The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в драйвере NTFS-3G, позволяющие получить root-доступ в системе"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..." +/
Сообщение от Аноним (-), 31-Май-22, 07:18 
> у нас разное отношение к вменяемости

Среди вменяемых конторы с мировыми именами, чей шмот у тебя на столе или в серверной. А от тебя сельпо прет.

> любят делать видимость деятельности за хорошие зарплаты?

Не угадал. Их менеджеры жадины, не любят нанимать, выжимая больше из имеющихся. А если не обучается - увольняют, нанимая нового, 1 адм могущий в bulk deploy круче легиона эникеев, можно и доплатить за скилл. И несколько макак для текучки когда они в фултайм мышки меняют в мыле, у них тоже нет времени час сетаперы клацать.

> шаблон...дельты... прости, ты о чем сейчас вообще? Ты точно-точно хоть раз что-то
> ДЕЛАЛ подобное а не фантазировал?

Да, я совершенно точно ДЕЛАЛ. Правда, мое амплуа линух, с ним я что угодно могу. И если я вписался во что-то, рассказов как все плохо и нерешаемо - не дождешься. А ненавидеть свою работу и технологии это твоя прерогатива.

> они не все - но разные. И задачи каждый раз - тоже разные.

Намекает на никакой менеджмент. Почему я не удивлен?

> а как только появляется нетиповая - мы ее решать не будем, у
> нас темплейта нет.

Да почему, 90% на автомате взяв темплейт максимально похожей задачи, а остальные 10% так и быть, добить по месту. Это будет сильно быстрее чем сетаперы клацать.

Единственное где я такое всерьез видел - сетап воркстэйшнов технарям. Но там противоядие есть: они либо сами себе все сетапят как им надо, либо получают минимальную болванку, доделывая остальное сами. Всерно на лысой машине они убьют 1-2 дня на подгон окружения, а раз так то пусть и ипутся сами. Пытаться их строить - безнадежно, против рож с дебагером наука бессильна.

> сказки ты похоже можешь рассказывать, хренли.

Неа, у меня просто XXI век наступил и посмотрев на корпов и девопсов я понял что убивать час на то что делается за 3 минуты - таки тупо.

> точно, тру кульадмин не пользуется сетапом, не по пацански это. Каждый раз
> изобретает свой квадратноколесатый велосипед, он ведь не такой как все!

Можно за 2 минуты задеплоить VM/образ из максимально похожей конфиги и еще за несколько минут допилить до кондиции. Ты за это время даже еще клацать сетапер не закончишь, даже не начав фазу кастомизации пол задачу. После этого ты удивлен что тебя счатают мамонтом? :)

> угу. И получаем cloud-init при перезагрузке сервера удаляющий ключи ssh. У вас
> там все так работает.

Или не получаем. Не надо такие вещи необучаемым похобразным давать, не их оно.

> мне совершенно все равно сколько он там проработает - лишь бы не
> требовал вручную в процесс вмешиваться.

Оно обычно и долго работает и требует в процесс вмешиваться. Более того - я вижу разницу в подеме единичной VM под задачу здесь и сейчас за 2 минуты и за час. Час хуже ибо задача для которой VM подымается будет заблокирована и кто-то (я или кому там эта VM нужна) все же туповэйтит деплой VM.

А булк деплой прекрасно, но ты же не каждый день по 500 машин, и вот так 24/7? Откуда желание оптимизить и менее оптовые варианты по похожим лекалам.

> Разово при старте - можно, повторяю последний раз, у меня не блокчейн с торрентом.
> А вот артефакты твоего "образа" мне нафиг не нужны их потом выковыривать.

У меня разные образы есть. Включая bare minimum, из которого выковыриывать нечего. В отличие от фуфла в дефолтном инсталле "на все случаи жизни", так что вот вам нетворкд не умеющий сетевку up при ребуте, блупуп и прочие ntfs3g (койкто слезно об этом рыдал только что, лол). Ну а у меня вот не будет сабжа там где он не вперся. Хотя бы потому что это уменьшает attack surface и майнтенанс инстанса.

> у вендоадминов есть sysprep, да. Как раз предназначенный - артефакты удалять. Правда
> именно от таких я слышал стоны и вопли когда просят добавить
> вооон тому отделу вчера созданному вооон то приложение.

Да, их проблемы, я линух предпочел, и понял что у вон тех понятие эффективности не совместимо с моим, слишком медленно и абизянисто. Я вижу что можно сильно лучше чем это.

> "мы нимагем в стотыщпервый образ, мы нимагем раздувать базовый образ".

+1 к хреновому менеджменту...

> торчит 1С - потому что им так проще было. И удалить нельзя.

видимо какая фирма такие и сиспреперы :)

> нас нет такого образа". Да, я их таких тоже сто раз видел.

Если в образе чего-то нет и задача разовая, берем максимально похожий и ставим чего не хватало. В линухе с пакетником это вообще займет пару минут. Хотя ты и там прострелишь пятку себе, захотев какую-нибудь левую проприетарь "зато энтерпрайзно!" с дурными требованиями.

> А у меня именно такие задачи - каждый раз нужно что-то новое
> и не всегда простое.

Что бы это могло быть? Удиви меня и скажи что это не "д@рьмовый менеджмент".

> А вот добавить пятый сервер к тем четырем таким же - практически
> не бывает.

И вот это - довольно странно. Это либо какой-то жесткий кастомдев либо менеджеры никакие.

> на деньги из воздуха - откуда он пятый нужен если считали
> и насчитали что нужны четыре, и ровно столько ресурсов запланировано?

Ну так вычесть из зарплаты того кто считал, в следующий раз посчитает лучше. Не посчитает опять? Окей, уволить, нанять нового.

> похоже винду ты даже вприглядку не видел.

Видел, до 2008 сервера, а потом решил что линух мне больше нравится. Так что теперь я по простому даже и не проверю что там с vss в сабже и парагоне...

> чтоб ты руками мог потрахаться "уникализировать", угадывая методом тыка что еще тут
> надо бы сделать уникальным?

Это в батч-режиме при первом старте системы педалится, чудак. Для чего тот хук системды и нужен. В отличие от тебя те кто этим занимается в курсе такой ерунды.

> Вот это поворот, вот это задача для девляпса, вот это я рад за вас.

Вон то много кому пригождается, не уверен что

> Отдельно попробуй из своего "first boot" поменять метки lvm где прибит хостнейм.

Будет надо - поменяю, поверь. Но по жизни предпочитаю с lvm без острой необходимости дело не иметь. Персонально я предпочту чтобы этот крап умер в пользу btrfs/bcachefs и подобных, с точки зрения гибкости и простоты системного менеджмента. И сратисы туда же.

> наоборот, она это умеет штатно чуть не с рождения. Я так и
> понял - в приглядку и то видел похоже linixfx который тебе
> за винду выдали. Затонеаникей.

У винды довольно много всяких интересных вещей сделано и так то с рождения их вообще сторонние утилиты меняли. Которые MS потом слегка сожрал, половину придушил вообще, какие-то полумеры выкатил... ну в общем майкрософт это майкрософт. Умеет перепхать свои проблемы на другие головы и сделать козью морду что так и задумано. Мне вот именно это в винде и майкрософте и надоело больше всего. В линухе это все как-то сильно приятнее и прозрачнее. Вплоть до того что я могу сам накодить такой тул не спрашивая твое или майкрософтовское ценное мнение. А для винды это очень уж дофига и не документировано вообще совсем.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимости в драйвере NTFS-3G, позволяющие получить root-доступ в системе, opennews, 26-Май-22, 14:33  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру