
Pavel
12.09.2016
21:06:49
о да ну, зачем мне это все. Забот хватает.

Dmitry
12.09.2016
21:07:01
Я про то что купят

Pavel
12.09.2016
21:07:31
ок

Vladimir
13.09.2016
06:11:59
Организация доступа через ssh может оказаться не такой тривиально задачей, особенно в большой компании. Facebook опубликовал статью о том, как они решают проблему доступов у себя без использования LDAP авторизации.
https://code.facebook.com/posts/365787980419535/scalable-and-secure-access-with-ssh/

Google

ptchol
13.09.2016
07:07:47

Александр
13.09.2016
07:08:41

Dmitrii
13.09.2016
11:30:09
А сам то что такую статью не написал в корпоротивном блоге своей компании тогда? :)

Jack of
13.09.2016
13:19:51
Вот да
Я например догадывался, что ssh так умеет, но руки не доходили попробовать
А теперь вот хочется ВНЕДРИТЬ

Phil
13.09.2016
13:26:20
а что там вкратце?

Vladimir
13.09.2016
13:26:44
и разложим только паблик ключ центра в authorized_keys
и еще в ключе закодируем права доступа
итого нет SPOTF в виде LDAP :)

Phil
13.09.2016
13:27:36

Vladimir
13.09.2016
13:28:01
есть

Google

Vladimir
13.09.2016
13:28:05
они говорят что есть

Phil
13.09.2016
13:28:09
нет
ну или за год чтото поменялось

Vladimir
13.09.2016
13:28:29
есть

Phil
13.09.2016
13:28:36
ман что?

Vladimir
13.09.2016
13:28:42
они unique id и revokation листы используют
читай статью
там сказано как
точнее в некоторых местах просто указание что можно и направление в гугл за деталями

Lexx
13.09.2016
19:30:22
Товарищи, извиняюсь за столь бесцеремонный вопрос. Кто подскажет самый быстрый способ актуализировать 25 копий db (Mysql 5.6 percona)? Рассматриваю варианты mysql триггеры или варианты типа INSERT INTO ${DBSNAME1}.${TABLE} SELECT * FROM ${DBSNAME2}.${TABLE}, или варианты реплики внутри одной машины.

Lupsick
13.09.2016
20:11:48
/usr/sbin/invoke-rc.d: /sbin/runlevel: not found
что с этим можно сделать?

Phil
13.09.2016
20:26:54
зачем с этим что-то делать?

Lexx
13.09.2016
20:27:34
find -name “runlevel” ?

Jack of
13.09.2016
20:42:07
Вот здесь рассказано про ревокейшн
Нашлось гуглом моментально

Phil
13.09.2016
20:50:24
Непонятно почему ты можешь распространять KRL, но не можешь ключи

Jack of
13.09.2016
20:54:43
Потому что pubkey и krl можно засунуть в паппет и забыть, пока не нужно будет отозвать ключ

Denis
13.09.2016
20:55:05

Lupsick
13.09.2016
20:55:14
я починил

Google

Jack of
13.09.2016
20:55:18
Но в общем принципиальной разницы нет, просто еще один подход

Lupsick
13.09.2016
20:55:22
sudo apt-get dist-upgrade

Denis
13.09.2016
20:55:45
apt-get install —reinstall upstart можно было.

Lupsick
13.09.2016
20:59:01
да один хуй он как-то странно себя вел, это хоть починило все сразу

Phil
13.09.2016
21:02:56
2016 год, какой в жопу апстарт

Denis
13.09.2016
21:05:12
Есть он еще у людей. Да.

Vladimir
14.09.2016
02:42:42

Jack of
14.09.2016
05:57:13
ключ тоже
Ключи придется добавлять для каждого юзера
Уволился — убрать из паппета, нанялся — добавить.
А тут подписал ему и забыл

Ilya
14.09.2016
06:17:10
Подписал по собственному и забыл

ptchol
14.09.2016
06:32:32

Jack of
14.09.2016
06:51:36
А, да. Забыл. Мы просто паппетом не рулим юзерами особо :)

Phil
14.09.2016
07:49:07

Vladimir
14.09.2016
07:49:25
Да, а чо? Поддержка там до 2018 что ли

Phil
14.09.2016
07:49:47

Vladimir
14.09.2016
07:50:13

Max
14.09.2016
07:54:45
К слову о центе, не понимаю как его вообще использовать

Google

Руслан
14.09.2016
08:00:04
Есть ещё сертификаты, которые используются подобно ключам, но отличающиеся тем, что сотрудника можно ограничить сроком действия и списком машин, где ему рады.
Никогда не пользовался, но в общих чертах, понимаю принципы работы

Phil
14.09.2016
08:12:02
krl все портит. ключи надо раскладывать по всем машинам. это несколько уюивает саму иде.

Vladimir
14.09.2016
08:15:56

Max
14.09.2016
08:18:10

Vladimir
14.09.2016
08:18:35
И опять пересобираешь большую часть нужного тебе

Александр
14.09.2016
08:18:56

Semyon
14.09.2016
08:19:11

Александр
14.09.2016
08:19:16

Admin
ERROR: S client not available

Semyon
14.09.2016
08:19:44
ну блеать, тут сам Бог велел

Phil
14.09.2016
08:19:44

Semyon
14.09.2016
08:19:51
если тебе надо 10 разных энжинксов
Я, кстати, должен совершить каминг-аут
я очень люблю CentOS
да, пакеты тухлые
да, апдейты редко
импринтинг наверное
у меня первый линукс в жизни был Red Hat Linux 6.2E
Видимо с тех пор

Google

Semyon
14.09.2016
08:21:49
На четырёх CD, кажется

Vladimir
14.09.2016
08:21:55

Phil
14.09.2016
08:22:29
собсюоркой
с репой

Semyon
14.09.2016
08:22:49
да камон, Фил, чо там плохо-то?

Vladimir
14.09.2016
08:22:53
У кого?
Я не парсю "птицукс" слово

Phil
14.09.2016
08:24:11
У любого птицукса всё плохо со "сделать свою репу". Я вот ни в центоси, ни в дебиане не знаю более-менее простого способа это сделать

Semyon
14.09.2016
08:25:30
У Центоса в вики статья на полторы страницы
как сделать свою репу

Phil
14.09.2016
08:25:51

Vladimir
14.09.2016
08:25:54
Спеки такой же отстой как и дебы а общем

Phil
14.09.2016
08:26:00

Semyon
14.09.2016
08:26:10
покажи
https://wiki.centos.org/HowTos/CreateLocalRepos

Vladimir
14.09.2016
08:26:19

Magistr
14.09.2016
08:27:06
А потом этот createrepo хорошо дохнет если пакеты паралельно в репу класть

Vladimir
14.09.2016
08:27:14
В центоси с нуля не поднимал, но в дебе репа делалась за минут 5

Phil
14.09.2016
08:27:25

Vladimir
14.09.2016
08:29:38

Phil
14.09.2016
08:30:23