Size: a a a

DevSecOps - русскоговорящее сообщество

2019 July 09

T

T N in DevSecOps - русскоговорящее сообщество
Хотя.. так наверное не только в Казани. Статья на хабре прикольная была "как я безопасником в сбербанке (не)работал
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
итого уже минимум четверо тут с Кипра. есть ещё кто? :-)
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Влажновато, ага
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Это фильтр или с пленки снято?
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Это реальность :-)
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
фильтр, снято на Huawei P20 Pro, так что картинка в принципе неплохая)
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Крутой фильтр
источник
2019 July 10

V

Vit in DevSecOps - русскоговорящее сообщество
А где-то были доклады/выступления на тему, как скрестить SSH логины и AD ?
Или какие есть норм работающие подходы и решения?
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Vit
А где-то были доклады/выступления на тему, как скрестить SSH логины и AD ?
Или какие есть норм работающие подходы и решения?
pam_ldap?
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Vit
А где-то были доклады/выступления на тему, как скрестить SSH логины и AD ?
Или какие есть норм работающие подходы и решения?
А это рокет сайенс чтоли.
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
ну и samba winbind
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Самый лучший подход это написать говнину которая будет ключики из гитхаба или гитлаба доставать.
Например вот: https://github.com/cloudposse/github-authorized-keys
Конкретно эту тулу не пробовал, но выглядит прикольно с кэшем ключей в etcd.
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
А ad тут причем тогда :-)
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
А он и не нужен.
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Гитлаб скорей всего к АД привязан, поэтому тоже самое получается.
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Мсье адепт удаления гланд через *опу...
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Maxim Melnikov
А это рокет сайенс чтоли.
Ну вообще да) какие-то рабочие решения пока не видел, кроме freeipa. Но там свое добро.то есть
1) регистрировать где-то тачки
2) менеджить список доступов -кто к какой группе тачек имеет доступ. Есть ли sudo , или какие доп.группы
3) при авторизации брать ssh-публичные ключи из учётки юзера в AD, и sudo-пароль тоже . Или двух-факторка некая.
4) добавление/удаление сотрудников из группы, чтобы доступ был/не было

Чтобы по нормальному, то есть . Весь этот флоу тривиальный и много рабочих решений?) Расскажите на митапе, пожалуйста! Люди разорвут на части) больная тема же.
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Сергей
pam_ldap?
А вы именно ее использовали? Помню в баре споры и рассказы были..))
источник