1.31, Аноним (49), 16:08, 14/04/2024 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Паллиативные релизы для поддержки легаси-кода. Как же я всё-таки не скучаю по тем временам, когда навык настройки Апача был причиной для найма.
| |
|
2.58, Аноним (4), 21:00, 14/04/2024 [^] [^^] [^^^] [ответить]
| +/– |
> Как же я всё-таки не скучаю по тем временам, когда навык настройки Апача был причиной для найма.
Ничего, сейчас всё еще bind жив, а он покошмарнее будет.
| |
|
3.86, Аноним (-), 17:26, 17/04/2024 [^] [^^] [^^^] [ответить]
| +/– |
>> Как же я всё-таки не скучаю по тем временам, когда навык настройки Апача был причиной для найма.
> Ничего, сейчас всё еще bind жив, а он покошмарнее будет.
Они попробовали выкатить новую версию. Получился энтерпрайз-апокалипсис на питоне-электроне, с кучей процессов, жором ресурсов "докупите серверов!", конфигурацией "наймите пару энтерпрайзадминов" и прочими прелестями.
Народ охренел с таких улучшений - и не стал это юзать! Получился такой себе релиз-суслик. Вы его не видите, но он где-то есть...
| |
|
2.70, Бывалый Смузихлёб (ok), 11:42, 15/04/2024 [^] [^^] [^^^] [ответить]
| +/– |
навык настройки того что надо настраивать в рамках рабочих обязанностей обычно и является очевидной причиной для найма
| |
|
3.77, Аноним (49), 19:22, 15/04/2024 [^] [^^] [^^^] [ответить]
| +/– |
Если ты на айти-челядь собеседуешься, то наверное это действительно причина. Действительно, зачем нужен эникей, который ни Апач настроить не может, ни картридж потрясти? Неясно только зачем этим заниматься, если ты не студент в поисках подработки. Взрослому человеку такой ерундой заниматься просто стыдно.
| |
|
4.80, Аноним (80), 01:23, 16/04/2024 [^] [^^] [^^^] [ответить]
| +/– |
ну вот Игорь Сысоев в рамках должностных обязанностей Апач настраивал. Картриджи вряд ли тряс, иначе бы nginx некогда было писать :]
| |
|
5.83, Аноним (49), 18:53, 16/04/2024 [^] [^^] [^^^] [ответить]
| +/– |
Ну и написал в итоге более быстрый Апач. Лучше бы картриджи тряс.
| |
|
4.81, Бывалый Смузихлёб (ok), 11:18, 16/04/2024 [^] [^^] [^^^] [ответить]
| +/– |
действительно, зачем нужен какой-нибудь девопсер, способный разворачивать и настраивать то что используется в конторе
Да ерунда же - давайте лучше знание раста проверим и про пузырьковую сортировку спросим. Ну и о знании МС повер-поинт, разумеется, тоже поинтересуемся )
| |
|
5.82, Аноним (49), 18:52, 16/04/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
Девопс ценен не тем, что умеет настраивать Апач (это никогда проблемой не было), а тем, что понимает как сделать так, чтобы Апач не надо было настраивать вручную каждый раз, когда там надо что-то поменять. И это совсем другой набор скиллов. Если вас на собесе спрашивают про языки, пузырьки и поверпоинт, вас нанимают эникеем, бегите оттуда. Реальных профи на собесах спрашивают о софт-скиллах и том, как они в цифрах улучшили бизнес, в котором работали до этого.
| |
|
6.87, Аноним (-), 17:35, 17/04/2024 [^] [^^] [^^^] [ответить]
| +/– |
> Девопс ценен не тем, что умеет настраивать Апач (это никогда проблемой не
> было), а тем, что понимает как сделать так, чтобы Апач не
> надо было настраивать вручную каждый раз, когда там надо что-то поменять.
Нормальный девопс - ценен тем что для начала обеспечивает рабочий процесс, являясь его частью, интегрируясь с процессом разработки и поддерживая это дело. А не как обычный админ - мол, вот вам апач, а дальше сами, я вообще не програмер, продукт не знаю и понятия не имею как вам надо.
...так что потом дев пыхтит с настройками и патчингом под особенности вот именно этой конфиги, тогда как у нормальных людей все это делают специально обученные девопсы. Понимающие свой продукт и нацеленные на его разработку и эксплуатацию. Потом и Dev Ops собственно.
| |
|
|
|
|
|
1.66, Аноним (66), 00:51, 15/04/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
>В следующих выпусках планируется выставить TLSv1.3 в качестве минимально поддерживаемой по умолчанию версии протокола TLS
Вот уроды, у меня на телефоне Firefox максимум 1.2 поддерживает. А не будут брать новые телефоны — отключим интернет!
| |
|
2.68, нах. (?), 08:50, 15/04/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
это лайти - они к интернет последние лет пятнадцать - очень слабо (и те кто ими пользуется - скорее всего сообразят поменять дурацкий дефолт). Вот к биосам делловских матерей с дыркой в безопастносте - очень даже.
Так что береги свой телефон - скоро чтоб настроить сервер, выпущенный пять лет назад, понадобится именно он, потому что все модные-современные десктопные браузеры кроме надписей "небезопастно!" только пустую белую страницу без кнопки продолжить покажут.
| |
|
3.71, Бывалый Смузихлёб (ok), 11:45, 15/04/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ну всякие юсб-модемы и прочее подобное тоже нередко им комплектовали для веб-страницы с настройками устройства. И никакой потребности в установке какой-то управляющей программы с дровами - тупо браузер, способный открывать веб-страницы
Вообще-то, удобная штука, но для чего-то не сильно ответственного и безопасного. Ширпотребно-бытового
| |
|
4.73, нах. (?), 15:12, 15/04/2024 [^] [^^] [^^^] [ответить]
| +/– |
Ну примерно представляя КУДА оно втыкается - те ребята проблем от tls 1.3 only наверное и не получат.
> Вообще-то, удобная штука, но для чего-то не сильно ответственного и безопасного. Ширпотребно-
> бытового
для ширпотребно-бытового я бы не парился, и, если бы не стояла задача сделать нормально, а не как обычно - просто высунул бы напрямую нудежеес или на чем там эти фулшмяки умеют.
Это ж не вебсайт, зачем ему отдельный сервер с суперэффективной обработкой миллионов rps.
| |
|
5.74, Аноним (63), 18:25, 15/04/2024 [^] [^^] [^^^] [ответить]
| +/– |
>tls 1.3 only
Сказано ведь на родном айтишном:
defaults will change to MinProtocol TLSv1.3 Other configurations will still be supported
Это так сложно явно прописать в конфиге MinProtocol TLSv1.2?
| |
|
6.75, нах. (?), 18:30, 15/04/2024 [^] [^^] [^^^] [ответить]
| +/– |
кто тебя пустит что-то прописывать в конфиги эмбеднутого в сервер dell сервера?
(или абстрактного сервера в этих ваших интернетах, если найдется еще такой дол6..е6)
| |
|
7.76, Аноним (63), 19:02, 15/04/2024 [^] [^^] [^^^] [ответить]
| +/– |
>эмбеднутого в сервер dell сервера
Ты серьезно думаешь, что Dell (или кто там еще) для встраивания будет использовать последнюю версию Lighttpd? Ну, ну...
| |
|
|
|
4.79, Аноним (63), 19:33, 15/04/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
>но для чего-то не сильно ответственного и безопасного
"Рассуждай токмо о том, о чем понятия твои тебе сие дозволяют. Так: не зная законов языка ирокезского, можешь ли ты делать такое суждение по сему предмету, которое не было бы неосновательно и глупо?" (К. Прутков)
| |
|
|
|
1.69, йцукенфывап (?), 10:32, 15/04/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
"Учтён инцидент с внедрением бэкдора в пакет xz. При создании релизов для сборки зависимостей теперь используется получение кода из Git командой "git archive" с верификацией по тегам релиза и без загрузки готовых архивов с кодом."
Добрый день. А можно по русский что конкретно они делают.
Просто выгружают код через git archive? А раньше брали готовый zip. Все, типа защитились?
| |
1.85, Аноним (-), 17:10, 17/04/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> CVE-2024-24795, CVE-2023-38709 - возможность совершения атаки по разделению ответов HTTP
> на системах фронтэнд-бэкенд, позволяющей добиться подстановки дополнительных заголовков ответа или расщеплению ответов
> для того, чтобы вклиниться в содержимое ответов другим пользователям
Ну и кто тут говорил что HTTP 1.x дескать, безопасный, и все такое? А тут на тебе - новая порция старых граблей.
| |
|