Size: a a a

Rust — русскоговорящее сообществo

2020 March 25

A

Adv0cat in Rust — русскоговорящее сообществo
Alex Zhukovsky
вы серьезно думаете, что человек который ловит уб читал документацию по актиксу?))) Если вдруг у него что-то сломается, это будет очень хорошим уроком!))
+++
источник

A

Adv0cat in Rust — русскоговорящее сообществo
Так и есть, всех соломинок не подстелить, иначе бы не нужно было столько разработчиков разных мастей от трейни до гранд маршалов и CTO. Мое дело было написать человеку альтернативу, чтобы человек задумался, зачем он добавляет тот или иной инструмент. Не задумается - его проблемы, не будет углубляться, а херак херак и в продакшн - его проблемы, но знать, что есть такая возможность он должен 😄
источник

ph

pl 🦑 hk in Rust — русскоговорящее сообществo
Есть некоторые бест практисы, которые работают нормально для всех. Вместо этого вы советуете их нарушить и надеяться на то что человек сам задумается. При этом отказываетесь от ответственности за свой совет. Некрасиво.
источник

BD

Berkus Decker in Rust — русскоговорящее сообществo
да норм
источник

BD

Berkus Decker in Rust — русскоговорящее сообществo
рано или поздно человек задумается, если не дурак
источник

OA

Oleg Andreev in Rust — русскоговорящее сообществo
TIL про setcap
источник

OA

Oleg Andreev in Rust — русскоговорящее сообществo
но там вместо какой-то понятной архитектуры обычный зловещий пиздец.
источник

BD

Berkus Decker in Rust — русскоговорящее сообществo
Oleg Andreev
TIL про setcap
у меня нжинкс вообще не трогает рута, пушо биндится через setcap, и все доступы у него только через юзера и acl
источник

С

Сергей in Rust — русскоговорящее сообществo
а чего не selinux тогда?
источник

С

Сергей in Rust — русскоговорящее сообществo
а привилегии всё равно понижает после старта?
источник

A

Adv0cat in Rust — русскоговорящее сообществo
pl 🦑 hk
Есть некоторые бест практисы, которые работают нормально для всех. Вместо этого вы советуете их нарушить и надеяться на то что человек сам задумается. При этом отказываетесь от ответственности за свой совет. Некрасиво.
сувать nginx везде бездумно это не бестпрактис, хотя это такой же инструмент, с которым тоже нужно разбираться и правильно настривать
источник

С

Сергей in Rust — русскоговорящее сообществo
Или воркеры так и остаются работать с повышенными capabilities и розданными acl?
источник

С

Сергей in Rust — русскоговорящее сообществo
Хотя, как он понизит, если он не рут.
источник

С

Сергей in Rust — русскоговорящее сообществo
Значит вы ему потенциально чуть больше прав оставляете, чем в случае с понижением
источник

BD

Berkus Decker in Rust — русскоговорящее сообществo
Сергей
Значит вы ему потенциально чуть больше прав оставляете, чем в случае с понижением
чайлды у него с понижением запускаются насколько я помню
источник

BD

Berkus Decker in Rust — русскоговорящее сообществo
Сергей
а чего не selinux тогда?
действительно
источник

С

Сергей in Rust — русскоговорящее сообществo
Berkus Decker
чайлды у него с понижением запускаются насколько я помню
понижение привилегий это setuid, который можно только от рута вызвать, а если он уже не из-под рута, то ему надо или ещё опасных capabilities накинуть или не понижаться
источник

A

Adv0cat in Rust — русскоговорящее сообществo
Oleg Andreev
но там вместо какой-то понятной архитектуры обычный зловещий пиздец.
про setcap рад, что вы научились сегодня чему-то)) А по поводу зловещего пиздеца не понял, к чему это относилось?)
источник

A

Adv0cat in Rust — русскоговорящее сообществo
Сергей
а чего не selinux тогда?
Кстати это ваще тема крутая! Но для новичка прям архисложная 😁
источник

В

Вафель in Rust — русскоговорящее сообществo
А можно ли ограничить рейндж возможных значений своему типу?

Аля NonZeroU64, но с другим рейнджем
источник