Size: a a a

DevSecOps - русскоговорящее сообщество

2019 February 16

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Честоно говоря, даже не знаю, что ещё можно сделать.
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Все просто - нужно отрубать ссш на хостах))
Рекомендация лучших собаководов))
источник

AC

Alexander 😼 Chistyakov in DevSecOps - русскоговорящее сообщество
Nklya
Все просто - нужно отрубать ссш на хостах))
Рекомендация лучших собаководов))
Прямо как в Google, Inc!
источник

AC

Alexander 😼 Chistyakov in DevSecOps - русскоговорящее сообщество
Alexey Dushechkin
Например, там есть ругань на беспарольное sudo. А ботов для деплоя в push режиме тогда как делать? Точно ключ плюс пароль, которые у бота и так в одном месте сходятся, это безопаснее, чем просто ключ? Белого списка на правило нет, всё или ничего. Как пища для размышлений пойдёт, «поставил и в безопасности теперь» - ну так
Ругань на беспарольное sudo, кстати, это же вообще визитная карточка дебила, обычно
Но что с них взять - они же опенстек
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
У админов не подгорело с апдейтов по крону?
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
так я сам себе админ
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Вообще бывали пару раз факапы из-за этого. Один пакет любые свои обновления помечал как секьюрити, думаю это майнтейнер накосячил.
источник

V

Vit in DevSecOps - русскоговорящее сообщество
@Nklya нам нужен бот, который по команде PR в репу awesome создаёт)))
Тут вот уже ссылки 3+ полезных выше)
источник

AC

Alexander 😼 Chistyakov in DevSecOps - русскоговорящее сообщество
Vit
@Nklya нам нужен бот, который по команде PR в репу awesome создаёт)))
Тут вот уже ссылки 3+ полезных выше)
А в репу осом идут только русские ссылки, или любые можно?
источник

AC

Alexander 😼 Chistyakov in DevSecOps - русскоговорящее сообщество
Но ссылок на hardening playbooks нет в английской осом репе тоже - русские могут быть первыми
источник

AC

Alexander 😼 Chistyakov in DevSecOps - русскоговорящее сообщество
Alexey Dushechkin
Вишмастер наоборот какой-то эти отвердители и дают ложное чувство защищенности. Очень сложно без понимания переносить закрытие idle сеанса SSH каждые 5 минут, например.
Ну и это не закрытие сеанса, конечно
Это посылка keepalive пакета силами SSH
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
PRs или issue are welcome)
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
источник
2019 February 18

r

rustam in DevSecOps - русскоговорящее сообщество
источник

r

rustam in DevSecOps - русскоговорящее сообщество
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Не видать больше статей на хабре про то, насколько крутой спланк)
источник

r

rustam in DevSecOps - русскоговорящее сообщество
Астрологи объявили неделю ELK
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Цена эластик админов увеличилась вдвое.
источник

YS

Yura Shutkin (pc) in DevSecOps - русскоговорящее сообщество
источник