
Sunlight
23.06.2016
16:27:11
когда дно то уже

Phil
23.06.2016
16:48:22
хехе. Волков тоже считает, что Яровая лоббирует интресы крабов

Andrey
23.06.2016
16:51:44
по моему он просто идиот :)
ну как то иначе его простыню трудно оценить

Google

Alexey
23.06.2016
17:42:35
@schors , смотри какая возьня вокруг "Let's Encrypt"
http://www.opennet.ru/opennews/art.shtml?num=44656

Sunlight
23.06.2016
17:49:16
летс инкрупт это вообще какойто аналог беларусского шаренья сертификатов
тока для США
ток в случае летсинкрупт люди еще и в очередь за халявой выстраиваются
в беларусии плохие маркетологи, нужно было так же сделать

Andrey
23.06.2016
18:08:34

Sunlight
23.06.2016
18:09:28
это рабиновичь напел?
нет, просто левый центр сертификации с неясной политикой заработка раздает нахаляву сертики, а сам небось сливает их кому следует

pl
23.06.2016
18:12:31
А кто не сливает, комодо?

Sunlight
23.06.2016
18:13:00
кроме localhost'а

pl
23.06.2016
18:14:09
Ха

Andrey
23.06.2016
18:14:23
может он ещё и в деда мороза верит :)

Google

pl
23.06.2016
18:18:09
https://letsencrypt.org/sponsors/

Sunlight
23.06.2016
18:19:18
а как хром может быть спонсором
позила то понятно, типа мозила фаундатион
а вот хром как, этож гугл, а гугл это алфабет

pl
23.06.2016
18:20:22
Во-первых, вот откуда деньги
Во-вторых, ну вроде понятно что $20 не делает сертификат секурнее
В-третьих, ссл не для защиты от фбр, он для защиты от соседа васи в макдачном вайфае

Sunlight
23.06.2016
18:21:31
почему тогда все так ноют? боятся что их будут слушать

Andrey
23.06.2016
18:23:20
потому что идиоты

Sunlight
23.06.2016
18:24:55
а ты не думал что личные данные смогут читать не только те кому это действительно необходимо, но и сосед васи? мы же в россии живем, тут все покупается и продается
даже через того же майора можно осуществить просмотр личной переписки вк

pl
23.06.2016
18:29:04
Если ты юзаешь вк для чего-то более секретного чем кисо куку как дила, то это твои проблемы

Sunlight
23.06.2016
18:29:18
меня щас вообще вк нет, суть не в этом

pl
23.06.2016
18:31:37
А в чем? Я потерялся на повороте с ЛЕ на ВК

Serge
23.06.2016
19:37:16

Sunlight
23.06.2016
19:37:47
неспрашта жи
все это
бесплатный сыр - только в мышеловке

Serge
23.06.2016
19:38:14

Sunlight
23.06.2016
19:38:23
https://lh4.googleusercontent.com/-XWc6hyWSsH4/V2biXO9a3pI/AAAAAAABZng/Bp74uc4iNQ4GrPnwvq0_O864_efyYZ7nACL0B/w500-h281-no/74bb9ed1.gif

Serge
23.06.2016
19:38:36

Sunlight
23.06.2016
19:38:58

Google

Sunlight
23.06.2016
19:39:01
сам так делаю

Serge
23.06.2016
19:41:08
бесплатный сыр - только в мышеловке
он не бесплатный, просто платят те, кому надо чтобы ты к ним ходил по ssl, чтобы твои данные входа к ним или к сайту, на котором их реклама, не спиздили у тебя в первом же вайфайчике, типа вот гугл. это стадия, когда дешевле купить твоему говносайтику сертификат, чем потом въебать бабла на просранных рекламных мощностях

Sunlight
23.06.2016
19:41:52
почему тогда гугал не сделал свой ЦС с блекджеком
он может же

Serge
23.06.2016
19:42:01
так вот же он
let's encrypt

Sunlight
23.06.2016
19:42:15
там про гугал не написано ничего вроде

Serge
23.06.2016
19:42:21
просто если бы он сделал свой, все бы пищали, что гугл их читает

Sunlight
23.06.2016
19:42:22
кроме лого хрома
но гугал и так их читает

Serge
23.06.2016
19:42:40
тссс...
кстати, гугол сделал веб интерфейс для сохраненных в хроме паролей.

Serge
23.06.2016
19:43:57
для всех нормальных людей он бесполезен, потому что не работает с включенной опцией шифрования этих данных секретной фразой
гугол их тебе просто не может с сервера показать;)
я опять cloc запустил
Language files blank comment code
YAML 188 72 35 2320

Roman
23.06.2016
21:19:18
http://marc.info/?l=linux-netdev&m=144431864418007&w=2

pl
23.06.2016
21:20:31
Date: 2015-10-08 15:37:03
ну ясно, спасибо

Roman
23.06.2016
21:22:07
шо?

pl
23.06.2016
21:28:02
по ссылке сходил

Google

pl
23.06.2016
21:31:17
https://github.com/torvalds/linux/commit/76973dd79fd52f187ba3df018bca65792a3d942d

Phil
23.06.2016
22:05:22
с некоторым удивлением из СМИ узнал, что у Яровой есть муж

Alex
23.06.2016
22:05:43
Какая барыня ни будь - а все равно ее йбуть

Phil
23.06.2016
22:08:36
- Девушка, что Вы делаете в пятницу вечером?
- Я свободна...
- Это потому что Вы страшная

Serge
23.06.2016
23:09:38

pl
23.06.2016
23:10:51
Только не понятно что там за сервер

Serge
23.06.2016
23:15:01
ну, там относительно, когда относительно - пох
берешь коэффициент и применяешь на себя

Roman
24.06.2016
00:06:21

pl
24.06.2016
00:08:49
Так 10ge это 14.88Мппс, а тут всего 6

Admin
ERROR: S client not available

Pavel
24.06.2016
05:50:24
Здрастье.
Кто-нить знает, есть уже на свете аппаратный raid для NVMe Intel P серии?

Serg
24.06.2016
08:32:27
Коллеги, небольшой вопрос. Преамбула. Есть один сервер на online.net там планируется развернуть proxmox и крутить небольшой стенд. Как лучше организовать сеть? Будет несколько вланов, openvpn для доступа во внутреннюю сеть, DMZ. Небольшое уточнение, online.net дает ip адрес с привязкой к маку. Лучше на самом сервере содать несколько внутренних интерфейсов, и потом бриджами на ВМ раскидать и маршрутизацию пилить или создать отдельную ВМ и сделать ее маршрутизатором. В первом случае - относительно все просто, но во втором мы существенно усложняем структуру и эту структуру мы можем перенести на любой другой сервак. Но справится ли железо и не будет ли косяков в proxmox. Может поделится кто-нибудь реальными примерами. И конечно же как такая схема будет в кластере серверов proxmox работать. Если ли на эту тему best practice?


Mikhail
24.06.2016
09:19:57
@sm2te Лучше на самом сервере содать несколько внутренних интерфейсов, и потом бриджами на ВМ раскидать и маршрутизацию пилить или создать отдельную ВМ и сделать ее маршрутизатором
А как без отдельной ВМ с маршрутизатором пилить маршрутизацию?

Serg
24.06.2016
09:21:55
Самим proxmox, что мешает? :)
В моей ситуации порекомендовали использовать vyos, что собственно и получается 2-м вариантом :)

Phil
24.06.2016
09:36:00
когда сф и ввп подписывают принятое сегодня?

Mikhail
24.06.2016
09:47:36

Serg
24.06.2016
09:48:51

Sachko
24.06.2016
09:49:54

Google

Sachko
24.06.2016
09:50:13
т.е. всё кроме MPLS видимо

Mikhail
24.06.2016
09:51:41
Аа, ок, не знал, спасибо.
мы юзаем pfsense в качестве роутера в подобном сетапе, но не могу сказать что я им очень доволен.

Serg
24.06.2016
09:52:40

Mikhail
24.06.2016
09:54:11
почему не довольны?
* VPNа нормального нет
* очень ограниченный набор стороннего софта
* CLI нет
* с динамической маршрутизацией все выглядит плохо, хотя я и не пробовал.

Sachko
24.06.2016
09:55:01
в quagga тоже задатки mpls l3vpn вроде бы уже есть

Mikhail
24.06.2016
09:55:41

Sachko
24.06.2016
09:56:31
ну как я понял что теперь ядро будет видеть метки и модно по ним правила писать, но не более

Mikhail
24.06.2016
09:57:08
Кстати, вопрос про proxmox: он может отслеживать работу процесса в ВМ и если что не так запускать другую? Или он только на уровне ВМ работает, а внутрь смотреть не может?

Sachko
24.06.2016
09:57:11
т.е. нельзя запихнуть трафик в l3vpn тунель

Mikhail
24.06.2016
09:57:40

Sachko
24.06.2016
09:57:53
а проксмоксы у меня не в кластере стоят

Mikhail
24.06.2016
09:59:59

Sergey
24.06.2016
10:33:14
Закон о тотальной слежке за гражданами принят Госдумой
https://rublacklist.net/18173/
Такие дела

Phil
24.06.2016
10:50:26
А Борис Джонсон сейчас кто?

Руслан
24.06.2016
11:00:09
Приветы
Ну и приняли, ну и пофиг. У нас есть такие законы, которые не обязательны к исполнению.
Вот этот как раз из таких будет.
Просто официальная статья для коммерсов, на которую можно все откаты сливать.