
x3233
16.02.2017
04:51:43

Alexey
16.02.2017
04:52:06

Zart
16.02.2017
04:52:24
для простых случаев вполне насрать - пиздячь в скрипт

Alexey
16.02.2017
04:52:46
У него прямо в этого юзера народ ходит от которого он прячет.

Google

Alexey
16.02.2017
04:53:04
Яж написал — от лохов: gzip > base64.

x3233
16.02.2017
04:53:09

Zart
16.02.2017
04:53:14
если волнует безопасность, тогда переходить на sspi например
но если выпало несчастье юзать линупсы, тогда брать какойнить кейцарь

Alexey
16.02.2017
04:54:09
Ты не сможешь спрятать в теле скрипта к которому есть доступ у юзера ни от кого у кого есть доступ к этому юзеру, потому что это, блядь, тот же юзер. :)

Stanislav
16.02.2017
04:54:21

Alexey
16.02.2017
04:54:23
От лохов — раскидай по разным строчкам, конкатенируй.

Zart
16.02.2017
04:54:24

Alexey
16.02.2017
04:54:45
тынепраф
Ну и как он plain text куда спрячет, ну.

Zart
16.02.2017
04:54:45
дотнет давно и успешно шифрует пароли юзера от самого юзера

Alexey
16.02.2017
04:54:53
Ну начелось.

Dmitry
16.02.2017
04:55:34
Да ему надо, чтобы в репе с сорцами пароль не лежал :)

Zart
16.02.2017
04:55:54
ансибл вон юзает шифрованные AES'ом файлики, и либо спрашивает пароль от них интерактивно, либо из отдельного файла

Dmitry
16.02.2017
04:55:56
Или до репы этот "питон программист" ещё уроки не сделал?

Google

Alexey
16.02.2017
04:56:23
Ну тогда пусть в гитигнор или ещё куда сунет файл.

Zart
16.02.2017
04:56:30
эм

x3233
16.02.2017
04:56:38
...
планировщик заданий - скрипт - пароль ... при чем тут гит?

Dmitry
16.02.2017
04:57:00
Во-во в соседнем чатике про ансибл такие регулярно спрашивают "а как вы пароли от баз в ролях что-то храните?"

Zart
16.02.2017
04:57:14
vault же

x3233
16.02.2017
04:57:21
или вы что то другое под шедуллером понимаете?

Alexey
16.02.2017
04:57:25

Dmitry
16.02.2017
04:57:29

Alexey
16.02.2017
04:57:34

Dmitry
16.02.2017
04:58:22

Alexey
16.02.2017
04:58:30
Мне это x3233 напоминает мой домашний x3440 старый который у меня в NAS работает, кинчики показывает.

Zart
16.02.2017
04:59:01

Alexey
16.02.2017
04:59:22
Я за юзернеймы, а не за персонам, алой.
Нормальный юзернейм как юзернейм.

Dmitry
16.02.2017
04:59:50
Шедулер операционной системы. Настройки. От рута. Ты прячешь пароли от локального рута? Зачем ты раздаешь рутов каким-то дебилам?
Пойдём для начала вот таким трудным путём.

Zart
16.02.2017
05:00:22
остапов несло

x3233
16.02.2017
05:00:35

Alexey
16.02.2017
05:00:46
А зачем сервер-то удалили?

x3233
16.02.2017
05:00:59

Google

Alexey
16.02.2017
05:01:04
Тогда всё в порядке.
А то чо он реально, гудит, сука, по 200 ватт жрёт из розетки.

Dmitry
16.02.2017
05:01:26
Я не туплю, я двадцать пять лет админ, может поэтому понять не могу, что это за колхоз строится

Petr
16.02.2017
05:01:42

Alexey
16.02.2017
05:01:50
Пока двадцать пять, но тоже неплохо.
чтоб место не занимал
Слышь, я не понел тогда на хрена ты выполняешь от юзера в который ходят левые васи. Сделай запуск от юзера для скрипта специально, 0400 на файл с паролями, оттуда импортишь, для лоха при ошибке доступа — генерируется другой "пароль", профит.

Zart
16.02.2017
05:03:13
ща прислали спеки на закупаемые железки с вопросом "чо выкинуть нахуй, что для наших задач не нужно"
а там красота - 10гбит сетевуха с сфп+, фиброканальный хба, три рейд-контроллера, ссдшники, полный кейдж терабайтных сасов...
вспоминается анекдот про нового русского, нафаршированную тачку и тетрис

Alexey
16.02.2017
05:03:20
Какие ещё мудацкие варианты можно выдумать?

Zart
16.02.2017
05:03:59
чо вы доебались до человека. всё что ему хочется - не палить зря коннекшен стринг к базе

Alexey
16.02.2017
05:04:03
Смотреть, что сессия интерактивная например и отдавать говно из файла с паролями.

Zart
16.02.2017
05:04:23
в линупсах это один хрен делается в 99% случаях правами на файлик

Alexey
16.02.2017
05:04:25

Dmitry
16.02.2017
05:04:52
бля, чувак хочет энивэй от локального админа спрятать пароль к базе. С локального хоста есть доступ к той базе и вообще. Что мешает локальному руту хоть через strace этот коннекшн стринг выпасти и потом прямо через psql зайти

Alexey
16.02.2017
05:05:12
Он же говорит — расчёт на лоха.

Dmitry
16.02.2017
05:05:39
Или сниффером (потому что ssl не канает - сертификаты то тоже тут локально лежат)

x3233
16.02.2017
05:06:16
короч в жопу безопасность, пусть лежит открыто

Zart
16.02.2017
05:06:18
если не верить локальному администратору, тогда всё бессмысленно

Alexey
16.02.2017
05:06:19
:D

Dmitry
16.02.2017
05:06:22
Если расчёт на лоха, все уже сказано. Запуск от юзера, права на файл только ему.

Alexey
16.02.2017
05:06:35

Google

Alexey
16.02.2017
05:06:51
У тебя локальному админу доверять можно или туда тоже ходит кто ни попадя?

Dmitry
16.02.2017
05:06:56
К юзеру никого не подпускать. Рут и так все узнает.

Igor
16.02.2017
05:07:01
сам так иногда делаю!

Alexey
16.02.2017
05:07:13
Если кто угодно — тогда хуй забей, бесполезно.
Если только ты / нормальные ребята — тогда решаемо.

x3233
16.02.2017
05:07:15

Igor
16.02.2017
05:07:26
:DDD

Alexey
16.02.2017
05:07:46
+
Да что тебе не понятно-то? Ты спроси нормально, а то надулся на адекватный вопросу ответ и всё.

Zart
16.02.2017
05:07:52
настроить постгрес на керберос
юзать кейтабы

Dmitry
16.02.2017
05:08:01

Alexey
16.02.2017
05:08:03
Аппаратные ключи надобно, я считаю.

Zart
16.02.2017
05:08:08
от локального админа один хуй не защитит

Alexey
16.02.2017
05:08:16
От локального админа ничего не защитит.
Локальный админ — царь и бог. Только локальный.

x3233
16.02.2017
05:08:36

Zart
16.02.2017
05:08:38

Alexey
16.02.2017
05:09:00

Igor
16.02.2017
05:09:05

Dmitry
16.02.2017
05:09:05

Alexey
16.02.2017
05:09:06
У тебя локальному админу доверять можно или туда тоже ходит кто ни попадя?

Google

Alexey
16.02.2017
05:09:06
Если кто угодно — тогда хуй забей, бесполезно.
Если только ты / нормальные ребята — тогда решаемо.

x3233
16.02.2017
05:09:10
это не понятно вот

Alexey
16.02.2017
05:09:32
Так, ойвсё.

x3233
16.02.2017
05:09:42
вы тут так пишите, как будто я умненький

Dmitry
16.02.2017
05:10:08
Если непонятно, то придётся идти читать про chmod и 0400

Igor
16.02.2017
05:10:19
и chown!

x3233
16.02.2017
05:10:26

Igor
16.02.2017
05:10:37
ой

Dmitry
16.02.2017
05:10:37
"Понабрали по объявлениям, а спрашивают, как с умных!" :)

Zart
16.02.2017
05:10:47
а я уже сказал про SSPI

x3233
16.02.2017
05:11:01

Alexey
16.02.2017
05:11:06
Бля, там ещё и винда.

x3233
16.02.2017
05:11:07
буду копать туда

Alexey
16.02.2017
05:11:16
Для кого сообщение припиненное, сука, висит вверху?

Igor
16.02.2017
05:11:18

Zart
16.02.2017
05:11:35
так прелесть в том, что пароль в этом случае не нужен

Alexey
16.02.2017
05:15:29
Тут все либо суровые красноглазые, либо геи, один Зарт в белом стоит и флагом форточек машет гордо.

x3233
16.02.2017
05:16:56
Зарт няша