@rudepython

Страница 199 из 1719
x3233
16.02.2017
04:51:43
Это разные вопросы.
ты мазахист и не используешь решения "получше"?

Alexey
16.02.2017
04:52:06
ты мазахист и не используешь решения "получше"?
Ещё раз перейдёшь на ad personam — вылетишь отсюда на хуй со скоростью фотона на рассвете.

Zart
16.02.2017
04:52:24
для простых случаев вполне насрать - пиздячь в скрипт

Alexey
16.02.2017
04:52:46
У него прямо в этого юзера народ ходит от которого он прячет.

Google
Alexey
16.02.2017
04:53:04
Яж написал — от лохов: gzip > base64.

x3233
16.02.2017
04:53:09
для простых случаев вполне насрать - пиздячь в скрипт
так пароль от большой базы и не от одной

Zart
16.02.2017
04:53:14
если волнует безопасность, тогда переходить на sspi например но если выпало несчастье юзать линупсы, тогда брать какойнить кейцарь

Alexey
16.02.2017
04:54:09
Ты не сможешь спрятать в теле скрипта к которому есть доступ у юзера ни от кого у кого есть доступ к этому юзеру, потому что это, блядь, тот же юзер. :)

Alexey
16.02.2017
04:54:23
От лохов — раскидай по разным строчкам, конкатенируй.

Alexey
16.02.2017
04:54:45
тынепраф
Ну и как он plain text куда спрячет, ну.

Zart
16.02.2017
04:54:45
дотнет давно и успешно шифрует пароли юзера от самого юзера

Alexey
16.02.2017
04:54:53
Ну начелось.

Dmitry
16.02.2017
04:55:34
Да ему надо, чтобы в репе с сорцами пароль не лежал :)

Zart
16.02.2017
04:55:54
ансибл вон юзает шифрованные AES'ом файлики, и либо спрашивает пароль от них интерактивно, либо из отдельного файла

Dmitry
16.02.2017
04:55:56
Или до репы этот "питон программист" ещё уроки не сделал?

Google
Alexey
16.02.2017
04:56:23
Ну тогда пусть в гитигнор или ещё куда сунет файл.

Zart
16.02.2017
04:56:30
эм

x3233
16.02.2017
04:56:38
...

планировщик заданий - скрипт - пароль ... при чем тут гит?

Dmitry
16.02.2017
04:57:00
Во-во в соседнем чатике про ансибл такие регулярно спрашивают "а как вы пароли от баз в ролях что-то храните?"

Zart
16.02.2017
04:57:14
vault же

x3233
16.02.2017
04:57:21
или вы что то другое под шедуллером понимаете?

Alexey
16.02.2017
04:57:25
Dmitry
16.02.2017
04:57:29
vault же
Именно

Alexey
16.02.2017
04:57:34
или вы что то другое под шедуллером понимаете?
Да, IO шедулер операционной системы.

Dmitry
16.02.2017
04:58:22
или вы что то другое под шедуллером понимаете?
Мы так понимаем, что Настройки наших шедулеров конечно тоже в гите (меркуриале) хранятся, но ты листай пока дальше, это следующий семестр :)

Alexey
16.02.2017
04:58:30
Мне это x3233 напоминает мой домашний x3440 старый который у меня в NAS работает, кинчики показывает.

Alexey
16.02.2017
04:59:22
Я за юзернеймы, а не за персонам, алой.

Нормальный юзернейм как юзернейм.

Dmitry
16.02.2017
04:59:50
Шедулер операционной системы. Настройки. От рута. Ты прячешь пароли от локального рута? Зачем ты раздаешь рутов каким-то дебилам? Пойдём для начала вот таким трудным путём.

Zart
16.02.2017
05:00:22
остапов несло

Alexey
16.02.2017
05:00:46
А зачем сервер-то удалили?

x3233
16.02.2017
05:00:59
А зачем сервер-то удалили?
чтоб место не занимал

Google
Alexey
16.02.2017
05:01:04
Тогда всё в порядке.

А то чо он реально, гудит, сука, по 200 ватт жрёт из розетки.

Dmitry
16.02.2017
05:01:26
Я не туплю, я двадцать пять лет админ, может поэтому понять не могу, что это за колхоз строится

Alexey
16.02.2017
05:01:50
Пока двадцать пять, но тоже неплохо.

чтоб место не занимал
Слышь, я не понел тогда на хрена ты выполняешь от юзера в который ходят левые васи. Сделай запуск от юзера для скрипта специально, 0400 на файл с паролями, оттуда импортишь, для лоха при ошибке доступа — генерируется другой "пароль", профит.

Zart
16.02.2017
05:03:13
ща прислали спеки на закупаемые железки с вопросом "чо выкинуть нахуй, что для наших задач не нужно" а там красота - 10гбит сетевуха с сфп+, фиброканальный хба, три рейд-контроллера, ссдшники, полный кейдж терабайтных сасов... вспоминается анекдот про нового русского, нафаршированную тачку и тетрис

Alexey
16.02.2017
05:03:20
Какие ещё мудацкие варианты можно выдумать?

Zart
16.02.2017
05:03:59
чо вы доебались до человека. всё что ему хочется - не палить зря коннекшен стринг к базе

Alexey
16.02.2017
05:04:03
Смотреть, что сессия интерактивная например и отдавать говно из файла с паролями.

Zart
16.02.2017
05:04:23
в линупсах это один хрен делается в 99% случаях правами на файлик

Alexey
16.02.2017
05:04:25
чо вы доебались до человека. всё что ему хочется - не палить зря коннекшен стринг к базе
Я уже накинул дурацких вариков, от гзипа с ююками до импорта из левого юзера.

Dmitry
16.02.2017
05:04:52
бля, чувак хочет энивэй от локального админа спрятать пароль к базе. С локального хоста есть доступ к той базе и вообще. Что мешает локальному руту хоть через strace этот коннекшн стринг выпасти и потом прямо через psql зайти

Alexey
16.02.2017
05:05:12
Он же говорит — расчёт на лоха.

Dmitry
16.02.2017
05:05:39
Или сниффером (потому что ssl не канает - сертификаты то тоже тут локально лежат)

x3233
16.02.2017
05:06:16
короч в жопу безопасность, пусть лежит открыто

Zart
16.02.2017
05:06:18
если не верить локальному администратору, тогда всё бессмысленно

Alexey
16.02.2017
05:06:19
:D

Dmitry
16.02.2017
05:06:22
Если расчёт на лоха, все уже сказано. Запуск от юзера, права на файл только ему.

Alexey
16.02.2017
05:06:35
короч в жопу безопасность, пусть лежит открыто
Братан, ты заебал, тебе уже несколько вариантов накинули, ты читать будешь что тут тебе отвечают, нет?

Google
Alexey
16.02.2017
05:06:51
У тебя локальному админу доверять можно или туда тоже ходит кто ни попадя?

Dmitry
16.02.2017
05:06:56
К юзеру никого не подпускать. Рут и так все узнает.

Igor
16.02.2017
05:07:01
сам так иногда делаю!

Alexey
16.02.2017
05:07:13
Если кто угодно — тогда хуй забей, бесполезно. Если только ты / нормальные ребята — тогда решаемо.

Igor
16.02.2017
05:07:26
:DDD

Alexey
16.02.2017
05:07:46
+
Да что тебе не понятно-то? Ты спроси нормально, а то надулся на адекватный вопросу ответ и всё.

Zart
16.02.2017
05:07:52
настроить постгрес на керберос юзать кейтабы

Dmitry
16.02.2017
05:08:01
да он почитал, охуел от того как все сложно и забил
Это девопс, ему "админы не нужны", а потом внезапно из хироку выронили таких в реальный мир, где оказалось немного сложно :)

Alexey
16.02.2017
05:08:03
Аппаратные ключи надобно, я считаю.

Zart
16.02.2017
05:08:08
от локального админа один хуй не защитит

Alexey
16.02.2017
05:08:16
От локального админа ничего не защитит.

Локальный админ — царь и бог. Только локальный.

x3233
16.02.2017
05:08:36
от локального админа один хуй не защитит
так только от мимо проходящих надо

Alexey
16.02.2017
05:09:00
так только от мимо проходящих надо
Ты заебал на вопросы по теме не отвечать.

Igor
16.02.2017
05:09:05
так только от мимо проходящих надо
проходящих мимо ЛОКАЛЬНЫХ админов?

Dmitry
16.02.2017
05:09:05
так только от мимо проходящих надо
Так тебе все уже рассказали.

Alexey
16.02.2017
05:09:06
У тебя локальному админу доверять можно или туда тоже ходит кто ни попадя?

Google
Alexey
16.02.2017
05:09:06
Если кто угодно — тогда хуй забей, бесполезно. Если только ты / нормальные ребята — тогда решаемо.

x3233
16.02.2017
05:09:10
Ты заебал на вопросы по теме не отвечать.
Сделай запуск от юзера для скрипта специально, 0400 на файл с паролями, оттуда импортишь, для лоха при ошибке доступа — генерируется другой "пароль", профит.

это не понятно вот

Alexey
16.02.2017
05:09:32
Так, ойвсё.

x3233
16.02.2017
05:09:42
вы тут так пишите, как будто я умненький

Dmitry
16.02.2017
05:10:08
Если непонятно, то придётся идти читать про chmod и 0400

Igor
16.02.2017
05:10:19
и chown!

x3233
16.02.2017
05:10:26
Igor
16.02.2017
05:10:37
ой

Dmitry
16.02.2017
05:10:37
"Понабрали по объявлениям, а спрашивают, как с умных!" :)

Zart
16.02.2017
05:10:47
а я уже сказал про SSPI

x3233
16.02.2017
05:11:01
Alexey
16.02.2017
05:11:06
Бля, там ещё и винда.

x3233
16.02.2017
05:11:07
буду копать туда

Alexey
16.02.2017
05:11:16
Для кого сообщение припиненное, сука, висит вверху?

Igor
16.02.2017
05:11:18
Бля, там ещё и винда.
прям мои мысли озвучил

Zart
16.02.2017
05:11:35
так прелесть в том, что пароль в этом случае не нужен

Alexey
16.02.2017
05:15:29
буду копать туда
Вон у Зарта спрашивай, он за винды разбирается.

Тут все либо суровые красноглазые, либо геи, один Зарт в белом стоит и флагом форточек машет гордо.



x3233
16.02.2017
05:16:56
Зарт няша

Страница 199 из 1719