The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект dehydrated сменил владельца, opennews (ok), 02-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (7), 02-Фев-20, 09:53 
А dehydrated слишком раздут 1800 строк и превратился в УГ.
Ответить | Правка | Наверх | Cообщить модератору

8. "Проект dehydrated сменил владельца"  +20 +/
Сообщение от Аноним (7), 02-Фев-20, 09:54 
И требует установки bash.
Ответить | Правка | Наверх | Cообщить модератору

13. "Проект dehydrated сменил владельца"  –1 +/
Сообщение от Аноним (13), 02-Фев-20, 10:56 
собственно, в том "новом стандарте", в котором только bash и подразумевается горе-разработчиками данным свыше и установленным всегда - внезапно, пихон _требуется_, а bash - только желателен.

Оно и понятно - без пихона не совсем работает network-manager, а портянки эти ваши нимодна-нимодна фу ваняит!

Ответить | Правка | Наверх | Cообщить модератору

92. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (-), 03-Фев-20, 01:08 
> Оно и понятно - без пихона не совсем работает network-manage

Эй, сперва протрезвейте а потом пишите на форум.

Ответить | Правка | Наверх | Cообщить модератору

18. "Проект dehydrated сменил владельца"  +1 +/
Сообщение от олавф (?), 02-Фев-20, 11:25 
это пиать (
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

54. "Проект dehydrated сменил владельца"  +1 +/
Сообщение от OpenEcho (?), 02-Фев-20, 17:09 
>И требует установки bash.

Который используется хацкерами вместо netcat, как реверс-шелл в силу своей способности разговаривать через сеть, не оставля нигде логов (как впрочем и gawk).

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

93. "Проект dehydrated сменил владельца"  +1 +/
Сообщение от Аноним (-), 03-Фев-20, 01:11 
> как реверс-шелл в силу своей способности разговаривать через сеть,

Угу, питон поставьте! Тогда реверсшел будет еще с автоапдейтом и шифрованием :)

> не оставля нигде логов (как впрочем и gawk).

Профнепригодные тряпки - уволить с треском. Не могут логировать что в системе запускается и какие конекции делает. Е...й стыд!!

Ответить | Правка | Наверх | Cообщить модератору

132. "Проект dehydrated сменил владельца"  +/
Сообщение от OpenEcho (?), 03-Фев-20, 21:16 
> Профнепригодные тряпки - уволить с треском.

Большинство (все?) shared хостинги обязательно я думаю к вам прислушаются

Ответить | Правка | Наверх | Cообщить модератору

138. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (137), 04-Фев-20, 09:24 
> Большинство (все?) shared хостинги обязательно я думаю к вам прислушаются

Ох, эти мамонты еще где-то водятся? Срочно туда когорту чуваков с копьями отправить!

Ответить | Правка | Наверх | Cообщить модератору

145. "Проект dehydrated сменил владельца"  +/
Сообщение от исчо_адын_гентушнег (?), 04-Фев-20, 16:43 
где водятся нормалные шареды - там обычно cpanel&WHM + клаудлинукс.Успехов вам в запуске шелла )))
Ответить | Правка | К родителю #132 | Наверх | Cообщить модератору

157. "Проект dehydrated сменил владельца"  +/
Сообщение от пох. (?), 06-Фев-20, 07:30 
а что случилось с cpanel за эти годы, расскажите, я давно не видел?

В середение 200х мы вполне предоставляли shell на горшках с cpanel - и, в отличие от много чего другого, это была ее штатная функция из коробки.

Другое дело что там под ней был ни разу не трэшлинукс, поэтому нагадить из того шелла окружающим было не так просто.

Ответить | Правка | Наверх | Cообщить модератору

159. "Проект dehydrated сменил владельца"  +1 +/
Сообщение от OpenEcho (?), 06-Фев-20, 13:46 
> где водятся нормалные шареды - там обычно cpanel&WHM + клаудлинукс.Успехов вам в
> запуске шелла )))

Я подразумевал известных всем монстров типа - bluehost, hostgator, godaddy, namecheap... ,которых знают все и которые своей ценой выбьют из бизнеса "нормальных" очень быстро...
Шареды ИМХО по своей природе вообще не могут быть "нормальными", комуналка она и есть комуналка...

Ответить | Правка | К родителю #145 | Наверх | Cообщить модератору

161. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (161), 06-Фев-20, 18:35 
> где водятся нормалные шареды - там обычно cpanel&WHM + клаудлинукс.Успехов вам в
> запуске шелла )))

Ну так на этот случай был какой-то шелл на пыхе, r57shell, чтоли, или как-то так.

Ответить | Правка | К родителю #145 | Наверх | Cообщить модератору

10. "Проект dehydrated сменил владельца"  +1 +/
Сообщение от Аноним (10), 02-Фев-20, 10:40 
Значит его надо переписать на питон или lua.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

12. "Проект dehydrated сменил владельца"  +6 +/
Сообщение от Аноним (13), 02-Фев-20, 10:53 
Уже за вас все переписали. Автор acme_tiny уместился в две сотни строк. Включая конфигурацию, которая внутри скрипта, а не отдельным файлом.
И да, его можно понять и исправить, если понадобилось.

Все же баш не самый подходящий язык для чего-то, что не влезает в полтора экрана 80x25

Ответить | Правка | Наверх | Cообщить модератору

28. "Проект dehydrated сменил владельца"  +/
Сообщение от gogo (?), 02-Фев-20, 11:57 
Ну подумаешь, что для  acme_tiny  нужно руками ключ генерить и т.д. - главное, что аффтор в 200 строк уложился!
Ответить | Правка | Наверх | Cообщить модератору

78. "Проект dehydrated сменил владельца"  +1 +/
Сообщение от пох. (?), 02-Фев-20, 22:23 
не "подумаешь", а очень правильно, что его нужно генерить руками - это позволяет избежать ненужных проблем и хранить этот ключ отдельно от серверного. Делается это один раз, на все домены.

И в csr тоже написать то что нужно, а не то что дядя за тебя пишет (а потом удивиться результату в немодных -несовременных браузерах и особенно - скриптах, которые некому уже переписывать - авторы cerbtot умудряются оставить пустым CN. Кто-то (не будем показывать пальцем) его оверрайдит правильным при генерации сертификата, а кто-то считает что что просил, то и получи - на тебе сертификат только с altNames.)

А оставшиеся 200 строк можно и верифицировать, и поправить при необходимости.
А в dehydrated - "да ну нах, проще взять такой инструмент, который работает".

Ответить | Правка | Наверх | Cообщить модератору

43. "Проект dehydrated сменил владельца"  +1 +/
Сообщение от Pofigis (?), 02-Фев-20, 13:00 
> Включая конфигурацию, которая внутри скрипта, а не отдельным файлом.

За это надо расстреливать, но сначала - оскопить (чтоб размножиться не успел) и четвертовать (чтоб ни строчки кода написать не успел).
Программный код и данные - должны быть разделены! Кто этого не понимает - не то что программировать, к компу надо подпускать только под надзором того, кто это понимает.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

44. "Проект dehydrated сменил владельца"  –2 +/
Сообщение от gogo (?), 02-Фев-20, 13:24 
Да никому они ничего не должны. Если это специфический код для конкретной единственной задачи, то вполне нормальное решение.
Ответить | Правка | Наверх | Cообщить модератору

60. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (60), 02-Фев-20, 17:45 
У вас разделение данных головного мозга, если от баш скрипта на 200 строк вы требуете отдельный файл с конфигом...
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

83. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (13), 02-Фев-20, 23:03 
> У вас разделение данных головного мозга, если от баш скрипта на 200
> строк вы требуете отдельный файл с конфигом...

питонового. То есть эти 200 строк, не считая комментариев, наполовину состоят из пробелов. ;-)

Впрочем, для тех кто боится испортить код, нечаяно уронив в него пробел - все конфигурационные умолчания можно явно оверрайдить из командной строки. Просто это не особенно удобно.

Ответить | Правка | Наверх | Cообщить модератору

63. "Проект dehydrated сменил владельца"  +1 +/
Сообщение от nononim (?), 02-Фев-20, 18:09 
Слепые фанатики - вот кого надо реально скопить-стрелять. Включать мозг для каждого отдельного случая таким людям, видимо, слишком сложно. Они вычитывают где-то рекомендации, принимают их за святую догму, размахивают ею как флагом, поливают грязью "отступников". Новички этим страдают, да.
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

84. "Проект dehydrated сменил владельца"  –1 +/
Сообщение от Аноним (84), 02-Фев-20, 23:45 
Новички как раз не понимают, что такие рекомендации не на пустом месте берутся, и плюют на них. Ну в тех редких случаях, когда до них эти рекомендации кто-нибудь вдруг доносит, как мы наблюдали чуть выше.
Ответить | Правка | Наверх | Cообщить модератору

86. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (13), 03-Фев-20, 00:04 
Угу, они берутся от раздутого ЧСВ анонимов, ничего похожего на acme_tiny ниасиливших.
Видимо, все время и энергия потрачены на раздачу рекомендаций тем, кто в них не нуждается (и, возможно, свой мега-проект, застрявший на стадии парсера конфига).

Ответить | Правка | Наверх | Cообщить модератору

96. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (96), 03-Фев-20, 01:24 
> Включая конфигурацию, которая внутри скрипта, а не отдельным файлом.

И эти люди удивляются почему выпнули sysv init... :\. Вообще-то отделение конфигурации от кода - это как бы некий bare minimum культуры кодинга.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

19. "Проект dehydrated сменил владельца"  –2 +/
Сообщение от олавф (?), 02-Фев-20, 11:27 
не забываем че питон развивался в рамках миникс (проект амеба)так шо только баш юниксвей а не это ..
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

104. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (-), 03-Фев-20, 07:49 
> не забываем че питон развивался в рамках миникс (проект амеба)так шо только
> баш юниксвей а не это ..

Какое годотное название проекта, прямо в яблочко.

Ответить | Правка | Наверх | Cообщить модератору

20. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (20), 02-Фев-20, 11:28 
Ога, специально буду добавлять питон в свой контейнер ради акме-клиента.
Жаль, что Кристапс на портабельную версию своего клиента забил...
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

77. "Проект dehydrated сменил владельца"  +1 +/
Сообщение от пох. (?), 02-Фев-20, 22:14 
идиоты, не понимающие, что контейнер должен содержать _одно_ приложение, и никаких скриптов, кронов и прочего в нем быть не должно - они должны быть в _отдельном_ контейнере, должны страдать.

Ответить | Правка | Наверх | Cообщить модератору

97. "Проект dehydrated сменил владельца"  –1 +/
Сообщение от Аноним (96), 03-Фев-20, 01:26 
> идиоты, не понимающие, что контейнер должен содержать _одно_ приложение, и никаких скриптов,
> кронов и прочего в нем быть не должно - они должны
> быть в _отдельном_ контейнере, должны страдать.

Поднять контейнер для скрипта :) апдейта сертификата :) серверу :) это круто, конечно. Правда, придется этот скрипт все-равно пустить в другой контейнер - ну или как он апдейтить сертификат будет?

А потом мы узнаем что контейреров бывает более 1. И чего тогда? Кодить контейнер-менеджер всего этого? Слепить 5 контейнеров каждому с своим скриптом? Это уже надо корпорацию создавать, нанимать с десяток псинодевов и чего там еще.

Ответить | Правка | Наверх | Cообщить модератору

124. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (124), 03-Фев-20, 14:35 
А что вам мешает примаунтить (биндить, или ещё как оно таи с коньтейнерами) одну единственную директорию с сертификатом(ами) внутрь контейнера, чтоб он там и только там файлы корячил?
Ответить | Правка | Наверх | Cообщить модератору

126. "Проект dehydrated сменил владельца"  +/
Сообщение от нах. (?), 03-Фев-20, 15:21 
> Поднять контейнер для скрипта :) апдейта сертификата :) серверу :) это круто, конечно.

это, если вы не знали - то, для чего эти самые контейнеры и были когда-то предназначены - изоляция приложения.
А вовсе не изображать виртуальную машину с собственным линуксом унутре, сводящим всю изоляцию к ху$.

> Правда, придется этот скрипт все-равно пустить в другой контейнер - ну или как он апдейтить
> сертификат будет?

volumes-то, смотрю, в ваших контейнерах уже отменили или еще не завезли?

> А потом мы узнаем что контейреров бывает более 1.

вы, похоже, только что это и узнали, ага.

> И чего тогда? Кодить контейнер-менеджер всего
> этого?

уже за вас все накодили - docker или podman называется. Менеджит контейнеры влегкую.
cron или systemd timer можете использовать системный, ему совершенно незачем быть в контейнере, а такой как у меня вы ниасилите - там полный стековершлак сказов о том, почему это невозможно и не может быть никогда.

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

139. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (-), 04-Фев-20, 09:40 
> это, если вы не знали - то, для чего эти самые контейнеры
> и были когда-то предназначены - изоляция приложения.

А вы предлагаете эту изоляцию нарушить, сделав кросслинк. Сомнительная радость, выглядит как поле для дыр.

> А вовсе не изображать виртуальную машину с собственным линуксом унутре, сводящим всю
> изоляцию к ху$.

На мой вкус имеет смысл и так и сяк. Второй вариант имеет бенефит в том что это админится стандартно, подключается к существующим воркфлоу, тулсам и автоматике без приседаний.

А изоляция - смотря что изолируем. По задумке - сервисы и их данные друг от друга. И как раз "виртуальная машина" в этом плане наиболее полная и логичная абстракция. Но тяжеловесная. Контейнеры - некий компромисс.

И таки зачем разделять сервер от апдейтера его сертификатов я так сходу не понимаю. Какие преимущества и где это дает? Могу сказать какой недостаток.

Если в контейнере с сервером живет то что с ним связано, контейнер можно на допустим другую железку без проблем перекинуть, etc. А у вас - при таком маневре все как бы будет работать. Но через пару месяцев случится волшебный фигакс, когда сертификат наконец протухнет. Ну или это надо вообще по сети автоматический доступ давать, тогда лучше сразу на этом манагере сертов мишеньку нарисовать, потому что все хакеры будут первым делом его "аудитить".

> volumes-то, смотрю, в ваших контейнерах уже отменили или еще не завезли?

А что - volumes? И потом при переносе на другую машину это случайно не сделает лапки кверху? При том не сразу а через пару месяцев, так намного прикольнее.

> вы, похоже, только что это и узнали, ага.

Лол.

> cron или systemd timer можете использовать системный, ему совершенно незачем быть в контейнере,

Да, только контейнер перестанет быть самодостаточным. И при переносе на другую железку это на раз отольется.

> а такой как у меня вы ниасилите - там полный стековершлак сказов о том, почему
> это невозможно и не может быть никогда.

Да ну и болт с ним, у меня своих технологий такого пошиба более чем.

Ответить | Правка | Наверх | Cообщить модератору

141. "Проект dehydrated сменил владельца"  +/
Сообщение от нах. (?), 04-Фев-20, 12:07 
> А вы предлагаете эту изоляцию нарушить, сделав кросслинк.

то есть внутри одного контейнера (напомню еще разок - вся затея докера НЕ была предназначена для такого в принципе) - ок, изоляция не нарушена? Лучше бы конечно вообще затолкать эту фичу в сам веб-сервер, там ей самое место, как у некоторых уже и сделано?

> Сомнительная радость, выглядит как поле для дыр.

одноразовые ключи, раскиданные где попало, сертификаты сроком годности неделя, acme, dv, в порядке убывания масштабов п-ца - безусловно являются громадным полем для дыр.

Но с этим уже, вероятно, ничего не поделать.

> И таки зачем разделять сервер от апдейтера его сертификатов я так сходу не понимаю. Какие

например, это может быть апдейтер не только его сертификатов.

> преимущества и где это дает?

обычные, типовые для контейнеров. Независимость начинки апдейтера сертификатов от начинки серверного (вон белки-истерички бьются об пол - ТАААМ ПИИТОООН!), возможность обновлять (или не обновлять) только того, кто на самом деле нужен (питонов, к примеру, таки развелось излишне много несовместимых), минимизация рисков.

Ну или хотя бы видимость всего этого. Я-то лично вообще не вижу причин использовать фронтенд (только ему и нужен настоящий сертификат) внутри контейнера. И вижу массу проблем у такой поделки. Но это немодно и немолодежно, девляп-ляп-ляп-ляп-ляп.

> А что - volumes? И потом при переносе на другую машину это случайно не сделает лапки кверху?

убей себя - ты профнепригоден.
А у меня - нет, не сделает.

> Да, только контейнер перестанет быть самодостаточным.

не перестает. Но контейнер не является хреновой подделкой под виртуальную машину, и в свободном вакууме не функционирует - это просто дополнительная изоляция вокруг приложения. By design рассчитанная на работу в системе, а не в пустоте.

Ответить | Правка | Наверх | Cообщить модератору

162. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (-), 06-Фев-20, 18:47 
> то есть внутри одного контейнера (напомню еще разок - вся затея докера
> НЕ была предназначена для такого в принципе) - ок, изоляция не нарушена?

Сертификат сервера - часть его рабочих данных. Так что по идее нет.

> Лучше бы конечно вообще затолкать эту фичу в сам веб-сервер,
> там ей самое место, как у некоторых уже и сделано?

Тоже вариант. Потому что см. выше.

> одноразовые ключи, раскиданные где попало, сертификаты сроком годности неделя, acme, dv,
> в порядке убывания масштабов п-ца - безусловно являются громадным полем для дыр.

- Радио украдено, двигателя нету...
- Ну тогда и колеса тебе ни к чему! (с) анекдот.

> например, это может быть апдейтер не только его сертификатов.

Это какое-то очень жесткое допущение насчет конфигураций и менеджмента оных. Может иметь что-то общее с реалиями, может не иметь. Случаи бывают разные.

> обычные, типовые для контейнеров. Независимость начинки апдейтера сертификатов от начинки
> серверного (вон белки-истерички бьются об пол - ТАААМ ПИИТОООН!),

Питон - отличный вариант сломать контейнер при миграции. Так что питон с этой точки зрения редкая гадость. И не только в апдейтере сертификата, а вообще везде. Ну может кроме случая когда это таки полная операционка и скрипты из репо, так что майнтайнеры в лучшем случае все же согласуют этот кал. Или вышибут пакет с калом как неподдерживаемый, как вариант.

> возможность обновлять (или не обновлять) только того, кто на самом деле нужен (питонов,
> к примеру, таки развелось излишне много несовместимых), минимизация рисков.

Я и минимизировал риски - экстерминатусом питонов к чертовой бабушке.

> причин использовать фронтенд (только ему и нужен настоящий сертификат) внутри контейнера.

Очень не айс если из-за бага или кривой конфигурации фронтэнда уносят еще и какую-нибудь базу форума, вместе с почтой или чем там еще.

> убей себя - ты профнепригоден.

Ты точно уверен что это я?

> А у меня - нет, не сделает.

Ну так ты и пользуйся, флаг в руки.

> не перестает. Но контейнер не является хреновой подделкой под виртуальную машину,

Не согласен. В одной из ипостасей является. В свое время у || на этом даже был нефиговый бизнес. Не знаю как у них ща дела, они своими внемайнлайновыми вып^W кернелами всех заманали, опять же, но по крайней мере изначально пипл хавал.

> и в свободном вакууме не функционирует - это просто дополнительная изоляция вокруг
> приложения. By design рассчитанная на работу в системе, а не в пустоте.

Ниоткуда не следует - один из вариантов этого самого бутануть юзермод как в системе. Это кстати позволяет приволочь какой-нибудь питоногадости ее любимую версию корма вместе с ней. И даже более того - запустить 5 разных ипостасей гадости с 5 разными питонами, не сойдя с ума при попытках это менеджить. Потому что это 5 разных контейнеров со своим окружением.

Ответить | Правка | Наверх | Cообщить модератору

114. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (20), 03-Фев-20, 12:11 
Отдельный контейнер, который будет висеть без дела три месяца и я за него буду платить? И ещё иметь отдельный геморрой с пиханием что-то в well-known, а потом с пиханием нового сертификата в папку с сертификатами в контейнере с нжинксом? Вот сейчас ты реально херню ляпнул.
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

128. "Проект dehydrated сменил владельца"  +/
Сообщение от нах. (?), 03-Фев-20, 15:26 
п-ц.

Ну если ты такой девляпс, что у тебя контейнер, который нужен раз в три месяца, не запускается раз в эти три месяца и, отработав, исчезает - то убейся апстену, сделай мир лучше.

А потом у них docker restart отрабатывает по пол-часа, потому что вместо nginx с pid1 у них набор костылей и подпорок.

И сертификат лежит внутри контейнера, ага, чтобы при его обновлении бесследно пропасть вместе с неперсистентным мусором.

Причем уже второй такой же дурак в одном и том же треде.

Ответить | Правка | Наверх | Cообщить модератору

131. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (20), 03-Фев-20, 21:11 
> запускается раз в эти три месяца и, отработав, исчезает

Для этого где-то раз в три месяца должен запуститься код, который этот контейнер создаст, запустит, а потом прибъёт. Таки проще запихнуть акме-клиента в один контейнер с нжинксом.

Ответить | Правка | Наверх | Cообщить модератору

144. "Проект dehydrated сменил владельца"  +/
Сообщение от нах. (?), 04-Фев-20, 15:58 
> Для этого где-то раз в три месяца должен запуститься код, который этот контейнер создаст,
> запустит, а потом прибъёт.

и это очень легко отследить, как и заметить вовремя проблему. И очень нелегко сломать. Но только не для модного-современного девляпса, мы уже поняли. Для вас это высшая математика с метафизикой.

> Таки проще запихнуть акме-клиента в один контейнер с нжинксом.

проще вообще все делать через анус, раз уж начали с клизмы, да.

Ответить | Правка | Наверх | Cообщить модератору

167. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (-), 07-Фев-20, 09:47 
> Для вас это высшая математика с метафизикой.

Не знаю как ему, а я предпочту не умножать сущности без необходимости.

> проще вообще все делать через анус, раз уж начали с клизмы, да.

Ну а ты в своем праве глотать ректальные свечи, конечно...


Ответить | Правка | Наверх | Cообщить модератору

40. "Проект dehydrated сменил владельца"  –1 +/
Сообщение от Аноним (38), 02-Фев-20, 12:34 
Раз уж все равно добавлять инородную сущность для летсэнкрита почему бы это сделать без зависимостей и статично. Для этого так то придумали программы на golang. Например lego и acmetool.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

64. "Проект dehydrated сменил владельца"  +/
Сообщение от kvaps (ok), 02-Фев-20, 18:19 
Lego уже обновился в полноценный cert-manager
Ответить | Правка | Наверх | Cообщить модератору

98. "Проект dehydrated сменил владельца"  +3 +/
Сообщение от Аноним (-), 03-Фев-20, 01:35 
> Lego уже обновился в полноценный cert-manager

Поздняк метаться, нубы! Вас уже обштопал программист на баше. Ггг, какое унижение для скрипткидисов!

Ответить | Правка | Наверх | Cообщить модератору

79. "Проект dehydrated сменил владельца"  +/
Сообщение от пох. (?), 02-Фев-20, 22:27 
потому что глупое борцунство с зависимостями - ненужно.
Особенно когда у тебя пихон в lsb запихали.

А вот получить себе в хомяк весь интернет мусорных зависимостей из которых собирают игогошники, и запускать потом получившуюся помойку, делающую непонятно что и в принципе не поддающуюся проверке, я, к примеру, не очень хочу.
Хрен его знает, какой там еще лефтпад стопиццтого уровня зависимости вчера сменил владельца.

А бинарник openssl у меня дистрибутивный, и в нем вряд ли появится что-то неожиданное, да еще и останется незамеченным.

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

99. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (-), 03-Фев-20, 02:06 
> потому что глупое борцунство с зависимостями - ненужно.

Ну как бы вместо шелскрипта нечто самообновляемое, на ЯП с кучей фич в стандартной либе - заявка на то что тебя однажды секурно отменеджат.

> Особенно когда у тебя пихон в lsb запихали.

А это lsb кому-то кроме редхата вообще не пофиг?

> в принципе не поддающуюся проверке, я, к примеру, не очень хочу.

А как ты будешь проверять пихононечто, норовящее поработать от рута, которое еще и обновиться лезет? Ты вот прям за весь невъ...й стандартный либ пихона и сам пихон уверен что там все настолько безопасно что нехай под рутом пашет? И то что вебмакаки секурно обновляют свой гомнокод - уверен?

> А бинарник openssl у меня дистрибутивный, и в нем вряд ли появится
> что-то неожиданное, да еще и останется незамеченным.

Бинарник openssl это конечно здорово. А вот пихоноскрипт от рута норовящий самообновиться - не очень. Ибо ведет к поимению.

Ответить | Правка | Наверх | Cообщить модератору

110. "Проект dehydrated сменил владельца"  +/
Сообщение от Школьник (ok), 03-Фев-20, 11:17 
>норовящее поработать от рута

"Трава бы и выросла в дерево, дык кто ж ей даст" (с)

А что до остального - на баше точно также можно троянца подкинуть. Тут вопрос вообще не в ЯП, а в изолированном окружении, где это все должно работать, и только там.

Ответить | Правка | Наверх | Cообщить модератору

113. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (-), 03-Фев-20, 12:01 
> "Трава бы и выросла в дерево, дык кто ж ей даст" (с)

Ну как бы ежели кто демонстрирует акульи замашки, палец в рот ему лучше не класть.

> А что до остального - на баше точно также можно троянца подкинуть.

Да его на чем угодно можно, конечно. Но когда кто-то сразу на старте начинает вести себя подозрительно, его лучше превентивно отправить нафиг. А то будет потом как с битмесажем и eval() непонятным.

Ответить | Правка | Наверх | Cообщить модератору

115. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (115), 03-Фев-20, 12:56 
> Ну как бы вместо шелскрипта нечто самообновляемое

там речь про acme_tiny, а не certbot. 200 с хвостиком строчек на пихоне, включая конфигурационные дефолты и встроенный хелп, ноль левых зависимостей, ничего сам не делает - даже, вон, некоторые страдают, ключи не генерит, openssl, представляешь, запускать надо! Занимается только одним - правильно пакует acme-заклинания в правильный json и засовывает в укащанный тобой веб-сервер.
Результат, если не озаботиться другим назначением, просто вывалит тебе в stdout.

Разумеется, не самообновляется, да и нечем и незачем его обновлять, и в крон (если) придется самому вписывать.

> А это lsb кому-то кроме редхата вообще не пофиг?

рачеводам, вероятно, пофиг.
Все остальные - поддерживают стандарты.

> А как ты будешь проверять пихононечто, норовящее поработать от рута,

эксперты опеннета, не умеющие читать на что отвечают - они такие, да.

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

140. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (-), 04-Фев-20, 09:45 
> рачеводам, вероятно, пофиг.
> Все остальные - поддерживают стандарты.

А нельзя этих остальных перечислить? Дебианщики так прямым текстом сказали что LSB их не учитывает, так что и они на него кладут. FHS еще куда ни шло, но не более того.

Так кто эти остальные, кроме шляпы? Список в студию? :)

Ответить | Правка | Наверх | Cообщить модератору

142. "Проект dehydrated сменил владельца"  +/
Сообщение от нах. (?), 04-Фев-20, 12:09 
ну значит и на них следует положить.
Люди, сознательно игнорирующие принятые стандарты - должны вместе со своей поделкой отправляться на ту же помойку, где уже лежат шлаквари и прочий бесполезный хлам.

Список тебе не нужен, бесполезный фанат бесполезного хлама, ты даже не в курсе, какие еще дистрибутивы кроме рача бывают на свете.

Ответить | Правка | Наверх | Cообщить модератору

163. "Проект dehydrated сменил владельца"  +/
Сообщение от Аноним (-), 06-Фев-20, 18:54 
> Люди, сознательно игнорирующие принятые стандарты -

...принятые редхатом в одно табло, не спрашивая остальных от слова вообще? Ну вот поэтому их "стандарты" только ими и поддерживаются в результате :)

> должны вместе со своей поделкой отправляться на ту же помойку, где уже лежат шлаквари
> и прочий бесполезный хлам.

Дык, кто кроме редхата их "стандарты" поддерживает? А так то удобно, конечно, релизнул любой хлам назвав это стандартом - и дело в шляпе :)

> Список тебе не нужен, бесполезный фанат бесполезного хлама, ты даже не в
> курсе, какие еще дистрибутивы кроме рача бывают на свете.

Ну то-есть списка я так и не увижу? :) А виляние довольно лажовое и безблагодатное вышло, можно было и чего-нить покруче придумать.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру