Pull to refresh
55
baldr@baldr

User

0,5
Rating
30
Subscribers
Send message

Ну как бы странное ура. Крипту можно хранить только на бирже, на холодные кошельки выводить нельзя. То есть опять не у вас они хранятся и забрать их у вас можно в любое время (для нужд страны).

Вдобавок, 3к евро в год - это как-то совсем немного.

Да, согласен, поторопился и перепутал с ports, а потом уже отредактировать комментарий нельзя было. Выше в коде была секция с ports для базы (уже отредактировано, похоже), я сам expose не использую, поэтому спутал.

expose порт не открывает, верно, ещё раз извиняюсь.

Вы привели аналогию - я на неё ответил. Нет, я не считаю что опыта строительства маленького домика достаточно, чтобы учить строить небоскрёбы.

Не надо у себя во дворе, ок. Но вот вам другая аналогия - когда неопрятно одетый человек приходит и начинает учить людей модно одеваться - не стоит думать что ему будут верить.

человек не должен строить себе во дворе небоскреб, чтобы он мог рассказать как его построить

Любопытная точка зрения. Вот я не построил ни одного небоскрёба - я уже могу начинать всех учить? Ну типа кирпич и цемент - чё там сложного, правда?

В общем-то снимается большинство вопросов к вам, если вы действительно так думаете - всё понятно. Только не обижайтесь на минусы к статье.

Да пожалуйста, конечно, ваша воля. Вот только писать про "информационную безопасность" в XXI веке на сайте с http без tls - немного непоследовательно.

Ну а уж "разрабатывать мессенджер" и предлагать к нему подключиться (создать пользователя и ввести пароль?) на таком сайте - вообще смахивает на фишинг.

Если бы там был домен - вы бы могли выпустить сертификат и использовать TLS. Именно это я имею в виду, особенно в контексте вашей статьи.

У автора этой статьи в профиле ссылка на свой сайт: http://x.x.x.x (да, IP-адрес).

facepalm.jpg.png

PS. я не придираюсь из-за того что хочу выглядеть умным. Моя главная претензия - человек пишет мануал по безопасности, сам не до конца разобравшись в теме.

Ну тут спорный вопрос что лучше - шарить файл сокета в volume между несколькими контейнерами (явно ставить права и вспоминать что будет как себя вести, если каждый из контейнеров рестартует) или просто довериться файрволлу докера, который он автоматически настроит.

То есть вы хотите сказать, что если я напишу expose 9000, то смогу обратиться к контейнеру из интернета по публичному айпи?

Да, именно так. Сможете. "expose 9000" означает - слушать порт 9000 по всем интерфейсам (0.0.0.0). Про файрволлы вы ничего не написали, а многие хостинги такими сложностями не заморачиваются. Для базы вы биндите порт на 127.0.0.1, что имеет хоть какой-то смысл (для локального дебага), но тоже совсем небезопасно и, вообще говоря, не нужно.

Контейнеры внутри одного compose-энваромента видят друг друга по именам и порт базы вообще не нужно выставлять. Про .env вы написали для приложения, а пароль для базы у вас в compose файле.

Учитывая, что compose-файл обычно хранится в репозитории - у вас пароль будет приходить дефолтный.

У меня две статьи тут написаны по поводу конфигурации энваромента и более безопасной инициализации секретов.

Ну и сколько токенов вы зря сожгли на эту "инструкцию"?

expose 9000 не открывает порт наружу

Открывает.

ports: - "127.0.0.1:5432:5432"

Есть ли хоть одна важная причина такое делать? Учитывая, что пароль к базе прямо в compose-файле и лежит..

Однако, FastAPI общается с Caddy по HTTP и не знает, что клиент теперь использует HTTPS, из-за этого он будет генерировать ссылки со схемой http://

.. и поэтому мы с вами сейчас напишем неправильный велосипед.

Казалось бы, в официальной инструкции написано про флаги `--proxy-headers --forwarded-allow-ips='*'` ,но у нас свой путь?

Зачем-то скомканный абзац про VPN, совершенно не в тему.

Не отдаёт. Subject приходит ровно в том виде, в каком его прислал отправитель. А отправитель, если тема на кириллице, шлёт по RFC 2047:

А ещё заголовки могут переноситься в середине. Тот же Subject - внезапно в середине встретил 0x0A, следующая строка начинается с пробела и это всё ещё тема. А могла и начаться с =utf-8= маркера снова, если отправитель так захотел. А если это тело Forwarded письма, то его заголовки - уж как почтовый клиент отправителя их закодирует..

Тело письма может ставить переносы в любых местах тоже. Если письмо по пути прошло через релеи - тут вообще всё заново.

И это не только GMail, у каждого могут быть свои особенности. Я прямо представляю разработчиков этих почтовых систем - у них кровавые слёзы каждый день, наверное.

Да ну бред какой. Коровы же не сами в базу пишут. Даже на скриншоте там приложение нарисовано.

Задержка 50мс на светофоре важна? Разрешите не согласиться. Даже на секунду позже переключится- нужно чтобы его люди глазами заметили и начали реагировать.

И задачи все - типичная аналитика.

Не "если", а "когда". Выжпрограммист?

А потом возвращается один, а хозяйка спрашивает - "А где же Вася?". А он так виновато рогами качает и прячет бензопилу за спину.

А можно версию без бензопилы

Мне с вилами, пожалуйста. Займите на меня очередь там тоже.

Я понимаю, что вам жалко себя. И на вашем месте я бы тоже так же обижался. Но как циничный мимокрокодил скажу прямо - ну не цепляют меня ваши статьи. Не открывал ни одной из тех 15 что висят в профиле. Я не пишу на JavaScript - это одна причина. Я уверен что вы тоже не читали мою последнюю статью - она тоже на довольно специфичную тему. Что касается остальных - статей с такими заголовками каждый день в ленте проносится десятка три.

И да - надо заработать себе имя для того, чтобы вашу статью открыли. Пример - вчерашняя статья от @dalerank. Снова на проходную тему, но её (из сотни похожих мыслей) я открыл и прочитал, потому что автор уже знакомый. Да, популярность так работает - например, вы пишете что-то на злободневную тему (@kesn) , немного на грани флейма, а потом вас запоминают.

Минусы - не стоит сравнивать ютуб и хабр в этом смысле. Хабр позиционирует себя как саморегулирующееся сообщество с полу-ручной модерацией. Больше минусов - явный фидбек автору. Графоманы наносят вред всем. На ютубе сотни тысяч часов видео загружаются каждый день - им не так важны отдельные авторы, можно хоть видео себя спящего загружать.

Я работал в офисах 12 лет, затем на фрилансе 12 лет и, наконец, через месяц официально снова выхожу на работу в офис. Думаю что могу иметь весомую точку зрения, впрочем совершенно мою собственную, у других может быть иначе.

По-моему, офисные работники мечтают о свободе и романтике фриланса - сам ставишь себе цену, можешь выбирать задачи, свободный график.. Я гулял с женой и ребенком в парке до 4 часов дня, а потом до 2 ночи работал. Можно было уехать в путешествие и вообще в другую страну жить, в любое время. Зарабатываешь столько сколько сможешь, а не фикс. Не надо терпеть эти рожи каждый день на кухне в офисе.

И точно так же фрилансеры мечтают о стабильности. Найти постоянного клиента и не хвататься за дешёвую халтуру после недели поисков. Знать, что зарплата точно придёт каждый месяц, а не как повезло. Не надо сидеть по 60 часов в неделю и проверять почту даже на выходных - 40 часов в офисе, а потом можно забыть о работе до утра. Вечера свободные, есть выходные и оплачиваемый отпуск. Не надо пересчитывать курсы валют на каждый день, валютный остаток и все входящие-исходящие транзакции для налоговой. Есть с кем обсудить рабочие вопросы за кофе в офисе и чему-то научиться.

У меня было около 40 клиентов за всё время, но уже на второй год мне повезло встретить клиента, у которого для меня было больше одной задачи, а потом он захотел продолжить работу. В итоге, после 10 лет его задачи стали моими основными и он меня забирает в штат и перевозит к себе.

В опросе проголосовал за 2 последних пункта. Контроль плохо, но для своих подчинённых я хотел бы знать чем они занимаются. Снимки экрана и тотальный контроль - это, конечно, абсолютное зло. Но если у сотрудника есть довольно простая задача на 3-4 часа, а он её (удалённо дома) делает третий день, то хочется выяснить на что столько времени потрачено - может он огород копал, а мы его ждём.

Моя первая работа была на крупную корпорацию (контрактор Motorola) - там трекинг времени был, хоть и самостоятельным, но требовалось отмечать все задачи - сколько потратил времени и на что. Любой перерыв больше 10 минут - надо отметить (строгого контроля не было). В неделю обязан находиться в офисе не менее 40 часов - хоть даже ты там фильмы смотришь (что многие и делали, не особо скрываясь). С одной стороны, это приучает к порядку, а с другой стороны - приучает к обману системы.

Солнечные панели: слегка заметает песком и.. трам-пам-пам... Привет от Opportunity.

Минутку.. то есть 555 будет просто в любом месте номера? Я сначала подумал что будет +7555...

Вот уж правда странный подарок.

1
23 ...

Information

Rating
2,395-th
Location
Dublin, Dublin, Ирландия
Date of birth
Registered
Activity