Czy znacie coś podobnego do abuseipdb.com, gdzie mogę kontrybuować i są większe limity lub ich brak?
Chciałbym dołożyć swoje honeypoty i też nie mieć takich ograniczeń...

#devops #sysadmin #pracait #linux
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@yggdrasil: ja jak widzę film z hitlerem to mówię "nie chcę", ale ten dobry :> Jest bardziej merytoryczny i szczery niż połowa devopsowych konferencji razem.

Nie to samo :> jedno jest projektem stricte kubernetesowym (z obietnicą F5/nginx że pomogą nim zarządzać), drugie jest produktem nginx pod czystego nginx i nginx-plus.

Żeby to jeszcze były jedyne ingress controlery na nginx, a jest ich więcej, tylko przynajmniej mają inne nazwy
  • Odpowiedz
via Wykop Mobilny (Android)
  • 4
Tak ogólnie i hipotetycznie. Czy vps z ngnixem, ssl i wszystko w standardowej konfiguracji to jest wystarczające zabezpieczenie na np. jakiś panel administracyjny/CMS. Dostęp do serwera tylko z whitelistowanych IP (aplikacja bez ograniczeń IP) i użytkownika z wygenerowanym hasłem. Front i backend na jednym vps i dla pewności baza na osobny vps. Jakie są ryzyka trzymania apki w ten sposób? Czy trzeba jakoś inaczej to hostować, żeby uniknąć fakapów typu wyciek bazy
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@beerman: nginx z dobrze skonfigurowanym modsecurity i whitelistami załatwia 99% przypadków, dodałbym jeszcze dodatkową warstwę czyli cloudflare jako ddos protection, spokojnie możesz trzymać bazkę na tym samym VPS co backend/frontend
  • Odpowiedz
@beerman: Wyłącz logowanie do ssh po haśle i używaj kluczy, wyłącz logowanie na roota i zainstaluj fail2ban. Aplikacja powinna działać na minimalnych możliwych uprawnieniach. Jeżeli bazę trzymasz na osobnym hoście to rozważ tunel zamiast wystawiania jej na świat, do tego oczywiście user aplikacyjny w bazie z minimalnymi możliwymi uprawnieniami. To na początek powinno starczyć.
  • Odpowiedz
Niech mi ktoś to proszę wyjaśni.

Poczta była na Home.pl
Z czasem została przeniesiona do Office365 i MX wskazuje tylko na Office365.
Ale
Cześć adresów userow została na Home.pl i nadal działa pomimo ze żaden rekord nie wskazuje już na Home.pl
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@TenNorbert: przeniosłeś tylko rekordy wskazujące na to gdzie dostarczcać wiadomości, a nie same skrzynki. A ponieważ w home.pl skrzynki mają oprócz domeny usera adres NAZWASERWERA.home.pl to można z nich wysyłać wiadomości. Można je tam też dostarczać korzystając z analogicznego schematu: user@NAZWASERWERA.home.pl gdzie NAZWASERWERA to nazwa nadana podczas rejestracji w home.pl
  • Odpowiedz
bo wiele serwerow nie sprawdza spf/ dkim i mozesz wysylac maile skad chcesz. Jest tez roznica miedzy naglowkiem a koperta
  • Odpowiedz
@MrocznyZiemniak: żeby móc zrobić az400 musisz zrobić najpierw az104 albo az204.
A będąc bardziej precyzyjnym, jeżeli zdasz az400, ale nie będziesz posiadać jednego ze wspomnianych certów, nie dostaniesz certyfikatu ( ͡° ͜ʖ ͡°).
  • Odpowiedz
@MrocznyZiemniak: Ostatnio przechodziłem/przechodzę przez ten proces w robocie, ogólnie yaml z pipeline sobie wyklikasz/dostosujesz, według mnie najwiecej zabawy jest z np gradle i narzędziami do raportowania. Druga sprawa to obycie z pool i agent. Nie bierz tej porady jakoś do siebie, bo wciąż mało umiem.
  • Odpowiedz
#anonimowemirkowyznania
siema mirasy

Powiedzcie mi, jak to jest na rynku IT z innymi zawodami niż programiści?
Warto się kierować w strone helpdesku/admina? Umiem trochę sieci(troszkę pracowałem z cisco). Myślę, że dałbym radę na jakimś helpdesku na początek, musiałbym podciągnąć trochę angielski, ale głównie zastanawiam się czy ta "gałąź" ma jakąś przyszłość.

#
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

konto usunięte via Wykop Mobilny (Android)
  • 1
@stuparevic: w tej samej firmie ale na ciekawszym stanowisku. Sam helpdesk bywa dość wtórny i jak nie znajdziesz swojej niszy to szybko się znudzisz i uciekniesz.

Jak ktoś jest kumaty to często idzie potem w adminke serwerami, albo AD i usługi MS (bo pewnie i tak w SD siedział przy tym trochę), albo jak jest ogarnięty koordynacyjnie to do zespołów programistycznych jako koordynator czy PM. Da się. Ale cała kariera
  • Odpowiedz
#anonimowemirkowyznania
siema,
chcialbym sie dopytac ekspertow czy gdy moja praca polega glownie na utrzymaniu hurtowni danych ale tez zdarza sie ze w jej ramach musze dokodować coś nowego, zmodyfikowac jakies kody po devach, cos poptymalizowac, patrzec na rece devom etc. to czy moge powiedziec ze pracuje jako devops?

#devops #utrzymanie #programista15k #pracait #glupiepytanie

---
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki,

Ponieważ do końca roku mam kontrakt z obecnym klientem jako zwykły sysops powiedzmy mid, a wiadomo, że idąc na kolejną fuchę człowiek będzie chciał lepszy $ - staram się zwiększyć wartość na rynku (teraz nie ma jakiegoś problemu, na LN pare ofert w tygodniu wpada, ale zawsze warto się rozwijać )
Do końca roku chcę zdać jeden cert z chmury na poziomie associate. Obecnie z certów IT zdany mam tylko ten podstawowy
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@water-watera: Kubernetes jest pożądany na rynku i wiedzę możesz też wykorzystać w onpremie. Niedawno z firmy odszedł architekt, ktory zajmował się chmurą do innej firmy żeby zajmować się on-premem.

Co do wyboru między GCP, a AWS. Brałbym GCP jeśli masz styczność. Nienawidzę uczyć się tylko żeby się uczyć. Najlepiej wychodzi mi nauka podparta praktyką. Nauka, że muszę coś zrobić i dążę mały kroczkami do celu.

Nie przejmuj się ofertami na
  • Odpowiedz