Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть VII)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
©Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - смешать всё в "кучу"
 - да и вообще что угодно спросить, кроме того что указанно ниже
©Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2", за этим вам лучше в холивар
   ..а старый запасной меч и прочее обмундирование для этого доброго дела было здесь
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ (c) Freeman
А так же в этой теме под вопросом:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.


Отрывочные знания - часто хуже, чем просто их полное отсутствие (C)тарая народная мудрость.
...Но не могут их заменить на переправе. Чьё-то.

"Темки":
Философия системного администратора  |  Суждения об информационной безопасности..#..
Вопросы от contrafack
Мультимедия на б/п
Литература
FAQ
Сходки
// текущий бэкап шапки..

Всего записей: 11864 | Зарегистр. 05-06-2002 | Отправлено: 23:09 10-02-2022 | Исправлено: SAT31, 17:19 11-02-2022
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Цитата:
Нижнетагильский металлургический комбинат готов поставлять российским IT-компаниям железо для серверов:
боянЪ..  

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17915 | Зарегистр. 07-06-2006 | Отправлено: 20:15 17-03-2022
useretail



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нижнетагильский металлургический комбинат готов поставлять российским IT-компаниям железо для серверов

а я прочитал и думаю вот-же нижнетагильские ребята молодцы - сразу подсуетились. а потом как заорал

Всего записей: 4985 | Зарегистр. 14-09-2007 | Отправлено: 21:43 17-03-2022 | Исправлено: useretail, 21:45 17-03-2022
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Сегодня утром на опенсорц расчитывали...
Так вот - тут новость пострашнее боянов про nginx.
 
Защититься от этого можно selfhosted проксированием репозиториев
Причём грамотным и вдумчивым администрированием этой штуки (sonatype nexus) - благо что она офигительно проста.
 
А кто до сих пор не хочет понимать что это такое вааще, те профнепригодны.

Всего записей: 17799 | Зарегистр. 14-10-2001 | Отправлено: 22:35 17-03-2022 | Исправлено: LevT, 22:39 17-03-2022
useretail



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
новость пострашнее боянов

первый раз о таком софте слышу. наверное какая-то ерунда для этих упоротых хипстеров

Всего записей: 4985 | Зарегистр. 14-09-2007 | Отправлено: 22:47 17-03-2022
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

https://habr.com/ru/news/t/656205/#comment_24176243
 
там же чуть выше выжимка:
 
В тот момент, когда вы приняли решение включить автообновляемый код в ваш проект, он становится вашим кодом и вашей же проблемой.

Всего записей: 17799 | Зарегистр. 14-10-2001 | Отправлено: 23:55 17-03-2022
useretail



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
там же чуть выше выжимка


Цитата:
в лицензии которого явно указано использование «как есть, без каких-либо гарантий», позволяете ему автоматически обновляться и не проводите его аудит, то не понимаю, чему здесь возмущаться

в принципе это тоже касается и коммерческого по
отказ от гарантий есть и там

Всего записей: 4985 | Зарегистр. 14-09-2007 | Отправлено: 00:53 18-03-2022
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
useretail
 
Только опенсорц - наравне с кодом собственной разработки - можно зафиксировать в нексусе.
(Неупоротые нехипстеры могут попробовать это проделать в овер 9000 его частичных альтернативах)  

Всего записей: 17799 | Зарегистр. 14-10-2001 | Отправлено: 01:21 18-03-2022
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нащёт "чреватости" подключаемых/обновляемых библиотек опенсырца - согласен полностью, намедни о том же факте писали..
сопссно, одиночные "шибко идейные" дебилы и раньше были, но ща их расплодилось в товарных количествах..  
 
про "селфхостед" - кто с мозгами - сто лет уже так делают - ничего лишнего с "чужих" сервисов не тащат, всё на своих..
другой вопрос, что в вебе бОльшая часть сайтов с подгрузкой немерянного числа "довесков" с того же гугла, но тут уж никак..
в смысле - с либами/фонтами - да, можно, браузерные аддоны есть с локальными библиотеками, редиректоры, опять же можно настроить..
но абсолютно всё не заменишь, только контроль "по факту", к сожалению..
 
Добавлено:

Цитата:
в принципе это тоже касается и коммерческого по отказ от гарантий есть и там
..с той разницей, что за коммерческое "вредительство" клиент может и в суд подать..
даже если и не выиграется дело, те же "репутационные потери" для коммерсов могут быть весьма болезненны..

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17915 | Зарегистр. 07-06-2006 | Отправлено: 05:20 18-03-2022
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT

Цитата:
Защититься от этого можно selfhosted проксированием репозиториев

Ага, а потом начать самому это всё писать... дивный новый мир запуск которого удостоился чести начать безумный российский диктатор.
 
Ну и теперь рекламой занимаешься?
 
"First Name*
Last Name*
Business Email*
Phone number*
Company Name*
Job Title
Country*
Is your organization currently using Nexus Repository?*"

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 32714 | Зарегистр. 15-09-2001 | Отправлено: 10:43 18-03-2022
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley

Цитата:
другой вопрос, что в вебе бОльшая часть сайтов с подгрузкой немерянного числа "довесков" с того же гугла, но тут уж никак..

 
Да, к сожалению вредоносный js на чужих сайтах не вылечится селфхостед нексусом.
 
Пора юзать браузер в виртуалке?
Очередной вопрос самодисциплины.  
Собственно, ничто не поменялось, жареный петух о себе настойчивей напомнил.
 

Цитата:
за коммерческое "вредительство" клиент может и в суд подать..
даже если и не выиграется дело, те же "репутационные потери" для коммерсов могут быть весьма болезненны..

 
Только что коммерсы поклали на "репутацию" массово. Уже.
Опенсорц пока только робко пробует.
 
 
WildGoblin

Цитата:
Ага, а потом начать самому это всё писать.. безумный российский диктатор

 
ты тот самый случай, не втыкаешь о чём речь вааще.  
Окуклился и блекочешь своё, украинское (путен и твой тоже злой бог)
 
 

Цитата:
теперь рекламой занимаешься?

 
туговат ты.. и это не моя проблема
полгода? полтора года? назад я где-то по соседству "рекламировал" тебе пакетные менеждеры.
 
Почитал бы о нексусе прежде чем "тянуть в рот" сам софт.  
Много лет я не пользуюсь браузером для скачивания софта.
Следующая стадия - нексус, который проксирует обращения пакетников к своим репозиториям и подменяет содержимое тех замороженными версями пакетов.
 

Всего записей: 17799 | Зарегистр. 14-10-2001 | Отправлено: 11:27 18-03-2022 | Исправлено: LevT, 12:19 18-03-2022
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT

Цитата:
Пора юзать браузер в виртуалке?

Проснулись! У меня лет десять он только там и живёт.

Цитата:
Только что коммерсы поклали на "репутацию" массово. Уже.  

"Война всё спишет"

Цитата:
полгода? полтора года? назад я где-то по соседству "рекламировал" тебе пакетные менеждеры.

Про которых я узнал гооораздо раньше и которые для не корп. юзеров винды по сути бесполезны т.к. включают очень малый объём ПО.

Цитата:
Много лет я не пользуюсь браузером для скачивания софта.

Ага - он же у тебя на винде весь бесплатный.

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 32714 | Зарегистр. 15-09-2001 | Отправлено: 12:42 18-03-2022
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
 

Цитата:
Пора юзать браузер в виртуалке?
Проснулись! У меня лет десять он только там и живёт

 
Ну, молодец, чоуж.
 
 

Цитата:
Про которых я узнал гооораздо раньше

 
хз о чём ты узнал
 

Цитата:
 и которые для не корп. юзеров винды по сути бесполезны т.к. включают очень малый объём ПО.

 
а тут ты опять "о своих девичьих" тараканах - альтернативной реальности.  
Продолжай в ней жить: твой выбор.
 
 

Цитата:
Ага - он же у тебя на винде весь бесплатный.

 
Периодически освежаемые "боекомплекты" в Варезнике - это "пакеты для бедных".
Ну оооооччень бедных..  
 
 
Добавлено:
 
В идеале, целые репозитории этих боекомплектов должны копиться в локальном нексусе.
А нексус для того чтобы ими делиться:
 
 - нормально получатель выбирает нужное из фида по https,
 - как вариант, целый blob store или его архивированный бэкап.

Всего записей: 17799 | Зарегистр. 14-10-2001 | Отправлено: 12:54 18-03-2022 | Исправлено: LevT, 13:09 18-03-2022
useretail



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
эти боекомплекты должны копиться в локальном нексусе

можно и так, но мне кажется что это какие-то костыли

Всего записей: 4985 | Зарегистр. 14-09-2007 | Отправлено: 13:10 18-03-2022
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
useretail
 
браузер в виртуалке тоже "какие-то костыли"
и ssh "какие-то костыли" (по сравнению с православным  telnet)
 
Верно, в мире розовых пони и единорогов все эти костыли не нужны.
 
 
Добавлено:
 
Нексус единственный отдаёт могучую селфхостед версию.
К сожалению, альтернатив ему реальных нет: все они или платные-облачные, или "студенческие поделки" с малой долей функциональности.

Всего записей: 17799 | Зарегистр. 14-10-2001 | Отправлено: 13:19 18-03-2022 | Исправлено: LevT, 13:27 18-03-2022
useretail



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
браузер в виртуалке тоже "какие-то костыли"
и ssh "какие-то костыли" (по сравнению с православным  telnet)

не нужно обобщать. и ssh и telnet стандартизированы ietf
а "браузер в виртуалке" это вообще какой-то прикол
 
да, инструменты типа нексуса для devops-инженера хороши, но не все будут или должны им пользоваться
 
или вот если взять докер. технология хорошая и применение ей есть, но по большому счету он только хавает ресурсы. если разраб не умеет в параллелизацию софта, то да, докер и пр. кубернетесы будет решением
 
любой софт изначально создан для запуска непосредственно на железе. а вот что вы делаете с ним после отгрузки разрабом, то это личное дело каждого
 
поймите меня правильно, я в этой сфере собаку съел. и очень часто приходилось наблюдать как люди создавали себе задачи даже не смотря на то, что все работало как часы

Всего записей: 4985 | Зарегистр. 14-09-2007 | Отправлено: 15:13 18-03-2022
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
не нужно обобщать.

 
Кому не нужно, и почему?  
 

Цитата:
 и ssh и telnet стандартизированы ietf

 
А варез той инстанцией не санкционирован и не будет никогда. Ну, и что?
 

Цитата:
"браузер в виртуалке" это вообще какой-то прикол

 
хз какой хз откуда javascript на сторонних сайтах это не смешно,  
    особенно в свете вчерашнего
 

Цитата:
да, инструменты типа нексуса для devops-инженера хороши, но не все будут или должны им пользоваться

 
Что только не придумают люди, чтобы извернуться-отгородиться от нового и неизбежного
"это для предприятий", "это для девопсов", "мы люди маааааленькие, нам и скрывать-то нечего"
 

Цитата:
докер...   но по большому счету он только хавает ресурсы

 
Высказывание не по теме этого конкретного обсуждения.
 
Да, resourсe sharing эффективнее resourсe partitioning.  
   Но первое не жилец в токсичной среде реального мира (с нулевым доверием).

 
 

Цитата:
разраб не умеет в параллелизацию софта

 
Вы лично умеете?  Тогда подгоните себе подобных мастеров, сядьте с ними в подвал, закуйтесь в кандалы и трудитесь на всех нас.
 
Иначе вас редких умельцев с потрохами купят те, кто бабло печатают.  
Вернее, 1) уже купили и 2) не вас (иначе бы вы имели опционы и страдали копирастией, т.е. вас тут среди нас не было)
 

Цитата:
любой софт изначально создан для запуска непосредственно на железе.

 
Какое-то странное обобщение.. моему например опыту оно полностью противоречит.  
Виртуальные машины повсюду, если не в смысле гипервизоров, то в смысле рантаймов и компиляторов.  
 
И лично я крайне рад, что благодаря этим машинам у меня дома возможно исполнять алгебру, логику и ещё более общую теорию категорий - а не только биты ксорить.  
 
 

Цитата:
я в этой сфере собаку съел. и очень часто приходилось наблюдать как люди создавали себе задачи даже не смотря на то, что все работало как часы

 
Ваша собака "съедена" совсем в других условиях, чем мы сейчас обсуждаем.
Да, я считаю необходимым в этих наших других условиях кое-что заимствовать.  
 
Если угодно - спиратить продукты и технологии, в которые вложено много чужих ресурсов.
 

Всего записей: 17799 | Зарегистр. 14-10-2001 | Отправлено: 15:34 18-03-2022 | Исправлено: LevT, 16:17 18-03-2022
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Защититься от этого можно...  

наличием бэкапов
 
 
Добавлено:

Цитата:
любой софт изначально создан для запуска непосредственно на желе

Друг Мыкола, дай жеж я тебя расцелую, светлая голова среди сборища всяких...

Цитата:
и очень часто приходилось наблюдать как люди создавали себе задачи даже не смотря на то, что все работало как часы

и за это тоже, тоже насмотрелся такой хрени..

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 15:37 18-03-2022
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT
Наблаблакал на полстраницы - молодец!

Цитата:
В идеале, целые репозитории этих боекомплектов должны копиться в локальном нексусе.
А нексус для того чтобы ими делиться:

лол
 
Кто всё это будет маинтайнить/хостить и т.д.? Ты один для своего одного компа?
 
useretail

Цитата:
а "браузер в виртуалке" это вообще какой-то прикол

Ага, а ещё представляете есть виртуализация/контейнеризация в самих браузерах! Зачем безумцы это всё делают?

Цитата:
или вот если взять докер. технология хорошая и применение ей есть, но по большому счету он только хавает ресурсы.

Точно - фтопку всю виртуализацию - даёшь по отдельной машинке под каждую задачу!
 
igor me v2

Цитата:
наличием бэкапов

Регулярный и автоматический бэкап это азы, но не единственное средство защиты.
 
Добавлено:
igor me v2

Цитата:
Друг Мыкола, дай жеж я тебя расцелую, светлая голова среди сборища всяких...

У тебя просто железо древнее и не умеет в виртуализацию и потому ты не можешь даже понять какие оно даёт преимущества.

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 32714 | Зарегистр. 15-09-2001 | Отправлено: 16:04 18-03-2022
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
Кто всё это будет маинтайнить/хостить и т.д.? Ты один для своего одного компа?

 
Как везде, двухуровневая сеть (или если угодно две роли):
 
  1) я как пользователь доверяю своему "админу",  
       и всегда могу a) сменить админа или б) сам стать админом  
 
  2) я как "админ" a) обслуживаю мне доверившихся и  
                           б) веду дела с себе подобными админами.
 
Только такая конструкция имеет шансы на выживание.
   
    Это мой "original research" (думаю об этом с середины нулевых)

Всего записей: 17799 | Зарегистр. 14-10-2001 | Отправлено: 16:11 18-03-2022 | Исправлено: LevT, 16:16 18-03-2022
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT

Цитата:
Как везде, двухуровневая сеть (или если угодно две роли):

Я про другое - вот ты узнал про эту классную технологию и где ты её сейчас сам применяешь?

Цитата:
Только такая конструкция имеет шансы на выживание.

Дык это уже всё давно есть и описывается гораздо короче - "либо вы доверяете мне, либо я доверяю вам".

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 32714 | Зарегистр. 15-09-2001 | Отправлено: 16:23 18-03-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть VII)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru