@spblug

Страница 96 из 1075
Serge
04.04.2016
10:44:55
Phil
04.04.2016
10:45:02
вооот

Alex
04.04.2016
10:45:48
Но я обновлял последовательно, то есть, два раза

Google
Serge
04.04.2016
10:46:02
python34-pip отсутствует

Phil
04.04.2016
10:46:07
угу

Serge
04.04.2016
10:46:11
ну, значит через get-pip

ща

типа зато всегда последний

в поставке python3.4 есть фигулина, которая ставит pip

о! или так;)

sudo yum install python34-setuptools sudo easy_install pip

http://stackoverflow.com/a/6587528/396862

Phil
04.04.2016
10:48:35
ну вот да, сетуптулз :)

Serge
04.04.2016
10:48:52
Phil
04.04.2016
10:49:16
круто он обновится

какая-то фря получается

Google
Serge
04.04.2016
10:49:26
зато мы знаем, что в поставке pip нет, значит можно спокойно его рутом ставить

круто он обновится
кто он? кто обновится фил?

оно встанет в python34

это будет pip для python3

Andrey
04.04.2016
10:49:56
а как yum об этом всём говне узнает?

Serge
04.04.2016
10:50:04
Andrey
04.04.2016
10:50:07
два менеджера пакетов, а не три ещё же руби

сказка

Serge
04.04.2016
10:50:32
а пакеты pip-ом все равно надо ставить в venv или хотя бы в юзера

и cpan

Phil
04.04.2016
10:51:11
и pear

и composer

и goget

Andrey
04.04.2016
10:55:40
да?! не знал...

хотя сдаётся ты гонишь

Andrey
04.04.2016
10:56:18
что, если я отправлю пакет на 10.10.10.10 какой-нить пакет не уйдёт в инет?!

Google
Alexey
04.04.2016
10:56:37
rp_filter не про то

он для INPUT пакетов

Andrey
04.04.2016
10:56:58
сегодня откуда взяться спуфингу?
ойойой. а типа защищаемых периметров у тебя не было никогда?

если говориьт о трёх серверочках с вебчиком - то да, никакого спуфинга наверное нет уже

но исходящие-то тоже надо как-то контролировать

Alexey
04.04.2016
10:58:11
я всё что хотел уже подробно описал выше

Roman
04.04.2016
11:13:53
The above is full reverse path filtering. The default is to only filter based on IPs that are on directly connected networks. This is because the full filtering breaks in the case of asymmetric routing (where packets come in one way and go out another, like satellite traffic, or if you have dynamic (bgp, ospf, rip) routes in your network. The data comes down through the satellite dish and replies go back through normal land-lines).

Alexey
04.04.2016
11:15:31
не вижу здесь противоречий с тем что я сказал

rp_filter знать не знает MACи IP адреса других серверов в вашей сети

Alexey
04.04.2016
11:22:05
@pragus, скажи мне зачем ты завёл разговор об rp_filter в контексте защиты от спуфинга трафика?

Roman
04.04.2016
11:24:07
@pragus, скажи мне зачем ты завёл разговор об rp_filter в контексте защиты от спуфинга трафика?
потому что rpf - это как раз про антиспуфинг. вопрос ведь в том, о каком спуфинге речь ))

rpf, он же ещё и про FORWARD.

Alexey
04.04.2016
11:25:18
ну каким местом он про FORWARD?

Daniel
04.04.2016
11:26:11
да вот именно про него

Alexey
04.04.2016
11:30:49
я вас внимательно

Google
Cate
04.04.2016
11:37:54
Друзья.

http://metrotek.spb.ru/hiring.html

Обратите внимание на вакансию программиста.

Приходите на собеседование... В письме лучше указать - по рекомендации Натальи Крапкиной, тогда вам обеспечен теплый прием)

Ну и друзьм можно рассказать)

В общем всегда рады.

Alex
04.04.2016
11:42:43
Не “лучше указать”, а “необходимо указать”

Admin
ERROR: S client not available

Cate
04.04.2016
11:43:05
ну тогда просто зовут сразу в гости общаться)))

Alex
04.04.2016
11:43:23
Впрочем, указывать лучше по результатам собеседования Если вы хуевый - не указывайте ничего, просто не приходите

:)

Roman
04.04.2016
11:51:46
ну каким местом он про FORWARD?
таким, что у тебя при включенном rp_filter пакетик с saddr не попадающим в подсети прописанные на интерфейсе будет дропнут.

Alexey
04.04.2016
12:00:22
omg так он попадёт, только клиент1 будет спуфить ip клиента2, и тогда всё rp_filter пропустит

и вообще на router'е может и не быть адреса из клиентской подсети, трафик очень часто ходит по транзитным сеткам

Roman
04.04.2016
12:02:13
и вообще на router'е может и не быть адреса из клиентской подсети, трафик очень часто ходит по транзитным сеткам
ну так а причем тут это? выше Щорс писал какой-то дикий набор самоочевидных дефолтов, большую часть которых в linux и прописывать не надо.

потому что тот же форвардинг мультикаста надо включать, а все вот эти проверки на серые сети итп - они ж есть по дефолту и покрываются rpf.

а так, клиенты вообще могут быть в одном броадкаст домене и творить беспредел.

Alexey
04.04.2016
12:06:44
так вся речь и была к тому что Фил хотел ненужного. Фильтровать трафик надо там где он стыкуется с твоей сетью, а не там где он выходит из неё

Roman
04.04.2016
12:07:36
вообщем, во всем виноват Фил, который взбаламутил ))

Alexey
04.04.2016
12:08:09
ступодов!

Google
Sunlight
04.04.2016
12:09:12
там всякие цисковиртуал свичи есть

так что думаю это не составит проблем

Alex
04.04.2016
12:17:23
Ииии?

Тебе тоже надоело, что нами управляют двоечники?

Roman
04.04.2016
12:19:38
проблема в том, что даже не троечники.

Alex
04.04.2016
12:19:58
Ключевое наше с вами отличие в том

Что вы верите в то, что отличники управляют лучше

Они просто менее смешно будут это делать

А выебаны будут все те же

Serge
04.04.2016
12:20:32
Что вы верите в то, что отличники управляют лучше
так пусть управляют. но они же тупо воруют.

Alex
04.04.2016
12:20:48
Ну - а отличники будут воровать позаковыристее

Serge
04.04.2016
12:21:06
вот, имхо, правильный путь выгонять и брать следующего, и так пока не найдется такой, на которого такого не найдут или не захотят искать

Alex
04.04.2016
12:21:10
Потому что тех ебланов, которые выбирают двоечников, грех не обобрать до нитки

Serge
04.04.2016
12:21:31
Потому что тех ебланов, которые выбирают двоечников, грех не обобрать до нитки
никто их не выбирал, ну по крайней мере не везде и не всех

Serge
04.04.2016
12:22:14
просто вот надо понимать, что администрация, президент, дума - это всё наемные сотрудники и наниматель - мы.

Alex
04.04.2016
12:22:15
Жги покрышки

Страница 96 из 1075