне так кажется что ОТП он все же подлиннее будет делать. Иначе я это на айфоне забрутфорсю меньше чем за 10 секунд :)

yopp
26.08.2016
13:45:19
(или с квадратично возрастающей задержкой после 3х неудачных попыток)

Max
26.08.2016
15:16:38
Минутка боли

пришибли реплику постгри за ненадобностью, теперь заббикс возбудился и кричит про патерю пакетов

как эту хуету заткнуть

бля...

Alex Milushev
26.08.2016
15:19:31
вруби мейтенанс режим

Alex Milushev
26.08.2016
15:19:35
для этой ноды

Max
26.08.2016
15:25:28
спасибо, сейчас попробую

изврат страшный

заебист ) его теперь нельзя выключить )

3й заббикс огонь

а не, отглючило

но не помогло

Я скоро буду готов пива поставить тому, кто расскажет как удалить ёбаное событие

Google
Ilya
26.08.2016
16:05:46
Зайди в базу, да снеси

Aleksandr
26.08.2016
16:14:25
как эту хуету заткнуть
отключить шаблон если это был LLD, то disable триггер и дождаться смерти не дающей данных LLD (срок конфигурируется) ну или просто снести событие в базе (events, triggers)

Max
26.08.2016
16:15:43
найти бы в базе их

Aleksandr
26.08.2016
16:15:58
у событий в url есть их айдишники

один для events, один для triggers в triggers можно сёрчить LIKE '%some trigger text%'

Max
26.08.2016
16:20:57
ура

само пропало

Но спасибо за советы

Semyon
26.08.2016
16:34:58
А вот, котаны

кто-то drone использует?

Admin
ERROR: S client not available

Semyon
26.08.2016
16:35:05
поругайте его

Phil
26.08.2016
17:12:03
Смотрите. Есть такая тема. Сайт с админкой (для админов), с личным кабинетом и апи. Сайт с некими услугами. API - это всякие технические штуки купли продажи и скидок для филиалов. Флилиалы (за 100) лазят постоянно и круглосуточно к API. Личный кабинет тоже постоянно используется. Сайт php написан единым куском и оброс за пяток лет неимоверно. Баща MySQL. Есть неольшой отдел программистов с копией вот этого всего. Доступ как на шаред-хостинге - системный аккаунт с ключами ssh и отдельным git в сторонке на gitolite. Как бы это правильно реорганиовать? Считаем, что переработать код пока ресурсов нет (хотя конечно чтото поправить можно)

С базой я так понимаю без вмешательства в архитектуру движка пока ничего не сделать.

Magistr
26.08.2016
17:13:53
А что ты получить то в итоге хочешь ? Какие есть сейчас проблемы, кроме монструозности

Phil
26.08.2016
17:19:44
А хз. Собственно меня сейчас немного парит, что при любом шаге вправо влево я создаю новую виртуалку, даю людям туда доступы, и так далее

Phil
26.08.2016
17:21:55
и менее вручную. потому что получается несколько шагов

прод держатьто ладно. я тертый калач, я хоть на фрибсд 3.2 сделаю

наверное мой вопрос можно переформулировать - что мне такое предложить разработчикам, чтобы чутка меньше друг от друга зависеть и при этом они не ощущали себя отвергнутыми

Google
Magistr
26.08.2016
17:31:04
Или докер компоуз и контейнеры, они быстрее виртуалок будут и у каждого на машиней свое окружение для разработки

Phil
26.08.2016
17:33:55
Или докер компоуз и контейнеры, они быстрее виртуалок будут и у каждого на машиней свое окружение для разработки
а чуть поподробнее. у меня есть свое мнение. но я хочу услышать как делают. грубо говоря, я в качестве эксплуатации впервые столкнулся с разработчиками как отдельной структурой ч нестандартным проектом

Magistr
26.08.2016
17:36:41
Подробней, композер позволяет тебе поднимать несколько связанных контейнеров и настроить доступ между ними, в итоге ты поднимаешь контейнер с кодом и вебсервером, рядом контенейр с базой, еще рядом контейнер с рест сервисом или связанным сайтом/бекэндом, во время этого поднятие ты еще какие-то тестовые данные в базу можешь положить. А дальше уже разраб заходит к себе в контейнер и проверяет чего накодил, либо еще интеграционные тесты на всем этом запускаються

Vladimir
26.08.2016
17:37:33
Ну это в общем вариация на тему вагранта

Только полегче для эксплуатации, но тяжелее в создании

Magistr
26.08.2016
17:38:29
У меня разраб на гошечке такое за пару дней поднял с нуля )

а не на рубях

Lupsick
26.08.2016
17:55:01
либо он вообще прямо в контейнере и девелопит
маунтит свою папку или прямо в контейнере пушит/пулит?

yopp
26.08.2016
17:55:38
маунтит, да

Lupsick
26.08.2016
17:55:50
ну это норм

всем так надо делать

чтоб среды не отличались

yopp
26.08.2016
17:56:18
там есть ряд веселых моментов

Phil
26.08.2016
18:18:53
хорошо. вопрос. я правильно понимаю, что глобально я создаю контейнеры для прода и разработки и слежу за их совместимостью. а например разработчики предлагают иногда улучшить сборку контейнера?

или как вот тут поступить?

Roman
26.08.2016
18:21:43
или как вот тут поступить?
С Днем Рождения, Фил!

Страница 43 из 999