
Алексей
21.05.2019
10:53:52
В винде небось тоже можно найти пару дыр размером со штат Техас

Max
21.05.2019
10:53:53

Maxim
21.05.2019
10:54:12

ВЗБИВЕНЬ
21.05.2019
10:54:25
где?
в первой строчке скрипта пропиши
# -*- coding: utf-8 -*-

Google

Pavel
21.05.2019
10:54:51

Maxim
21.05.2019
10:55:01

꧁༒☬Ąžīż4įķ_0660☬༒꧂
21.05.2019
10:55:05

Maxim
21.05.2019
10:55:11
айдишники я плохо помню, как правило

ВЗБИВЕНЬ
21.05.2019
10:56:44
спасибо
вообще в питон3 utf-8 по умолчанию стоит

Pavel
21.05.2019
10:56:57

꧁༒☬Ąžīż4įķ_0660☬༒꧂
21.05.2019
10:56:59

Andrey
21.05.2019
10:57:12

Maxim
21.05.2019
10:57:32

Andrey
21.05.2019
10:57:49

ВЗБИВЕНЬ
21.05.2019
10:58:04
не знаю
я хочу сказать, что ты наверное используешь интерпретатор питон второй версии, а подразумеваешь третий

Maxim
21.05.2019
10:58:07

Andrey
21.05.2019
10:58:22

Google

Maxim
21.05.2019
10:58:31

Andrey
21.05.2019
10:58:43

Maxim
21.05.2019
10:58:48
на хуяч

꧁༒☬Ąžīż4įķ_0660☬༒꧂
21.05.2019
10:59:10

Pavel
21.05.2019
10:59:25
да, 2006

Алексей
21.05.2019
10:59:32

Maxim
21.05.2019
10:59:52

Алексей
21.05.2019
11:00:00

Maxim
21.05.2019
11:00:00
она не станет правдивее, но хоть верить будете истовее

Andrey
21.05.2019
11:00:31

Maxim
21.05.2019
11:00:48

Andrey
21.05.2019
11:01:11

Pavel
21.05.2019
11:01:14

Алексей
21.05.2019
11:01:14

Maxim
21.05.2019
11:01:57

Pavel
21.05.2019
11:02:01
давайте еще хартблид обсудим, или rowhammer.
в питоночате самое место

Maxim
21.05.2019
11:02:13
мне тут же бросились расспрашивать, а где это она не на месте-то

Andrey
21.05.2019
11:02:24

Алексей
21.05.2019
11:04:01

Google

Maxim
21.05.2019
11:04:33

Pavel
21.05.2019
11:04:41
"пользуйтесь проверенными источниками контейнеров"

Насибуллин
21.05.2019
11:04:44
А уязвимости докера приходят из лхс? Вот и ответ
Докер начинал как говнософт

Pavel
21.05.2019
11:05:14
та же самая уязвимость берется из "специально собранный контейнер", который runc коряво запускает

Pigeon The Wise
21.05.2019
11:05:21
Всем привет! Рекрутеры фрилансеры, вы тут? Отзовитесь в лс, пожалуйста. Есть несколько интересных вопросов, может сможем быть полезными друг другу. thnx ✌️

Pavel
21.05.2019
11:05:52

Alex
21.05.2019
11:06:15

Насибуллин
21.05.2019
11:06:28
А что он использует?

Alex
21.05.2019
11:06:35

Maxim
21.05.2019
11:06:48

Pavel
21.05.2019
11:08:30
libcontainer
которая по большому счёту (но не целиком) просто враппер над cgroups

Alex
21.05.2019
11:08:45
для справки докер перелез на libcontainer в 2014 году

Pavel
21.05.2019
11:09:11

Алексей
21.05.2019
11:13:23

Maxim
21.05.2019
11:13:53
да примерно все

Алексей
21.05.2019
11:14:07
что именно и почему?

Maxim
21.05.2019
11:14:44
я не буду нараспев читать вам учебник

Andrey
21.05.2019
11:14:51

Google

Admin
ERROR: S client not available

Алексей
21.05.2019
11:14:59

Andrey
21.05.2019
11:15:02

Pavel
21.05.2019
11:15:05

Maxim
21.05.2019
11:15:38

GTR Network
21.05.2019
11:16:15
Народ есть байт строка...кодировка непонятиная...как оттуда можно быстро вытащить символы в диапазоне?...

Pavel
21.05.2019
11:16:25
я просто не понимаю, как наличие какой-то (уже к тому же закрытой) уязвимости в софте запрещает его использование с точки зрения ИБ
как это в твоей голове сложилось то вообще?

Maxim
21.05.2019
11:16:50

Alex
21.05.2019
11:16:51

Maxim
21.05.2019
11:16:55
никто не запрещает же

GTR Network
21.05.2019
11:17:54
а что быстрее filter() или цикл?

Alex
21.05.2019
11:18:18
filter это и есть цикл условно

GTR Network
21.05.2019
11:18:37
я понимаю...тут надо все быстро

Pheezrook
21.05.2019
11:18:47

Iliya
21.05.2019
11:19:02
день добрый, как это
for i in all_files_names:
if ('name1' in i) or ('name2' in i) or ('name3' in i) or ('name4' in i)\
or ('name5' in i) or ('name6' in i) or ('name7' in i):
Можно записать более красиво и аккуратно, поправильнее чтоли

Pavel
21.05.2019
11:19:04
где ты взял "запрещает использование"?
ок, некорректно выразился
переформулирую. твоё "секурность не на месте" и последовавшее за этим "покажите мне уязвимость в ssh" вызывает настойчивое желание попросить у тебя софт без уязвимостей (которого, как известно, нет)

꧁༒☬Ąžīż4įķ_0660☬༒꧂
21.05.2019
11:19:07
ребят посоветуйте книгу на русском

Iliya
21.05.2019
11:19:48
ребят посоветуйте книгу на русском
куча их, если полистать то и Лутца можно, я так-то этим страдал, правда недолистал
а если читать толково, то python to hard way вроде так называется, много положительных отзывов

Алексей
21.05.2019
11:19:59
А всё просто на самом деле. Самый уязвимый компонент в докер - это как всегда юзер этого самого докера. Если юзер пуллит сомнительные образы даже не читая его докерфайл и не смотря что там в контейнере наворотили, то даже без уязвимостей в докере всё может закончится весьма печально. Если содержимое образов известно и ничего страшного в там нет, то хоть будет сотня уязвимостей в докере, то ничего страшного не произойдёт. Если дыры в самом ПО, которое крутится в докере, то это уже не проблема докера.

Google

Pheezrook
21.05.2019
11:20:33
B это твой I , a - набор неймов

Iliya
21.05.2019
11:21:14

Andrey
21.05.2019
11:22:03
intersection

Алексей
21.05.2019
11:22:17

Pheezrook
21.05.2019
11:22:18
Загугли операции с множествами

Alexander
21.05.2019
11:26:50
Всем привет!
Подскажите направление в которое копать плз:
Есть приложение на flask, c притивным API - старт, стоп, статус. Собственно старт - запускает длительный процесс, стоп его прерывает, статус - показывает статус.
Как правильно из того длительного процесса который запустился менять статус (значение которого глобальное)? Это нужно для ситуаций, например, когда этот процесс упал или закончился.
Сейчас процесс запускается так:
threading.Thread(target=longFunction).start()
Сам думал про разные варианты:
- прокидываеть self в функцию? (но не уверен что это правильно и вобще будет работать)
- замутить что то типо эвентов, чтобы та часть которая с flask - подписывалась и слушала эвенты, и при наступлении того или иного ивента - вызывать уже функцию которая поменяет статус
Как правильно такое дело реализовывать?

Alex
21.05.2019
11:38:49