@ru_python

Страница 9100 из 9768
Алексей
21.05.2019
10:53:52
В винде небось тоже можно найти пару дыр размером со штат Техас

Max
21.05.2019
10:53:53
или ты игнорируешь написанное?
если так, то и тут тебе мало чем помогут

Maxim
21.05.2019
10:54:12
серьёзные уязвимости есть везде, в процессорах, в ssh, в kvm, в виртуалбоксе. ВЕЗДЕ
покажите "серьезные уязвимости" в ssh. только не MiTM, пожалуйста

ВЗБИВЕНЬ
21.05.2019
10:54:25
где?
в первой строчке скрипта пропиши # -*- coding: utf-8 -*-

Google
Maxim
21.05.2019
10:55:01
꧁༒☬Ąžīż4įķ_0660☬༒꧂
21.05.2019
10:55:05
Maxim
21.05.2019
10:55:11
айдишники я плохо помню, как правило

ВЗБИВЕНЬ
21.05.2019
10:56:44
спасибо
вообще в питон3 utf-8 по умолчанию стоит

Pavel
21.05.2019
10:56:57
покажите "серьезные уязвимости" в ssh. только не MiTM, пожалуйста
вам за какие годы, сэр? их было немеряно. от эскалации привелегий до возможности избежать аутентификации

꧁༒☬Ąžīż4įķ_0660☬༒꧂
21.05.2019
10:56:59
Andrey
21.05.2019
10:57:12
не знаю
мы знаем. это так

Maxim
21.05.2019
10:57:32
вам за какие годы, сэр? их было немеряно. от эскалации привелегий до возможности избежать аутентификации
за все, если можно. а то выяснится, что это PuTTY и вообще не OpenSSH, а нечто другое

Andrey
21.05.2019
10:57:49
ВЗБИВЕНЬ
21.05.2019
10:58:04
не знаю
я хочу сказать, что ты наверное используешь интерпретатор питон второй версии, а подразумеваешь третий

Maxim
21.05.2019
10:58:07
ваша вера в непогрешимость SSH поражает, конечно)
как и ваша вера в отсутствие необходимости подумать о секурности

Google
Andrey
21.05.2019
10:58:43
С Л И В
иди на двач

Maxim
21.05.2019
10:58:48
на хуяч

Pavel
21.05.2019
10:59:25
как и ваша вера в отсутствие необходимости подумать о секурности
https://www.cvedetails.com/cve/CVE-2006-5051/ вот одна из них, например

да, 2006

Алексей
21.05.2019
10:59:32
как и ваша вера в отсутствие необходимости подумать о секурности
слишком параноидальное желание секурности приведёт к единственному выводу, что компьютер включать вообще нельзя

Алексей
21.05.2019
11:00:00
Maxim
21.05.2019
11:00:00
она не станет правдивее, но хоть верить будете истовее

Andrey
21.05.2019
11:00:31
она не станет правдивее, но хоть верить будете истовее
что ты пытаешься доказать? что докер не секурный?

Maxim
21.05.2019
11:00:48
что ты пытаешься доказать? что докер не секурный?
что он не панацея и далек от соверщенства, конечно же

Andrey
21.05.2019
11:01:11
что он не панацея и далек от соверщенства, конечно же
кто-то тут утверждал, что он панацея, совершенство и мастхэв? это же очевидная неправда

Pavel
21.05.2019
11:01:14
что он не панацея и далек от соверщенства, конечно же
как и любое инженерное решение. no exceptions

Алексей
21.05.2019
11:01:14
Maxim
21.05.2019
11:01:57
кто-то тут утверждал, что он панацея, совершенство и мастхэв? это же очевидная неправда
нет, погодите. мой изначальный тезис в том, что, цитирую, "И на линуксе не панацея, и секурность не на месте"

Pavel
21.05.2019
11:02:01
давайте еще хартблид обсудим, или rowhammer. в питоночате самое место

Maxim
21.05.2019
11:02:13
мне тут же бросились расспрашивать, а где это она не на месте-то

Алексей
21.05.2019
11:04:01
нет, погодите. мой изначальный тезис в том, что, цитирую, "И на линуксе не панацея, и секурность не на месте"
на линуксе для определённых задач вполне себе панацея, да и секурность относительно хорошая, особенно если не запускать в контейнерах всяких троянов и вирусню

Google
Pavel
21.05.2019
11:04:41
"пользуйтесь проверенными источниками контейнеров"

Насибуллин
21.05.2019
11:04:44
А уязвимости докера приходят из лхс? Вот и ответ

Докер начинал как говнософт

Pavel
21.05.2019
11:05:14
та же самая уязвимость берется из "специально собранный контейнер", который runc коряво запускает

Pigeon The Wise
21.05.2019
11:05:21
Всем привет! Рекрутеры фрилансеры, вы тут? Отзовитесь в лс, пожалуйста. Есть несколько интересных вопросов, может сможем быть полезными друг другу. thnx ✌️

Pavel
21.05.2019
11:05:52
Докер начинал как говнософт
linux в общем-то тоже.

Alex
21.05.2019
11:06:15
А уязвимости докера приходят из лхс? Вот и ответ
шта? докер уже давно не использует lxc.

Насибуллин
21.05.2019
11:06:28
А что он использует?

Alex
21.05.2019
11:06:35
Maxim
21.05.2019
11:06:48
А уязвимости докера приходят из лхс? Вот и ответ
там же собственное что-то под капотом, не?

Pavel
21.05.2019
11:08:30
libcontainer
которая по большому счёту (но не целиком) просто враппер над cgroups

Alex
21.05.2019
11:08:45
для справки докер перелез на libcontainer в 2014 году

Pavel
21.05.2019
11:09:11
для справки докер перелез на libcontainer в 2014 году
скорее, начал болезненно переползать, и переполз в 2015

Алексей
21.05.2019
11:13:23
Maxim
21.05.2019
11:13:53
да примерно все

Алексей
21.05.2019
11:14:07
что именно и почему?

Maxim
21.05.2019
11:14:44
я не буду нараспев читать вам учебник

Andrey
21.05.2019
11:14:51
что именно и почему?
Бесплатные сеансы психотерапии? ему просто посраться хочется

Google
Admin
ERROR: S client not available

Andrey
21.05.2019
11:15:02
что именно и почему?
не корми тролля

Pavel
21.05.2019
11:15:05
я не буду нараспев читать вам учебник
тебя что, покусали аудиторы iso27001?

Maxim
21.05.2019
11:15:38
тебя что, покусали аудиторы iso27001?
нет; к своему стыду, я не знаком с этой спецификацией

GTR Network
21.05.2019
11:16:15
Народ есть байт строка...кодировка непонятиная...как оттуда можно быстро вытащить символы в диапазоне?...

Pavel
21.05.2019
11:16:25
я просто не понимаю, как наличие какой-то (уже к тому же закрытой) уязвимости в софте запрещает его использование с точки зрения ИБ

как это в твоей голове сложилось то вообще?

Maxim
21.05.2019
11:16:55
никто не запрещает же

GTR Network
21.05.2019
11:17:54
а что быстрее filter() или цикл?

Alex
21.05.2019
11:18:18
filter это и есть цикл условно

GTR Network
21.05.2019
11:18:37
я понимаю...тут надо все быстро

Pheezrook
21.05.2019
11:18:47
Iliya
21.05.2019
11:19:02
день добрый, как это for i in all_files_names: if ('name1' in i) or ('name2' in i) or ('name3' in i) or ('name4' in i)\ or ('name5' in i) or ('name6' in i) or ('name7' in i): Можно записать более красиво и аккуратно, поправильнее чтоли

Pavel
21.05.2019
11:19:04
где ты взял "запрещает использование"?
ок, некорректно выразился переформулирую. твоё "секурность не на месте" и последовавшее за этим "покажите мне уязвимость в ssh" вызывает настойчивое желание попросить у тебя софт без уязвимостей (которого, как известно, нет)

꧁༒☬Ąžīż4įķ_0660☬༒꧂
21.05.2019
11:19:07
ребят посоветуйте книгу на русском

Iliya
21.05.2019
11:19:48
ребят посоветуйте книгу на русском
куча их, если полистать то и Лутца можно, я так-то этим страдал, правда недолистал а если читать толково, то python to hard way вроде так называется, много положительных отзывов

Алексей
21.05.2019
11:19:59
А всё просто на самом деле. Самый уязвимый компонент в докер - это как всегда юзер этого самого докера. Если юзер пуллит сомнительные образы даже не читая его докерфайл и не смотря что там в контейнере наворотили, то даже без уязвимостей в докере всё может закончится весьма печально. Если содержимое образов известно и ничего страшного в там нет, то хоть будет сотня уязвимостей в докере, то ничего страшного не произойдёт. Если дыры в самом ПО, которое крутится в докере, то это уже не проблема докера.

Google
Iliya
21.05.2019
11:21:14
set(a) & set (b)
не совсем понял Знаю, что в сетах значения не повторяются,

Andrey
21.05.2019
11:22:03
intersection

Pheezrook
21.05.2019
11:22:18
Загугли операции с множествами

Alexander
21.05.2019
11:26:50
Всем привет! Подскажите направление в которое копать плз: Есть приложение на flask, c притивным API - старт, стоп, статус. Собственно старт - запускает длительный процесс, стоп его прерывает, статус - показывает статус. Как правильно из того длительного процесса который запустился менять статус (значение которого глобальное)? Это нужно для ситуаций, например, когда этот процесс упал или закончился. Сейчас процесс запускается так: threading.Thread(target=longFunction).start() Сам думал про разные варианты: - прокидываеть self в функцию? (но не уверен что это правильно и вобще будет работать) - замутить что то типо эвентов, чтобы та часть которая с flask - подписывалась и слушала эвенты, и при наступлении того или иного ивента - вызывать уже функцию которая поменяет статус Как правильно такое дело реализовывать?

Alex
21.05.2019
11:38:49
Всем привет! Подскажите направление в которое копать плз: Есть приложение на flask, c притивным API - старт, стоп, статус. Собственно старт - запускает длительный процесс, стоп его прерывает, статус - показывает статус. Как правильно из того длительного процесса который запустился менять статус (значение которого глобальное)? Это нужно для ситуаций, например, когда этот процесс упал или закончился. Сейчас процесс запускается так: threading.Thread(target=longFunction).start() Сам думал про разные варианты: - прокидываеть self в функцию? (но не уверен что это правильно и вобще будет работать) - замутить что то типо эвентов, чтобы та часть которая с flask - подписывалась и слушала эвенты, и при наступлении того или иного ивента - вызывать уже функцию которая поменяет статус Как правильно такое дело реализовывать?
правильно будет взять любую очередь и отдельно живущий воркер

Страница 9100 из 9768