
yopp
26.08.2016
12:16:54
например я вижу что это предотвращает часть пассивных фишинговых атак
но не предотвращает активные атаки, которые по сути MiTM

Favoretti
26.08.2016
12:21:47
> например я вижу что это предотвращает часть пассивных фишинговых атак
каким образом?

yopp
26.08.2016
12:22:03
2FA не защищает от утечки пароля в этом случае

Google

Favoretti
26.08.2016
12:22:36
https://www.redhat.com/archives/freeipa-devel/2014-July/msg00194.html
Это тоже видел?

yopp
26.08.2016
12:23:48
нет, это не видел
щас буду жрать и читать
спасибо

Favoretti
26.08.2016
12:24:28
но с ресерчами беда конечно полная

yopp
26.08.2016
12:31:24
Тоже такое. :(
я открыл на iOS твиттер апп, там увидел ссылку, ткнул, она открылась в WebView твиттер аппа, я ввёл почту, мне пришла ссылка, я на неё нажал, мне открыли сафари
это конечно решается, но там гемора на порядок больше

Magistr
26.08.2016
12:52:53
не, я нерассматриваю мобилы как что-то с чего можно работать

yopp
26.08.2016
12:53:00
а зря
десктопы сдохли почти

Google

Magistr
26.08.2016
12:53:32
мне нужна консоль ссх пачка вкладок и браузер, а еще впн и все это пихать в мобилу нет спасибо
да несдохли они, текста набирать всеравно удобно с полноценной клавы

yopp
26.08.2016
12:54:14
сдохли.

Magistr
26.08.2016
12:54:17
а работать в дороге с мобилы фтопку
я лучше отдохну

Алексей
26.08.2016
12:54:28
chatops же

yopp
26.08.2016
12:54:37
http://www.statista.com/statistics/241462/global-mobile-phone-website-traffic-share/

Magistr
26.08.2016
12:54:50
meh ci cd сначала до конца внедить надо

yopp
26.08.2016
12:55:11
кстати

Magistr
26.08.2016
12:55:19
пыриться в сайтики != работать

yopp
26.08.2016
12:55:21
вот как вы решаете зоопарк с аутентификацией в кусках инфраструктуры?

Magistr
26.08.2016
12:56:01
как будто что-то плохое

yopp
26.08.2016
12:56:28
нет, не плохое, я всеми руками за преход от тупой коробки, к простому и удобному девайсу.
я вот не знаю чо делать
LDAP чтоли?

Favoretti
26.08.2016
12:57:16
> @dd_bb
вот как вы решаете зоопарк с аутентификацией в кусках инфраструктуры?
RSA для VPN, YubiKey для ссх и всего прочего.

Magistr
26.08.2016
12:58:26

Favoretti
26.08.2016
12:59:41
угу, и LDAP тоже

Google

Dmitriy
26.08.2016
13:16:32
вижу, 6 знаков
это упражнение будет называться "забрутфорсь 6 цифр за 30 секунд"
думаю, что обычно с первого захода ломать будут

Favoretti
26.08.2016
13:22:31
> это упражнение будет называться "забрутфорсь 6 цифр за 30 секунд"
Мне так кажется что ОТП он все же подлиннее будет делать. Иначе я это на айфоне забрутфорсю меньше чем за 10 секунд :)

yopp
26.08.2016
13:45:19
(или с квадратично возрастающей задержкой после 3х неудачных попыток)

Max
26.08.2016
15:16:38
Минутка боли
пришибли реплику постгри за ненадобностью, теперь заббикс возбудился и кричит про патерю пакетов
как эту хуету заткнуть
бля...

Alex Milushev
26.08.2016
15:19:31
вруби мейтенанс режим

Alex Milushev
26.08.2016
15:19:35
для этой ноды

Max
26.08.2016
15:25:28
спасибо, сейчас попробую
изврат страшный
заебист ) его теперь нельзя выключить )
3й заббикс огонь
а не, отглючило
но не помогло
Я скоро буду готов пива поставить тому, кто расскажет как удалить ёбаное событие

Google

Ilya
26.08.2016
16:05:46
Зайди в базу, да снеси

Aleksandr
26.08.2016
16:14:25
как эту хуету заткнуть
отключить шаблон
если это был LLD, то disable триггер и дождаться смерти не дающей данных LLD (срок конфигурируется)
ну или просто снести событие в базе (events, triggers)

Max
26.08.2016
16:15:43
найти бы в базе их

Aleksandr
26.08.2016
16:15:58
у событий в url есть их айдишники
один для events, один для triggers
в triggers можно сёрчить LIKE '%some trigger text%'

Max
26.08.2016
16:20:57
ура
само пропало
Но спасибо за советы

Semyon
26.08.2016
16:34:58
А вот, котаны
кто-то drone использует?

Admin
ERROR: S client not available

Semyon
26.08.2016
16:35:05
поругайте его

Phil
26.08.2016
17:12:03
Смотрите. Есть такая тема. Сайт с админкой (для админов), с личным кабинетом и апи. Сайт с некими услугами. API - это всякие технические штуки купли продажи и скидок для филиалов. Флилиалы (за 100) лазят постоянно и круглосуточно к API. Личный кабинет тоже постоянно используется. Сайт php написан единым куском и оброс за пяток лет неимоверно. Баща MySQL. Есть неольшой отдел программистов с копией вот этого всего. Доступ как на шаред-хостинге - системный аккаунт с ключами ssh и отдельным git в сторонке на gitolite. Как бы это правильно реорганиовать? Считаем, что переработать код пока ресурсов нет (хотя конечно чтото поправить можно)
С базой я так понимаю без вмешательства в архитектуру движка пока ничего не сделать.

Magistr
26.08.2016
17:13:53
А что ты получить то в итоге хочешь ?
Какие есть сейчас проблемы, кроме монструозности

Phil
26.08.2016
17:19:44
А хз. Собственно меня сейчас немного парит, что при любом шаге вправо влево я создаю новую виртуалку, даю людям туда доступы, и так далее

Magistr
26.08.2016
17:20:42

Phil
26.08.2016
17:21:55
и менее вручную. потому что получается несколько шагов
прод держатьто ладно. я тертый калач, я хоть на фрибсд 3.2 сделаю
наверное мой вопрос можно переформулировать - что мне такое предложить разработчикам, чтобы чутка меньше друг от друга зависеть и при этом они не ощущали себя отвергнутыми

Google

Vladimir
26.08.2016
17:28:27
Или пул готовых виртуалок настроенных, куда пускать людей
А по шатдауну возвращать в исходное состояние

Magistr
26.08.2016
17:31:04
Или докер компоуз и контейнеры, они быстрее виртуалок будут и у каждого на машиней свое окружение для разработки

Phil
26.08.2016
17:33:55

Magistr
26.08.2016
17:36:41
Подробней, композер позволяет тебе поднимать несколько связанных контейнеров и настроить доступ между ними,
в итоге ты поднимаешь контейнер с кодом и вебсервером, рядом контенейр с базой, еще рядом контейнер с рест сервисом или связанным сайтом/бекэндом, во время этого поднятие ты еще какие-то тестовые данные в базу можешь положить.
А дальше уже разраб заходит к себе в контейнер и проверяет чего накодил, либо еще интеграционные тесты на всем этом запускаються

Vladimir
26.08.2016
17:37:33
Ну это в общем вариация на тему вагранта
Только полегче для эксплуатации, но тяжелее в создании

Magistr
26.08.2016
17:38:29
У меня разраб на гошечке такое за пару дней поднял с нуля )
а не на рубях

yopp
26.08.2016
17:52:46
мы на такое перешли
два клика у тебя дома лаба с продакшен окружением (почти)

Lupsick
26.08.2016
17:55:01

yopp
26.08.2016
17:55:38
маунтит, да

Lupsick
26.08.2016
17:55:50
ну это норм
всем так надо делать
чтоб среды не отличались

yopp
26.08.2016
17:56:18
там есть ряд веселых моментов

Phil
26.08.2016
18:18:53
хорошо. вопрос. я правильно понимаю, что глобально я создаю контейнеры для прода и разработки и слежу за их совместимостью. а например разработчики предлагают иногда улучшить сборку контейнера?
или как вот тут поступить?

Roman
26.08.2016
18:21:43

yopp
26.08.2016
18:26:18