Size: a a a

DevOps — русскоговорящее сообщество

2021 April 10

СК

Сергей Королёв... in DevOps — русскоговорящее сообщество
А потом начнется, сектерутке дирехтора надо то, дирехтору вообще все
источник

VC

Vladimir Chernyshev in DevOps — русскоговорящее сообщество
я про ситуацмю когда админ настроил и ушёл - уволился или заказ был одноразовый
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
Вы этого никогда не узнаете, только если не залезете в windbg и умрете
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
Так надо объяснять людям что так то и так то, а не сразу бежать удовлетворять требования
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
Понимаю, но тут проблемы не избежать. Опять же, проблема в людях, а не в ПО
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
кароче от ибшников atm надо одно предложение: не экспозить все одним местом наружу, ставить норм креды, обновлять ПО, не давать юзерам прав больше чем им необходимо, разграничивать обязанности. все. в современных реалиях вы будете как за каменной стеной
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
Не экспозить одним местом - это открывать только часть портов?
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
да, только необходимые
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
а не так, что на всех нодах куба торчит 100500 портов
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
Я бы еще добавил раскидывать критически важные сервисы типа SSH, OpenBSD шлюз с firewall, DNS, IPS/IDS, Zabbix по разным отдельным одноплатникам НЕ X86.
источник

VC

Vladimir Chernyshev in DevOps — русскоговорящее сообщество
скажу начальству что макбуков пачку купили ))
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
смысл?
думаешь это остановит киддосов в плане эксплуатации?
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
Если только стареньких, G3 каких-нибудь :)
источник

АВ

Александр Вир... in DevOps — русскоговорящее сообщество
Што?
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
они просто до внутренней в своей жизни не доберутся
и очень странно ты написал, что значит разграничить SSH?
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
ты на серваки через telnet собрался ходить?
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
IPS нужно тоже правильно кофигурировать, а не просто поставил и забыл
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
Ведь обычно есть какой-то SSH хост - так называемый bastion host - шлюз, который контачит со внешкой ?
источник

GV

German Vechtomov in DevOps — русскоговорящее сообщество
а, в этом плане
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
Если админы через Internet цепляются в т.ч. и к хостам СУБД, то откуда такая уверенность?
источник