Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 18 Jan 24 18:16:22, всего сообщений: 10753
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 10127 из 10753 ==================================== RU.UNIX.BSD =
От   : Alex Korchmar                    2:5020/400         28 Jan 21 23:08:59
Кому : Vladimir Bobarykin                                  28 Jan 21 23:08:59
Тема : Re: InnoDB+UFS+SSD
FGHI : area://RU.UNIX.BSD?msgid=<1187514831@ddt.demos.su>+f3eea0e3
На   : area://RU.UNIX.BSD?msgid=2:5034/13.1+6012ab45
= Кодировка сообщения определена как: IBM866 =================================
Ответ: area://RU.UNIX.BSD?msgid=2:5034/13.1+6013aa57
==============================================================================
From: Alex Korchmar <noreply@linux.e-moe.ru>

Vladimir Bobarykin <Vladimir.Bobarykin@p1.f13.n5034.z2.fidonet.org> wrote:

VB> А если разрешить в ssh везде рутовый доступ и пароль 123 от него,
а если пароль хотя бы 123#312 ? Правильно - нихера не будет.
Потому что в отличие от паролей ключей - подбирать придется онлайн,
по одному за раз, с разрывами соединения и таймаутами на каждой попытке,
да и алертами, вероятнее всего.

И да, у меня почти везде рутовый доступ (точнее, беспарольный su, там где он
не гнутый с дырой by design)
и простые пароли. Хер их кто подберет. Кроме тех кто уже рут, и им даром
не сдалось (но таки на машинах с физическим доступом посторонних - приходится
именно из-за этого держать неподбираемые).

Продолбанный ключевой файлик можно ломать целыми фермами, с любым
доступным по мощности рейтом, и совершенно невидимо для владельца
- он даже не знает, что его продолбал. Чуешь разницу?

VB> Или всё же ты блокируешь рута и пароли посложнее делаешь, чем 123, а то и
VB> ключом пользуешься? :)
нет, я не пользуюсь ключами во всех местах, которые мне хоть немного ценны.

AK>> Технологии будущего, привыкайте, так теперь будет - всегда.
VB> А есть ещё Ansible Tower :)
ага, мышиком клик-клик.
VB> Ансибл реально выручает в работе.
угу, можно разом положить тысячу серверов, а не поштучно каждый.

Hу или угнать. Риальна, выручает.

А теперь внимание, опоздавшим родиться: как вы думаете - а до вас, таких умных,
как мы управляли большим количеством серверов? Когда никакого ансибла с ключами
от всего кучкой - в помине не было?

> Alex

--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.075035 секунды