@spbpython

Страница 363 из 785
Dmitry
06.04.2017
09:57:01
я хочу максимально отдалиться от юрвопросов тут (хотя, от них, конечно, не уйдешь) простейший пример: Вася дает мне сообщение, говорит мне, передашь его Пете, но не подглядывай (выглядит как мессенджер теперь :D)
это возможно, если у тебя уже заказчик всё чётко затранслировал от юристов в бизнес-задачу: кто чего не должен видеть, как именно должны выдаваться разрешения, какая ответственность у кого и т.п (часто это не так, поэтому и спрашиваю)

Ilia
06.04.2017
09:58:03
Если Вася зашифрует всё публичным ключом Пети то никто кроме Пети эти данные не расшифрует, а если Вася ещё добавит подпись к содержимому сообщения то можно будет проверить что сообщение не подменили

Но проверять эту подпись это забота Пети конечно

Для этого он должен точно знать что публичный ключ Васи - это действительно его публичный ключ, значит он должен получить его без участия третьей стороны

Google
Ilia
06.04.2017
10:06:03
Короче, публичный ключ принимающей стороны подменять нет смысла, но публичный ключ который участвует в подписи - есть, поэтому тот кто получает подписанное сообщение должен быть уверен в том что знает правильный ключ

Dmitry
06.04.2017
10:06:55
так, погоди-ка. А обоснованность всей задачи тогда чем вызвана, если не требованием заказчика? Опасением за секьюрность?

amureki
06.04.2017
10:07:42
так, погоди-ка. А обоснованность всей задачи тогда чем вызвана, если не требованием заказчика? Опасением за секьюрность?
да, я хочу секьюрно передать данные, гарантируя, что я не знаю их иначе смысла во всем и нет

передать один раз, а возможно вообще не передать, но это уже не мое дело :)

Ilia
06.04.2017
10:09:26
да, я хочу секьюрно передать данные, гарантируя, что я не знаю их иначе смысла во всем и нет
Ты можешь их не знать но подменять сообщения на другие просто если убедишь принимающую сторону в том что твой фейковый ключ это и есть ключ отправителя

Mehti
06.04.2017
13:02:37
кто использует на работе gerrit? почему у него нет нормального дизайна?

VsegdaZhivoi
06.04.2017
13:02:53
Используем

Только второй вопрос надо задать не тем, кто использует, а кто разрабатывает

Mehti
06.04.2017
13:03:51
возможно кто-то уже интересовался, вот решил узнать

Dmitry
06.04.2017
13:05:30
Aleksandr
06.04.2017
13:06:25
Мы использовали на прошлой работе. Вторая версия в принципе ок.

Google
Aleksandr
06.04.2017
13:06:50
Но на самом деле к этому убогому интервейсу привыкаешь. И если совсем тоскливо можно использовать PyCharm плагин … Или ssh :)

Mehti
06.04.2017
13:14:39
Да, я вот тоже подумал о плагине. На сайте все мелко и на ноуте совсем все ужасно

Roman
06.04.2017
14:45:06
echo 'КПРФ' | iconv -t cp1251 | iconv -f koi8-r

Timofey
06.04.2017
14:46:45
echo 'КПРФ' | iconv -t cp1251 | iconv -f koi8-r
кто до такого догадался-то)

Danil
06.04.2017
14:47:45
Dmitry
06.04.2017
14:49:53
))))

бНОПНЯ?

Sergey
06.04.2017
15:07:18


amureki
06.04.2017
15:22:10
расскажи идею! у всех своих дел полно, никто красть не будет)
не, сначала сформирую ее полностью и сделаю простейший POC, там уже посмотрим)

Sergey
06.04.2017
19:16:55
как управлять пользователями на множестве серверов? вот допустим уволился кто-то, надо его пользователя отовсюду убрать; или ключик кому-то надо обновить как такое решается?

хочется подобного > if you remove a user from users.extraUsers and run nixos-rebuild, the user account will cease to exist https://nixos.org/nixos/manual/index.html#sec-user-management ansible совсем императивный, remove ему подавай

Serge
06.04.2017
20:07:05
хочется подобного > if you remove a user from users.extraUsers and run nixos-rebuild, the user account will cease to exist https://nixos.org/nixos/manual/index.html#sec-user-management ansible совсем императивный, remove ему подавай
Ну, как remove. Да, absent. Но можно сделать список существующих и удаленных. Про удаленных удостовериться, что их нет весьма полезно. А вдруг залетит старый образ, в котором этот юзер есть... Но да, не совсем декоративно, но зато не надо описывать всех. Можно, например, удалять файл с юзерами и создать нужных сразу. Но опасно, можно обломаться и не восстановить юзера ансибла.

Dmitry
07.04.2017
06:41:19
телефонные/региональные коды & именования стран.. охчёрт, ну и бардак же там, оказывается. Сижу, хачу руками связку pycountry + python-phonenumbers дабы оно умело все эти свободолюбивые островки ирландии (люблю ирландцев, но чёрт бы побрал их территориальное устройство), непризнанные крымские территории палестины и демократические кореи, задолбался. Может я просто не те пакеты выбрал и есть чего получше? :<

Dmitry
07.04.2017
06:54:47
к сожалению в инете есть не всё

amureki
07.04.2017
07:48:59
порт гуглового libphonenumber, думаю, лучшее что есть

Dmitry
07.04.2017
08:06:39
#job

Eugene
07.04.2017
08:18:36
Приветствую. #вакансия #Кипр #fulltime #релокация #job Нужен хороший питонист на релокацию в Кипр. Пилить нагруженную биржевую систему. до 3к EU Подробности тут: http://telegra.ph/Senior-Python-developer-relokaciya-na-Kipr-04-07 и можно в личку. Спасибо.

#job
благодарю

Google
Danil
07.04.2017
09:47:12
Я щас со смеху умру
от 3к на Кипре?

Serge
07.04.2017
09:47:31
Я щас со смеху умру
Ну, в смысле если только хороший, но типа мидл, без особых архитектурных способностей

от 3к на Кипре?
До, Дань, до, 1 апреля то прошло

Danil
07.04.2017
09:48:50
До, Дань, до, 1 апреля то прошло
да, особенно круто будет зимой) Что на Кипре кстати делать можно? не считая белого и яхт )

Dmitry
07.04.2017
11:03:50
А какой кейс то, валидация телефонного номера для любой страны?
типа того. С учётом факта, что данные летят с чужих заливаемых баз и там ну ни разу не iso-3166-1

я даже поглядел как ребята в продукте по умной обработке телефонов делают

и угадайте что?

развесистые гроздья ифов, проверяющие на всё-всё-всё (на длину, исторические имена, ..) и пытающиеся привести всё в порядок

Dmitry
07.04.2017
11:06:14
До, Дань, до, 1 апреля то прошло
https://twitter.com/nazarov_tech/status/849006668314812417

а есть ещё mnp :)
вот на него мне как раз пофиг в моём контексте

Dmitry
07.04.2017
11:08:50
mnp же не бывает между странами?

Ёпрст. Только не говорите, что бывает. Пожалуйста.

Roman
07.04.2017
11:10:22
mnp же не бывает между странами?
а вот интересно, кстати. например, в рамках одного оператора но в разных странах евросоюза.

Ilia
07.04.2017
11:10:33
MNP между странами по сути лишает задачу валидации смысла

Ilia
07.04.2017
11:13:40
Но эта штука не работает даже между регионами лол

Если говорить об рф

Google
Dmitry
07.04.2017
11:17:58
это единственный известный науке способ причёсывать разношёрстные данные вбитые юзерами

костылять и костылять руками

ну, это и нейросети

MNP между странами по сути лишает задачу валидации смысла
ну не, просто +7 и 931 это разного порядка вещи. Только первое имеет отношение к стране

Admin
ERROR: S client not available

Roman
07.04.2017
11:30:48
Dmitry
07.04.2017
11:34:27
+7 - это еще и Казахстан
а ещё у одной страны может быть несколько кодов :)

Serge
07.04.2017
11:49:05
эээээ
http://lnkfy.com/JVv

Sergey
07.04.2017
12:39:46
http://iqhack2017.com/ Читаю описание и натыкаюсь на слово "чирлидерши". Чёт сразу @lig11 вспомнился.

Dmitry
07.04.2017
13:02:23
опять русские конференции не блюдут code of conduct..

недавно же только срачик был на эту тему и вот опять

Roman
07.04.2017
13:04:20
а кто читал книженцу google sre book?

или как-то так зовётся

Eugene
07.04.2017
13:11:51
А тут есть мастера по настройке nginx? :) Столкнулся с проблемой, гугл что-то ничего толкового не выдаёт. Настроил nginx + let's encrypt. Вроде как работает для моего домена на root локации. И тут понадобилось картинки раздавать. Завёл локацию /images/, картинки раздаются, всё здорово, но без https. Не включается оно там. Что это может быть и куда вообще копать? Есть чувство, что вся эта петрушка с letsencrypt и well-known web-root и т.п., в общем, не может найтись сертификат там где картинки лежат.

Ivan
07.04.2017
13:13:03
Ребят, привет, я только изучаю питон, подскажите, через что лучше парсить сайты?

Eugene
07.04.2017
13:13:04
это можно

Ivan
07.04.2017
13:13:16
Через суп нормально будет?

Google
Eugene
07.04.2017
13:13:18
server { listen 80; listen [::]:80; server_name app.example.com; return 301 https://$server_name$request_uri; } server { # SSL configuration listen 443 ssl http2; listen [::]:443 ssl http2; include snippets/ssl-app.example.com.conf; include snippets/ssl-params.conf; root /home/myapp/app; location / { include uwsgi_params; uwsgi_pass unix:/home/myapp/app/app.sock; } location ~ /.well-known { allow all; } location /images/ { } }

Roman
07.04.2017
13:16:23
и чо, в /home/myapp/app/images картинки есть?

Дмитрий Нан
07.04.2017
13:16:48
Через суп нормально будет?
да, суп - хорошо, если нужно побыстрее поставть liblxml, суп умеет работать через неё

Eugene
07.04.2017
13:16:49
да, картинки замечательно отдаются наружу, но без https

Roman
07.04.2017
13:17:34
да, картинки замечательно отдаются наружу, но без https
мм... а где вообще имя сервера в конфиге?

да, картинки замечательно отдаются наружу, но без https
и как они отдаются без https, если http у тебя на другом порту?

Eugene
07.04.2017
13:18:19
server_name app.example.com; в http

Roman
07.04.2017
13:18:54
server_name app.example.com; в http
а в ssl где оно?

Eugene
07.04.2017
13:19:09
Я и сам не пойму, как. В этом и проблема. Но браузер пишет, что мой хост ннадёжен, когда я прошу картинку.

Roman
07.04.2017
13:19:31
а что если дёрнуть картинку curl'ом?

Eugene
07.04.2017
13:19:59
а в ssl где оно?
Должно быть? Насколько я понимаю, перенаправление с http достаточно? Я просто не настолько хорошо знаю nginx

а что если дёрнуть картинку curl'ом?
не пробовал, сейчас проверю

Andrey
07.04.2017
13:21:16
а кто читал книженцу google sre book?
Я начинал, несколько глав вроде осилил

Roman
07.04.2017
13:21:17
Должно быть? Насколько я понимаю, перенаправление с http достаточно? Я просто не настолько хорошо знаю nginx
эээ... смотри. у тебя в tls есть sni. он нужен серверу, чтобы знать в какую секцию server приземлить запрос.

Eugene
07.04.2017
13:21:55
Chrome пишет: "Подключение к сайту защищено не полностью, злоумышленники могут видеть изображения, которые видны вам и изменять их в целях мошенничества" Это когда на урл картинки переходишь.

Eugene
07.04.2017
13:23:40
да причём тут chrome?
При том, что я через него заметил, что что-то не так

Страница 363 из 785