Size: a a a

pro.rb (Ruby/Rails / RU)

2021 May 27

IN

Ivan Naumov in pro.rb (Ruby/Rails / RU)
у нас обновление зачастую - проблемная херня. пакеты, которые ставятся на тачки - сначала проходят аудит от безопастников, потом отправляют в общее репо и только от туда можем их на прод тянуть. И это не плохо, наоборот даже хорошая практика, но гемора добавляет много
источник

AI

Alex Ilizarov in pro.rb (Ruby/Rails / RU)
Если бы еще безопасники безопасность C экстеншенов могли проверить ... Эхх мечты
источник

IN

Ivan Naumov in pro.rb (Ruby/Rails / RU)
ну опен сурс - иногда проверяют, но мне кажется что на шару
источник

AI

Alex Ilizarov in pro.rb (Ruby/Rails / RU)
Фи, да что ты там в сях проверишь
источник

AI

Alex Ilizarov in pro.rb (Ruby/Rails / RU)
Там совершенно валидный код на первый взгляд может словить уязвимость
источник

IN

Ivan Naumov in pro.rb (Ruby/Rails / RU)
ну это да, поэтому и говорю что на шару
источник

IN

Ivan Naumov in pro.rb (Ruby/Rails / RU)
с нджинксом потребовалось 2 года, чтобы безопастники подтвердили то что его можно юзать ц нас, до этого только апача была
источник

u

unkmas in pro.rb (Ruby/Rails / RU)
Инструментария много, те же pvs-studio или как их вроде довольно хорошо отлавливают
источник

AI

Alex Ilizarov in pro.rb (Ruby/Rails / RU)
Ребята сделали крутой анализатор конечно
источник

AI

Alex Ilizarov in pro.rb (Ruby/Rails / RU)
Ну как минимум хорошо пропиарились
источник

AI

Alex Ilizarov in pro.rb (Ruby/Rails / RU)
Но думаю динамическую логику указателей он не проанализирует, это будет логической ошибкой.
источник

F

Fride in pro.rb (Ruby/Rails / RU)
Вроде как тула от hp такое умела. Но это из кровавого Энтерпрайза за много денег
источник

SE

Segey E in pro.rb (Ruby/Rails / RU)
интересно, что само по себе обновление пумы (до 5.3.2) не помогло,
но помогло в nginx ограничить количество keep-alive соединений до пумы, чтоб их было меньше чем RAILS_MAX_THREADS * WEB_CONCURRENCY
Огромное спасибо за подсказку!
источник

АШ

Алексей Шеин... in pro.rb (Ruby/Rails / RU)
пожалуйста )
источник

IN

Ivan Naumov in pro.rb (Ruby/Rails / RU)
на хероке редис стоит - он в какой-то момент по любому ключу начинает отдавать nil
источник

IN

Ivan Naumov in pro.rb (Ruby/Rails / RU)
Даже если записать
источник

IN

Ivan Naumov in pro.rb (Ruby/Rails / RU)
через redis:cli прям в прямую записаывал
источник

IN

Ivan Naumov in pro.rb (Ruby/Rails / RU)
и все равно там nil
источник

AZ

Andrey Zolotukhin in pro.rb (Ruby/Rails / RU)
подскажите, если у меня при старте приложения подгружается значение из таблицы и мемоизируется, то чтобы скинуть эту мемоизацию достаточно рестартануть воркеры в пуме или надо полностью пуму грохнуть?

грубо говоря воркер пумы копируется с уже инициализированным рейлс приложением или на каждый воркер своя инициализация проходит?
источник

RU

Roman Usherenko in pro.rb (Ruby/Rails / RU)
it depends
источник