Size: a a a

2020 June 09

LL

Lama Lover in pro.elixir
Ilya Borovitinov
минимум портов наружу, SSH только по сертификатам
Это каменный век какой-то
источник

АР

Антон Реут in pro.elixir
Есть что то ещё помимо палки и камня?)
источник

АР

Антон Реут in pro.elixir
Колесо?))))
источник

V

V in pro.elixir
Alexey Bolshakov
не знаю, как весь мир, но у нас в конфигах идет чтение из ENV
как вы организуете секьюрные подключения к постгресу? как передаёте сертификаты приложению?
источник

LL

Lama Lover in pro.elixir
Антон Реут
Очевидное невероятное прям) не чувствую себя за каменной стеной с фаерволом и сертификатами)
Ну, если открыты только нужные порты и грамотно поставлен firewall, то от сетевых червей и сканнеров точно защитишься. От человека можно будет защититься если будет forced https без даунгрейдов протокола, хорошие хэши для кукисов и использование ecto
источник

LL

Lama Lover in pro.elixir
И то, всегда остаётся человеческий фактор
источник

LL

Lama Lover in pro.elixir
Если защита от сканнеров в рамках кластера, то тут нужно уметь настраивать firewall в каких-нибудь кубах и может быть даже поднимать какие-нибудь envoy proxy с политиками доступа, если страшно за http интерфейсы
источник

АР

Антон Реут in pro.elixir
Мэ я понял спасибо!
источник

АР

Антон Реут in pro.elixir
Lama Lover
Если защита от сканнеров в рамках кластера, то тут нужно уметь настраивать firewall в каких-нибудь кубах и может быть даже поднимать какие-нибудь envoy proxy с политиками доступа, если страшно за http интерфейсы
Это уже что то пока не понятное мне совсем
источник

АР

Антон Реут in pro.elixir
Кластеры мастеры
источник

АР

Антон Реут in pro.elixir
По ходу разберусь спасибо всем большое!
источник

АР

Антон Реут in pro.elixir
Я конечно рассчитывал что все вещи связанные с доступами телретически можно разместить где нибудь далеко зашифровано с параноидальным доступом и набор валидаций прежде чем система позволит это все расшифровать единственно возможному клиенту. И при этом быстро xD
источник

YT

Yauheni Tsiarokhin in pro.elixir
гсопода может кто поскажет как так сделать

в общем у меня есть вот такой вот код
 defmodule Mac do
    defmacro __using__(_opts) do
        quote do
            require Mac
            import Mac

            def message(msg, data \\ %{})
        end
    end

    defmacro define_message(code, msg) do
        quote do
            def message(unquote(code), data) do
                unquote(msg)
            end
        end
    end
end

defmodule Mac.Impl do
    use Mac

    define_message(:TEST,  "TEST")
    define_message(:TEST_DATA,  "TEST: #{inspect data}")
end


я хочу чтобы теплейт коорый я передаю в макрос вторым аргументом попал как есть в сгенеренную функию и подставил себе занчения уже непосредственно из аргумента функции

как так сделать?
источник

АР

Антон Реут in pro.elixir
А клиент идентифицируется по хешу параметров железа клиента
источник

АР

Антон Реут in pro.elixir
И тогда хулигану надо так сильно заморочиться, что он забьет
источник

АР

Антон Реут in pro.elixir
xD
источник

АР

Антон Реут in pro.elixir
Условно
источник

ŹR

Źmićer Rubinštejn in pro.elixir
вообще говоря, даже если пароли к бд прочитаны из окружения, sys.config генерируется статический и его можно прочитать
источник

ŹR

Źmićer Rubinštejn in pro.elixir
А еще больше можно прочитать если залезешь на ноду чемрез консоль
источник

ŹR

Źmićer Rubinštejn in pro.elixir
тока я не вижу в этом проблемы
источник