Size: a a a

2020 November 21

c

cppmm in SPbLUG chat
Baron Samedi
большие конторы обычно логинят на уровне сети и потом ты ходишь прозрачно
я тоже такого не видел на критичных хостах. На дев-песочницу - да. Могут ходить и напрямую. И то с ограничениями. Но тестовые и тем-более боевые серваки уже нет.
источник

BS

Baron Samedi in SPbLUG chat
ну что выше описывал, юзер mycoolapp
источник

AS

Aleksey Shirokikh in SPbLUG chat
нет такого я не видел.
источник

BS

Baron Samedi in SPbLUG chat
мир полон загадок и открытий
источник

BS

Baron Samedi in SPbLUG chat
источник

AS

Aleksey Shirokikh in SPbLUG chat
я готов допустить любые извращения. но чот к таким не готов
источник

BS

Baron Samedi in SPbLUG chat
я вот например лучше бы hugepages обсудил, мне тут пришлось в это вникнуть и вещь мягко говоря неоднозначная
источник

∀lǝxǝʎ in SPbLUG chat
cppmm
я тоже такого не видел на критичных хостах. На дев-песочницу - да. Могут ходить и напрямую. И то с ограничениями. Но тестовые и тем-более боевые серваки уже нет.
но ты же можешь ходить на любые серваки?)
источник

AS

Aleksey Shirokikh in SPbLUG chat
вообще сдаётся мне попытка шарить учетки берется от отсутсвтвия провиженинга
источник

AS

Aleksey Shirokikh in SPbLUG chat
ансибл или паппет решают эту проблему
источник

c

cppmm in SPbLUG chat
Неа. Я хожу с такими же ограничениями через промежуточные хосты с тем же логгированием и т.п.
источник

∀lǝxǝʎ in SPbLUG chat
cppmm
Неа. Я хожу с такими же ограничениями через промежуточные хосты с тем же логгированием и т.п.
ну логирование это ок
но всегда есть тот крайний админ/отдел которые ходят на хосты
источник

∀lǝxǝʎ in SPbLUG chat
точнее могут ходить
источник

∀lǝxǝʎ in SPbLUG chat
ты можешь ей ни когда и не воспользоваться, но возможность-то быть должна! ©
источник

c

cppmm in SPbLUG chat
Aleksey Shirokikh
вообще сдаётся мне попытка шарить учетки берется от отсутсвтвия провиженинга
Иногда выдать доступ на сервер нескольким инженерам проще, чем настраивать систему. Да, я не сторонник такого подхода, но приходится с этим жить.
источник

AS

Aleksey Shirokikh in SPbLUG chat
но как правило они на столько устали что ходить им незачем
источник

AS

Aleksey Shirokikh in SPbLUG chat
кажется я начинаю понимать почему @alukardd ходит под рутом на сервера. ибо провиженинг на баше :)
источник

BS

Baron Samedi in SPbLUG chat
не ругайте баш
источник

c

cppmm in SPbLUG chat
∀lǝxǝʎ
ну логирование это ок
но всегда есть тот крайний админ/отдел которые ходят на хосты
Админ, чтобы зайти на хост точно так же как и все остальные при логине проходит через двухфакторную аутентификацию. Только на конечном хосте у него прав больше. Вот как получают доступы напрямую к железу, те кто за это отвечает, я уже не знаю.
источник

∀lǝxǝʎ in SPbLUG chat
Aleksey Shirokikh
кажется я начинаю понимать почему @alukardd ходит под рутом на сервера. ибо провиженинг на баше :)
источник