All streams
Search
Write a publication
Pull to refresh
1
0

sysadmin, sre, infrastructure support

Send message
Вопрос. Почему Вы не видели этих зловредных включений, когда просматривали конфиги через cat?
Я припоминаю баг в bash-e нескольколетней давности, когда можно было скрыть содержимое скрипта при просмотре в консоли, но деталей не помню, если честно.
спасибо за п.1, погуглю, это уже чтото.
да, я понимаю это. у меня всеже вопрос несколько более практический.
у меня есть сервис, nginx letsencrypt вот это все. каким образом я, как администратор этого сервиса могу организовать хранение сессионных ключей?
это кого надо ковырять — nginx или строить еще какой то, прости господи, mitm между сервером и клиентами?
мне кажется, что принимающие законы «яровых» и прочие нормативные акты аналогичного содержимого, плевать хотели на бизнесы и яндексы. их кормушка лежит в другой сфере экономики. надо будет прижать яндекс — прижмут, даже на минуточку не задумаются о последствиях.
ну и что, в первоначальном запросе не было пункта «и чтобы меня правительство Австралии не читало».
Ну… не уверен что так просто. Разве Яндекс должен хранить наш трафик согласно пакета Яровой? Или он (пакет) относится к операторам?
мм… вопрос от неспециалиста в SSL. а каким образом можно реализовать хранение сеансовых ключей SSL (ага и их последующую выдачу)?
Я верно понимаю, что сеансовый ключ генерится на время сеанса между конкретным клиентом и сервером, и после завершения сессии «протухает»?
тут какое дело. это может зависить от игры. свежий пример. пару недель назад в Division2 завезли RAID (особо сложное испытание для 8 игроков). Так вот. На прохождение рейда, сейчас, когда вся механика известна, все знают что делать и как побеждать боссов команда PC игроков тратит меньше 20 минут (это лучшие конечно), а команды PS4 (если я не ошибаюсь), не могут выйти из 3-4 часов.
потому что противник бегает слишком быстро. игроки с контроллерами банально не успевают. это первое, а второе — писишники могут очень точно стрелять, в то время как консольщики не могут выдавать такой плотный огонь…
так что, и «инструмент» может решать чтото…
не обновленных инстансов, докер-контейнеров, которые даже обновлять-то никто не подумает. волосы реально шевелятся. нас ждут увлекательные истории после публикации деталей
Неужто можно будет снова махнуть стариной на q2dm1 & q2dm2?
выглядит… привлекательно. да. А как попробовать тем, у кого нет development tools на десктопе?
В управляемых коммутаторах есть опция «DHCP snooping», позволяет определить на каком порту коммутатора находится «доверенный» DHCP сервер и все ответы на других портах отправлять в блок.
Спасибо! Вместе с приведенными выше ссылками исчерпывающе отвечает на мой вопрос.
Слушайте, отличный доклад. Читается как детектив. И вот вопрос от человека который с Ceph не работает. При таких проблемах в случае выхода из строя (отключения) части OSD, как это хозяйство вообще штатно-то выключается? весь кластер.
Вот ситуация — приходит грустный электрик и говорит, ребята завтра город будет кабель менять вводный, извините на полдня выключает нас. А дизеля у нас нет, и мы готовимся просто потушиться на это время. Как это штатно сделать — и главное как после этого взлететь чтобы и данные не деградировали и волосы на теле не поседели…
Ну а что тут такого, стандартный, он же часто корпоративный SSO-login, и пара алиасов. У нас например такое есть:
обычный vpupkin@corp.com, длинный vasily.pupkin@corp.com и иногда еще что нибудь, типа v.pupkin@corp.com (хвост от старой почты, есть только у «старых» сотрудников)…
Спасибо. Действительно, после небольшого погружения в вопрос, увидел, что возможность использовать маковский hyperkit появился уже после этого доклада.

minikube start --vm-driver=hyperkit
minikube start
Немного не понял в статье вот эту часть про minicube
Я работаю на MacOS, у меня Mac, соответственно, чтобы запускать локальный апп, мне нужно запускать локально докер. Это сделать никак нельзя

Вопрос — в чем тут проблема? Если у меня на макбуке стоит докер я не могу использовать minicube?
P.S. докер использую активно, до k8s никак руки не дойдут, хотел поставить minicube — поиграться.
12 ...
7

Information

Rating
6,220-th
Location
Россия
Registered
Activity

Specialization

Technical Support Manager, Technical Support Director
Linux
Docker
Git
Nginx
Elasticsearch
Kubernetes
MySQL
Bash