Size: a a a

2021 March 26

DZ

Dmitriy Zaytsev in DevOps Moscow
Alexey
для этого его не нужно открывать во внешку, а заходить через vpn
Это уровень, не достижимый для большинства хостеров :)
источник

A™

Antonio ™ in DevOps Moscow
Dmitriy Zaytsev
По моему опыту IPMI взламывают не паролями, а уязвимостями
selectel использую. Доступ к ipmi строго через их личный кабинет, а как там уже реализовано конечно мне не известно
источник

A

Alexey in DevOps Moscow
напиши им пусть проведут аудит с твоего адреса, кто когда заходил с какого ip, логи должны храниться
источник

A

Alexey in DevOps Moscow
https://docs.docker.com/engine/install/linux-postinstall/
на официальном мануале даже пишут, что докер нужно запускать от пользователя, и что делать
источник

A™

Antonio ™ in DevOps Moscow
Alexey
напиши им пусть проведут аудит с твоего адреса, кто когда заходил с какого ip, логи должны храниться
Имеешь ввиду, кто заходил с сервера?
источник

A

Alexey in DevOps Moscow
Antonio ™
Имеешь ввиду, кто заходил с сервера?
да, и куда имел еще доступ
источник

A

Alexey in DevOps Moscow
просто нужно понять, куда он смог еще пролезть, пароли смените, а уних доступ останется
источник

A

Alexey in DevOps Moscow
вычислять по ip бесмыслено, однозначно они использовали прокси
источник

A™

Antonio ™ in DevOps Moscow
Alexey
вычислять по ip бесмыслено, однозначно они использовали прокси
Это да
источник

M

Mushu404 in DevOps Moscow
Всем привет!Уважаемые участники группы,кто сможет проконсультировать в одном банальном вопросе о построении сети?Дело в том,что пишу диплом по сетям и нужна маленькая консультация.Заранее благодарю!
источник

А

Антон in DevOps Moscow
Мне кажется, в этой группе банальным про сеть считаются вопросы про то, как сеть для докера не на netfilter, а на bpf накрутить, поэтому я даже боюсь отвечать... 😨
источник

А

Антон in DevOps Moscow
</шуточки_за_300>
источник

А

Антон in DevOps Moscow
Спрашивай, чего 💁🏻‍♂
источник
2021 March 29

Н

Никитяо in DevOps Moscow
еще рекомендую сделать сигнализацию о входе на сервер

сделать, у меня вот такой скриптик шлёт в телегу сообщения



# save to /etc/profile.d/ssh-to-telegram.sh
USERID=""
KEY=""
TIMEOUT="10"
URL="https://api.telegram.org/bot$KEY/sendMessage"
DATE_EXEC="$(date "+%d %b %Y %H:%M")"
TMPFILE="/tmp/ip-info.txt"
if [ -n "$SSH_CLIENT" ]; then
       IP=$(awk '{print $1}' <<< $SSH_CLIENT)
       PORT=$(awk '{print $3}' <<< $SSH_CLIENT)
       HOSTNAME=$(hostname -f)
       IPADDR=$(hostname -I | awk '{print $1}')
       curl http://ipinfo.io/$IP -s -o $TMPFILE
       CITY=$(jq -r '.city' < $TMPFILE)
       REGION=$(cat $TMPFILE | jq '.region' | sed 's/"//g')
       COUNTRY=$(cat $TMPFILE | jq '.country' | sed 's/"//g')
       ORG=$(cat $TMPFILE | jq '.org' | sed 's/"//g')
       TEXT="$DATE_EXEC: Enter ${USER} by ssh on ${HOSTNAME} from $IP - $ORG - $CITY, $REGION, $COUNTRY"
       curl -s --max-time $TIMEOUT -d "chat_id=$USERID&disable_web_page_preview=1&text=$TEXT" $URL > /dev/null
       rm "$TMPFILE"
fi
источник

Н

Никитяо in DevOps Moscow
ну и ssh по руту 100% должен быть закрыт и никаких паролей, только ключи
источник

Н

Никитяо in DevOps Moscow
Mushu404
Всем привет!Уважаемые участники группы,кто сможет проконсультировать в одном банальном вопросе о построении сети?Дело в том,что пишу диплом по сетям и нужна маленькая консультация.Заранее благодарю!
источник
2021 March 30

B

Bandikoot in DevOps Moscow
Antonio ™
Всем привет. Подскажите, если сможете.
Docker swarm.
После того как у некоторых сервисов я отключил доступ к внешней сети докер начал время от времени создать контейнеры чистого Alpine с максимальной загрузкой ядер и процессом systemd.helper или время от времени запускает эти процессы рандомно в каком-нибудь уже существующем контейнер.

Может кто-то с таким уже сталкивался.
источник
2021 April 01

DN

Dmitry Nagovitsin in DevOps Moscow
НИкто случайно не видел нигде доки про то как определить будущий размер директории рантайма контейнеров? есть какие то методы подсчета общепринятые?
источник

p

ptchol in DevOps Moscow
Какая то смутная формулировка
источник

DN

Dmitry Nagovitsin in DevOps Moscow
ptchol
Какая то смутная формулировка
какая есть (
источник