Pull to refresh

Comments 20

Сейчас реализую пункт "для параноиков", остальное как-то в топку. Что за пунктик именно по authentik?

@Collerus, чисто моя предвзятость. Раньше пользовался keyclock, потом перешёл на authentik так как проще настраивать и привязывать оказалось.

Я о том, что если у вас закрытый контур, юзеров немногим менее сотни и сервисов менее десятка, то MFA только усложнит систему.

Тут не про MFA, тут про единое окно входа. MFA - как доп фактор в требуемых случаях.

1С где?

Всякие госуслуги и прочие минтруды с ФНС? На флешке носить лично?

Что мы делаем, когда это сломается?

А, кстати, что?

Когда интернет отвалился на 4 часа плюс?

Когда VPS потёрли и "вот вам купон на скидку на следующий VPS"?

облако хотя бы не потеряет ваши данные

статистика с Вами не согласна

1С где?

1С нативно поддерживает поддерживает SSO (не без небольших танцев но работает).

Когда интернет отвалился на 4 часа плюс?

Даже не представляю где вы держите инфраструктуру и на каких канал (предположение что сотовый оператор)?


Когда VPS потёрли и "вот вам купон на скидку на следующий VPS"?

Для этого прямо целый раздел про бекапы, в целом что шанс что и облако потеряет ваши данные. Возвращаемся к бекапам...

Бывало что оба прова отваливались на пару дней, основной упал, а резервный тоже в аут ушел, хотя сидели на разном оборудовании. Правда за мою работу это только один раз было. Сидели в это время на свистках.

инфраструктуру я держу у себя, а не у чужого дяди.

опту порвали - не слышали?

Интересно когда то наконец перестанут постить нейродрысню с нулевым выхлопа пользы?

@coderun Уверены? У меня вся инфраструктура построена на такой "нейродрысне", тот самый authentic и связка достаточно большого ПО.
Обожаю "обдуманные и взвешенные" коменты.

p.s. картики - да, нейросеть.

Да проблем нет, пожалуйста разворачивайте с использованием ИИ, зачем об этом писать, если я могу всё это спросить у ИИ и повторить тоже самое. Какой смысл таких статей "я спросил у ИИ и он мне построил такую инфру"?

Уверены. Статья - 146% нейрослоп. Я, когда вижу, что docker compose это быстро надежно и молодежно - прям смеюсь в голос. Побольше таких статей, будет много работы нормальным людям. И еще там вы пару минут на логи с Loki + Alloy и Grafan-у заложили, тоже улыбнулся.

Вот бы статью как, собственно, этот самый MailCow прогреть... Первое же попадание в спам больше чем на сутки, и любой свой почтовик выбрасывается начальством в пользу SaaS, пусть и не удобно и дорого, но почта 24\7 пока деньги на счету.

Белый ИП-адрес от провайдера и запрет спама с него самого - вот и весь прогрев?

Нормальные настройки везде нужны будут или там всё "под ключ", даже подпись для писем включена?

Ожидание....
А вот реальность, белый IP от провайдера уже в блэклистах. Нужно нное кол-ва времени на вычистку его. Поэтому этим надо заниматься чуть заранее чем вчера.

Ну так кто мешает перед оплатой проверить по блэклистам и попросить поменять на другой?

Ниже в коментах вполне живой гайд по прогреву, поднимаем почтовый сервер и второстепенным доментом. Блочим от него отправку спама и потихоньку пишем письма сами себе и нескольким друзьям с просьбой отмечать что "это не спам".
Так за месяцок и вылезете из "бана".
Обязательно полное и грамотное заполнение всех полей в DNS (dkmi и т.д.)

Sign up to leave a comment.

Articles