Size: a a a

2020 November 23

VP

Vadim "Oxyd&quo... in SPbLUG chat
Baron Samedi
да не мое оно. я просто говорю, что я такое встречал много где в разных конторах
Ну сдуру можно много чего сломать! ©
источник

Wo

Womchik on Zabbix in SPbLUG chat
Иван
у нас надежность четыре девятки!
9.999?
источник

И

Иван in SPbLUG chat
вы знали!
источник

VP

Vadim "Oxyd&quo... in SPbLUG chat
Baron Samedi
если ты сисадмин ты его и сам напишешь, я уже повторяю
Зачем увеличивать поверхность атаки? Что-бы что?
источник

BS

Baron Samedi in SPbLUG chat
я вообще потерял желание что-то дальше объяснять.
такое ощущение, что все тут исходят исключительно из того, что в книжках написано.

а я, если бы был сисадмином проекта, не стал бы создавать каждому васе и пете аккаунты, потом добавлять их в группу, в которой mycoolapp.
потом стикибиты вешать на хоум mycoolapp и париться с umask каждого. а то вдруг там кто-то что-то сделает, хотя вопрос секурити для ноды с приложением ну не оч актуален
источник

VO

Vyacheslav Olkhovche... in SPbLUG chat
разве ты хоть раз что-то объяснил? нет, ни разу ответа на вопрос об источнике доверия врапера полученно не было
источник

AS

Aleksey Shirokikh in SPbLUG chat
Baron Samedi
я вообще потерял желание что-то дальше объяснять.
такое ощущение, что все тут исходят исключительно из того, что в книжках написано.

а я, если бы был сисадмином проекта, не стал бы создавать каждому васе и пете аккаунты, потом добавлять их в группу, в которой mycoolapp.
потом стикибиты вешать на хоум mycoolapp и париться с umask каждого. а то вдруг там кто-то что-то сделает, хотя вопрос секурити для ноды с приложением ну не оч актуален
почему он не очень актуален ?
откуда взялись стики биты ?
источник

AS

Aleksey Shirokikh in SPbLUG chat
откуда взялись умаски ?
источник

BS

Baron Samedi in SPbLUG chat
я же написал, враппер это скрипт который берет данные ssh логина и если он в разрешенных, делает вася ALL= NOPASSWD: /sbin/shutdown -r
или как там
источник

BS

Baron Samedi in SPbLUG chat
я видел два подобных
источник

AS

Aleksey Shirokikh in SPbLUG chat
но в ssh логине написано что логинится юзер mycoolapp
источник

BS

Baron Samedi in SPbLUG chat
Aleksey Shirokikh
но в ssh логине написано что логинится юзер mycoolapp
нет
источник

BS

Baron Samedi in SPbLUG chat
я даже выше чей-то тред скинул
источник

BS

Baron Samedi in SPbLUG chat
там парсят лог
источник

AS

Aleksey Shirokikh in SPbLUG chat
тааак.
источник

AS

Aleksey Shirokikh in SPbLUG chat
что именно вася пишет у ся на хосте при ssh ?
ssh mycoolapp@my-cool-host?
источник

AS

Aleksey Shirokikh in SPbLUG chat
или ssh vasya@my-cool-host ?
источник

BS

Baron Samedi in SPbLUG chat
хм
источник

BS

Baron Samedi in SPbLUG chat
Aleksey Shirokikh
что именно вася пишет у ся на хосте при ssh ?
ssh mycoolapp@my-cool-host?
конечно же так
источник

AS

Aleksey Shirokikh in SPbLUG chat
но у него в authorized_kyes написано проставить переменную ?
источник