@ru_python

Страница 1433 из 9768
Whore Amazing
20.08.2016
09:59:14
https://vds.menu/
разброс цен очень высокий прямо от 100 рублей как-то не по себе

Nobue
20.08.2016
09:59:39
трудно сказать, могу только сказать что vscale у меня юзают знакомые и вроде все норм

в русских я честно говоря не разбираюсь

Google
Whore Amazing
20.08.2016
10:00:56
спасибо

Dmytro
20.08.2016
10:13:15
Привет, коллеги. Есть канал в телеграмме по Django фреймворку?

arisu
20.08.2016
10:14:06
@pydjango

Тёма
20.08.2016
10:42:20
спасибо
могу на вскейл рефлинк дать!

два месяца халявных

Whore Amazing
20.08.2016
10:43:00
не, не надо я с халявой уже наработался

Тёма
20.08.2016
10:43:23
ребят, подскажите плиз, можно ли как-то со стороны сервера сбросить в браузере уже запомненный логин/пароль basic http auth? мб там заголовки как-то настроить, или еще что чтобы типа браузер снова спросил у юзера логин/пароль спустя какое-то время например, а не запоминал его пока браузер не закроешь

Whore Amazing
20.08.2016
10:44:05
Установить срок годности кук?

Тёма
20.08.2016
10:44:16
как мне сказали

Whore Amazing
20.08.2016
10:44:29
а, хромовые запоминалки

ну так они все равно будут невалидны, если кука протухнет, емнип

Тёма
20.08.2016
10:44:52
там каждый раз типа логин пароль передается

Google
Whore Amazing
20.08.2016
10:45:27
хотя хз это надо хром рыть да и не он один, у каждого браузера запоминалки разные

Тёма
20.08.2016
10:49:12
оо, кажись нашел решение надо заставить юзера войти под неверными логином/паролем типа https://log:out@example.com

осталось придумать как заставить хром в винде это делать автоматически...

Whore Amazing
20.08.2016
10:49:56
меня не покидает ощущение, что раз тебе это надо, ты просто что-то неправильно делаешь

Тёма
20.08.2016
10:53:46
меня не покидает ощущение, что раз тебе это надо, ты просто что-то неправильно делаешь
объясняю зачем это надо есть кафешка, там есть администраторы у меня на сервере хостится для них софт для учёта времени рабочего, kimai, очень удобный кстати и там у меня на сервере по крону в 11.50 и в 23.00 (начало и конец смены) меняется конфиг nginx, который ночью, в нерабочее время включает basic http auth, а в рабочее время включает basic http auth для всех айпишников кроме моего, плюс айпишника компьютера на ресепшене в результате администраторы не могут начать смену 1. до начала времени смены, 2. находясь не на ресепшене менять конфиг nginx по крону - решение не самое изящное, но в целом ок, по крайней мере намного лучше миллиона ифов в самом конфиге а проблема в том, что браузер на ресепшене никто не закрывает никогда, и если кто-то из начальства в нерабочее время с него когда-то заходил по basic http auth - там остается логин и пароль, и сотрудники могут приходить и вписывать себя с компа на ресепшене хоть на час раньше))

мне вообще нравится решение в целом, оно ок по-моему но вот эту херню одну предстоит еще решить

H
20.08.2016
10:58:19
написать авторизацию свою - час

Тёма
20.08.2016
11:00:24
ну во-первых для моего уровня это пока сложновато всё-таки, а во-вторых, я для себя уже как-то взял за правило, что если проблема решаема средствами вебсервера и самого моего дистрибутива - ее лучше решать так

мб это херовый подход) не знаю

Тёма
20.08.2016
11:01:41
и там есть своя авторизация, да и мне авторизация не нужна по сути мне нужно ограничение по времени дня и айпи

ну хотя это и есть авторизация, да

H
20.08.2016
11:06:20
авторизация это самый начальный левел, один запрос с 2 параметрами, куда уж проще, лол

Alexander
20.08.2016
11:08:51
Тёма
20.08.2016
11:08:52
нехорошо так делать, mitm-небезопасно
ну вообще так хттпс же есть

H
20.08.2016
11:08:59
наркоман штоле, там всем похуй на митм

Тёма
20.08.2016
11:09:18
наркоман штоле, там всем похуй на митм
+ ну и опять же, хттпс же, какой тут митм

Google
Alexander
20.08.2016
11:10:13
Кастомная авторизация на основе веб формы, и механизма сессий делается за 15 минут.

И там сколько угодно проверяй границы времени и тд

Тёма
20.08.2016
11:11:02
Кастомная авторизация на основе веб формы, и механизма сессий делается за 15 минут.
если ты 1. знаешь как это делается 2. знаешь язык программирования на котором это надо делать я к сожалению пока ни не знаю как это делается в целом, ни не знаю пхп вообще совсем)

H
20.08.2016
11:11:44
попроси его сделать себе авторизацию, даже если цена часа будет 2к, то это будет 500р

Alexander
20.08.2016
11:11:44
Ну я-то знаю. И в данной постановке задачи считаю этот подход самым правильным.

Тёма
20.08.2016
11:14:10
попроси его сделать себе авторизацию, даже если цена часа будет 2к, то это будет 500р
я б с радостью. я б вообще с радостью нанял бы кого-то написать всё это дерьмо, и не только руками. но начальству моему этому жалко будет 500 рублей.

H
20.08.2016
11:14:37
сам заплати лол

хотя если ты не ценишь свое время, тогда ебись сам :)

Тёма
20.08.2016
11:16:05
хотя если ты не ценишь свое время, тогда ебись сам :)
да не, скорее всего просто забью уже на это) мне за это не платят там считай, так что если бы тут вдруг нашлось простое решение - было бы хорошо. если нет - увы)

Nobue
20.08.2016
12:20:57
объясняю зачем это надо есть кафешка, там есть администраторы у меня на сервере хостится для них софт для учёта времени рабочего, kimai, очень удобный кстати и там у меня на сервере по крону в 11.50 и в 23.00 (начало и конец смены) меняется конфиг nginx, который ночью, в нерабочее время включает basic http auth, а в рабочее время включает basic http auth для всех айпишников кроме моего, плюс айпишника компьютера на ресепшене в результате администраторы не могут начать смену 1. до начала времени смены, 2. находясь не на ресепшене менять конфиг nginx по крону - решение не самое изящное, но в целом ок, по крайней мере намного лучше миллиона ифов в самом конфиге а проблема в том, что браузер на ресепшене никто не закрывает никогда, и если кто-то из начальства в нерабочее время с него когда-то заходил по basic http auth - там остается логин и пароль, и сотрудники могут приходить и вписывать себя с компа на ресепшене хоть на час раньше))
настрой на компьютере с браузером чтобы он забывал логины когда выключается и сделай принудительное выключение его раз в сутки локально :)

для закрытия браузера можешь использовать Windows Scheduler или как он там называется теперь (если машина на Windows)

Alex
20.08.2016
12:30:12
настрой на компьютере с браузером чтобы он забывал логины когда выключается и сделай принудительное выключение его раз в сутки локально :)
очевидно что это плохое решение, которое ваши админы могут обойти даже при закрытии браузера

Alex
20.08.2016
12:31:13
при base http auth в хеадер запроса добавляется пара параметров, которые можно легко перхватить и с помощью плагина автоматически добавлять ко всем. Таким образом закрытие браузера не поможет

Alexander
20.08.2016
12:31:48
короче, сессию надо делать

Alex
20.08.2016
12:32:33
короче, сессию надо делать
да, иначе можно вообще ничего не делать потому что это пустая трата времени, которую можно обойти в 2 счета

я б с радостью. я б вообще с радостью нанял бы кого-то написать всё это дерьмо, и не только руками. но начальству моему этому жалко будет 500 рублей.
при таких раскладах ваше начальство теряет с админа в день рублей по 500 и авторизация будет реальной экономией тут. если они этого не понимают то они просто идиоты, и можно забить хуй потому что тут уже ничего не поможет

Rustem
20.08.2016
14:07:28
Ребят, есть тут кто разбирается в Reactjs?

Alex
20.08.2016
14:09:36
не, в день по 50)
не знаю сколько у вас админов, но за месяц проект точно себя отобьет))

Andrey
20.08.2016
14:10:50
нехорошо так делать, mitm-небезопасно
А ну ка расскажи мне больше

Google
Сергей
20.08.2016
14:12:14
here1am
20.08.2016
14:13:56
Alex
20.08.2016
14:14:52
>проект >жидятся 500р >сколько админов смешно
но на моем опыте это как раз специфика работы с заказчиками из СНГ

zero
20.08.2016
14:19:00
kuma

/dev
20.08.2016
14:19:49
А ну ка расскажи мне больше
азы про обмен ключей с сертификатом?

https-то решит проблему до следующего heartbleed

Andrey
20.08.2016
14:21:21
азы про обмен ключей с сертификатом?
нет про то как надо пересылать данные аутентификации на сервер, что бы это не было додвержено митму

Admin
ERROR: S client not available

Andrey
20.08.2016
14:21:45
https-то решит проблему до следующего heartbleed
будто https не имеет проблему mitm, ага

/dev
20.08.2016
14:22:37
вот потому за сертификатами нужен глаз-да-глаз

Сергей
20.08.2016
14:23:36
)0

Andrey
20.08.2016
14:23:48
так а причем тут вообще твой комментарий к: > один запрос с 2 параметрами, куда уж проще, лол >нехорошо так делать, mitm-небезопасно

как надо делать хорошо?

Тёма
20.08.2016
14:25:01
блин. супер очевидно, но я не додумался)) спасибо!

/dev
20.08.2016
14:29:15
как надо делать хорошо?
обмен ключей с сертификатом но как было замечено ранее, я обдолбался, и не принял во внимание https сверху

Andrey
20.08.2016
14:30:54
обмен ключей с сертификатом но как было замечено ранее, я обдолбался, и не принял во внимание https сверху
https не панацея от mitm. Можно сделать mitm который даже будет незаметен для пользователя

Сергей
20.08.2016
14:31:56
Ты понимаешь, там кафешка какая-то

Кто там будет mitm делать такой

Google
Сергей
20.08.2016
14:32:06
это же не Казахстан

Тёма
20.08.2016
14:42:28
https-то решит проблему до следующего heartbleed
ну хз, я слежу обычно за новостями, и своевременно обновляюсь)

Daria
20.08.2016
14:43:28
Подкиньте идей что интересного можно в интернете попарсить, плиз

Тёма
20.08.2016
14:43:29
черт, опять обновляться время пришло((

Владимир
20.08.2016
14:55:28
Daria
20.08.2016
14:56:35
погоду, посылки, описание фильмов
это не очень интересно

Владимир
20.08.2016
14:57:18
это не очень интересно
дак разные интересы у всех, ты обозначь круг своих)

Daria
20.08.2016
14:58:10
игры, python

/dev
20.08.2016
14:59:08
репозитории потоньи попарси на гитхабе

Тёма
20.08.2016
14:59:43
ребят, а есть ли чяты по геймдеву?

Владимир
20.08.2016
15:02:22
игры, python
сайт стима? :)

CthUlhUzzz
20.08.2016
15:03:03
Ага, и будет второй стим хд

Только без возможности покупать игры)

/dev
20.08.2016
15:09:03
ребят, а есть ли чяты по геймдеву?
https://telegram.me/CatalogTelegram03 тут в самом верху есть живы ещё

Страница 1433 из 9768