Size: a a a

2020 January 12

LE

Leonid Evdokimov in OmskLUG
Мне кажется немного странным промоутить проксю с протоколом, который "по кнопке" банился ещё полтора года назад.
Не пора ли уже использовать протокол с маскировкой под TLS?
источник

AT

Alex Tarakanoff in OmskLUG
Leonid Evdokimov
Мне кажется немного странным промоутить проксю с протоколом, который "по кнопке" банился ещё полтора года назад.
Не пора ли уже использовать протокол с маскировкой под TLS?
Вооо
источник

IG

Ivan Grishko in OmskLUG
Очередной вопрос по докеру и docker-compose. В файле Dockerfile можно определить команду RUN и entrypoint. В docker-compose.yaml  я нашёл entrypoint, а вот аналога RUN не нахожу.
Как я могу сделать, скажем, установку npm пакетов при первом старте и не делать дополнительных проверок-установок при последующих docker-compose run?
Или такое можно сделать только написав и указав docker-compose'ру свой Dockerfile?
источник

M

Magistr in OmskLUG
а зачем ставить пакеты при старте ? когда это надо делать при сборке ?
источник

IG

Ivan Grishko in OmskLUG
Вопрос как раз в этом: при первом запуске сборка и старт, при последующих — только старт.
источник

ДМ

Дмитрий Марков in OmskLUG
Leonid Evdokimov
Мне кажется немного странным промоутить проксю с протоколом, который "по кнопке" банился ещё полтора года назад.
Не пора ли уже использовать протокол с маскировкой под TLS?
Но там не только сокс, листни ниже там и mtproxy есть
Причём и с dd и без
Причина в том что все плагины для zabbix в качестве прокси могут юзать только сокс
источник

VK

Victor Kulichenko in OmskLUG
Ivan Grishko
Очередной вопрос по докеру и docker-compose. В файле Dockerfile можно определить команду RUN и entrypoint. В docker-compose.yaml  я нашёл entrypoint, а вот аналога RUN не нахожу.
Как я могу сделать, скажем, установку npm пакетов при первом старте и не делать дополнительных проверок-установок при последующих docker-compose run?
Или такое можно сделать только написав и указав docker-compose'ру свой Dockerfile?
docker-compose.yml это не Dockerfile. RUN формирует ещё один слой image, а docker-compose запускает и управляет контейнерами (о различии можно найти в документации). Вот переопределить CMD можно https://docs.docker.com/compose/compose-file/compose-file-v2/#command , но это тоже не про проверку обновлений. Часто по ENTRYPOINT указывается shell-скрипт, который покрывает все нужные проверки (типично заканчивают командой exec, чтоб передать управление собственно сервису и он был PID 1), или заготавливается ещё другой скрипт. Например, в свой docker image я включил скрипт, которым можно проверить наличие новой версии https://github.com/unclev/prosody-docker-extended/blob/master/Dockerfile#L6 и проверить с хоста docker-compose exec —user root xmpp_server check_prosody_update . Для этого есть поддержка в соответствующем стартовом скрипте https://github.com/unclev/prosody-docker-extended/blob/master/entrypoint.sh#L5 (от root он не будет выполнять всю эту байду под if, а сразу выполнит что передали). Не то чтобы мой вариант каноничный, но я старался.
Аналогично можно выполнить, например, docker-compose exec —user root xmpp_server apt update && docker-compose exec —user root xmpp_server apt install ... Но это не принято и обычно делать не стоит (разве что потестить перед обновлением  Dockerfile). Оно не переживёт docker-comose down или docker-compose rm -f ...
источник

IG

Ivan Grishko in OmskLUG
Понял, спасибо.
источник

LE

Leonid Evdokimov in OmskLUG
Дмитрий Марков
Но там не только сокс, листни ниже там и mtproxy есть
Причём и с dd и без
Причина в том что все плагины для zabbix в качестве прокси могут юзать только сокс
Да, про сокс для заббикса и прочих ботов, которые вынуждены ходить в telegram API, я не подумал. Я бы предложил убрать ссылку автонастройки для telegram-клиентов через сокс, чтоб "роумящиеся" десктопо-мобильные клиенты постепенно переключались на то, что сложнее блокировать в автоматическом режиме. Заббикс обычно живёт в одном и том же месте и вероятность "спалить" в условном московском метро socks5 в такой модели ниже.
Что до mtproto proxy -- я посмотрел ещё раз и там даже dd-вариации не вижу. Я бы предложил всё же для "живости" таки переползти на ee.
Но это всё имеет смысл в предположении, что прокси более-менее регулярно банят и автоматике приходится её таскать по IP-адресам.
источник

ДМ

Дмитрий Марков in OmskLUG
Leonid Evdokimov
Да, про сокс для заббикса и прочих ботов, которые вынуждены ходить в telegram API, я не подумал. Я бы предложил убрать ссылку автонастройки для telegram-клиентов через сокс, чтоб "роумящиеся" десктопо-мобильные клиенты постепенно переключались на то, что сложнее блокировать в автоматическом режиме. Заббикс обычно живёт в одном и том же месте и вероятность "спалить" в условном московском метро socks5 в такой модели ниже.
Что до mtproto proxy -- я посмотрел ещё раз и там даже dd-вариации не вижу. Я бы предложил всё же для "живости" таки переползти на ee.
Но это всё имеет смысл в предположении, что прокси более-менее регулярно банят и автоматике приходится её таскать по IP-адресам.
есть пара мобильных клиентов которые так и не всосали возможность юзать mtproxy

да и со стороны прокси у меня забанены все подсети которые могут её палить так что уже пол года не приходилось адрес менять))
источник

LE

Leonid Evdokimov in OmskLUG
@Werwolf2517 А как ты определяешь "все подсети которые могут её палить" ? Про адрес менять -- у меня просто ощущение, что за непопулярными проксями "охоту" как-то приостановили, тот же sox.ctf.su банили последний раз... не помню, в октябре?
источник

AM

Aleksandr Mikhaylov in OmskLUG
источник

ДМ

Дмитрий Марков in OmskLUG
Leonid Evdokimov
@Werwolf2517 А как ты определяешь "все подсети которые могут её палить" ? Про адрес менять -- у меня просто ощущение, что за непопулярными проксями "охоту" как-то приостановили, тот же sox.ctf.su банили последний раз... не помню, в октябре?
на гитхабе есть репо с файликом который переодически апдейтится, его раз в час дёргаю, и добавляю в iptables правила.. всё тривиально, спросишь в рабочее время залезу на сервак и ссылку дам и скрипт готовый

а так да, мне тоже кажется охоту приостановили
источник

LE

Leonid Evdokimov in OmskLUG
Дмитрий Марков
на гитхабе есть репо с файликом который переодически апдейтится, его раз в час дёргаю, и добавляю в iptables правила.. всё тривиально, спросишь в рабочее время залезу на сервак и ссылку дам и скрипт готовый

а так да, мне тоже кажется охоту приостановили
Ты про блэклист от firehol?
источник

ДМ

Дмитрий Марков in OmskLUG
Leonid Evdokimov
Ты про блэклист от firehol?
Вот честно не помню из чьей репы
Завтра смогу посмотреть в скриптах
источник
2020 January 13

AT

Alex Tarakanoff in OmskLUG
источник

IG

Ivan Grishko in OmskLUG
Внезапный вопрос: вы как ищите сервера для синхронизации ключей?
Я вот вижу в менеджера ключей thunderbird Enigma адреса, пытаюсь их же указать в seahorse и синхронизироваться  и по всему списку из Enigma морской конь выдаёт bad request…
источник

ДМ

Дмитрий Марков in OmskLUG
Ivan Grishko
Внезапный вопрос: вы как ищите сервера для синхронизации ключей?
Я вот вижу в менеджера ключей thunderbird Enigma адреса, пытаюсь их же указать в seahorse и синхронизироваться  и по всему списку из Enigma морской конь выдаёт bad request…
источник

IG

Ivan Grishko in OmskLUG
Хмм… Seahorse упорно не хочет подбавлять hkps… Принимает только hkp.
источник

IG

Ivan Grishko in OmskLUG
Это критично?
источник