Size: a a a

2018 June 29

КП

Крылатый Пегас in haskell_blah
Учитывая, что эластик постоянно падает. =)
источник

ЕО

Евгений Омельченко in haskell_blah
У меня не падает
источник

AC

Alister Crawley in haskell_blah
Евгений Омельченко
> все данные хранились в СУБД ElasticSearch
Ммммм
СУБД? каким боком эластик СУБД?
источник

λO

λeonid Onokhov in haskell_blah
я понимаю что если хочется продать себя хиповому стартапу то нужно чтобы стартап одной командой и тысячей модулей из npm мог получить "работающую конфигурацию"
источник

ЕО

Евгений Омельченко in haskell_blah
Alister Crawley
СУБД? каким боком эластик СУБД?
Доброе утро, эластик это субд
источник

λO

λeonid Onokhov in haskell_blah
Пора уже принять что без аутентификации это "не работающая"
источник

λO

λeonid Onokhov in haskell_blah
аж зла не хватает
источник

λO

λeonid Onokhov in haskell_blah
дефолтные логины и ssh/веб интерфейс торчащий в интернет на говнороутерах это ладно.
источник

λO

λeonid Onokhov in haskell_blah
хотя тоже плохо. Ну они кроме ддоса ничего другим людям не сделают
источник

λO

λeonid Onokhov in haskell_blah
Но это, извините за выражение, пиздец с доступом без аутентификации в БД уже просто вымораживает. Сколько там было десятков тысяч монго торчащих в интернет? А мемкэшей? Ну вот еще эластик
источник

КП

Крылатый Пегас in haskell_blah
Тут вопрос не в дефолтном конфиге.
источник

λO

λeonid Onokhov in haskell_blah
именно в нём
источник

КП

Крылатый Пегас in haskell_blah
Тут сеть не настроили должным образом.
источник

КП

Крылатый Пегас in haskell_blah
Какого члена эластик был открыт наружу? =)
источник

λO

λeonid Onokhov in haskell_blah
даже внутри сети нужно аутентифицировать и шифровать.
источник

λO

λeonid Onokhov in haskell_blah
ибо защита вида "замок, что внутри тому доверяем" уже не работает давно
источник

АГ

Александр Гранин in haskell_blah
Понабрали по объявлению за 15$/h!
источник

ЕО

Евгений Омельченко in haskell_blah
λeonid Onokhov
даже внутри сети нужно аутентифицировать и шифровать.
У меня руководство исповедует nosec
источник

λO

λeonid Onokhov in haskell_blah
Дефолтный конфиг должен быть безопасным!
Вот если ты влез в постресовский конфиг и дописал "all * * trust" - то сам дурак
источник

ЕО

Евгений Омельченко in haskell_blah
Типа вся авторизация, что есть внутри, сделана только чтобы случайно не потёрли ничего
источник