Size: a a a

Startup never sleeps

2020 July 26

AS

Artem Shalagin in Startup never sleeps
Egor Suvorov
Надо оно или нет — вопрос философский. Например, в каких-нибудь банковских организациях наверняка есть какие-то стандартные требования к контролю доступа и процедурам.
Если вдруг существует, скажем, Самый Главный Админ гугла, который имеет доступ ко всему гуглу, то жить оказывается довольно страшно
источник

🌸Ж

🌸 anatoly 🌠 Жуковски... in Startup never sleeps
Artem Shalagin
Если вдруг существует, скажем, Самый Главный Админ гугла, который имеет доступ ко всему гуглу, то жить оказывается довольно страшно
Почему же? И его не существует
источник

ES

Egor Suvorov in Startup never sleeps
Artem Shalagin
Интересно, как физически это реализуется
Похоже нужно, чтобы грубо говоря к некоторым серверам доступ к руту не имел никто. Я сходу не могу придумать, как выполнить такие ограничения, хотя может как-то и можно
Да, не нужен доступ к руту. А зачем? Один раз настроили сервер, рута убили. Крутится какая-нибудь штуковина с контейнерами, на которых уже права доступа разграничиваются. Если что-то надо поменять — делаем с нуля.

Можно ещё какое-нибудь шифрование диска врубить (с разными ключами для разных сервисов) тогда рут сможет только данные из памяти вытаскивать.
источник

ES

Egor Suvorov in Startup never sleeps
А ключи можно на других машинах хранить. И/или вообще только в памяти, если дофига дата-центров и электричество всегда есть. А для холодного старта — на флешку и в сейф с ключами.
источник

AS

Artem Shalagin in Startup never sleeps
Egor Suvorov
Да, не нужен доступ к руту. А зачем? Один раз настроили сервер, рута убили. Крутится какая-нибудь штуковина с контейнерами, на которых уже права доступа разграничиваются. Если что-то надо поменять — делаем с нуля.

Можно ещё какое-нибудь шифрование диска врубить (с разными ключами для разных сервисов) тогда рут сможет только данные из памяти вытаскивать.
По смыслу рута действительно может не быть, но понятно, что на сервере, где все настроили и убрали рута, есть данные, без которых не сделать всё с нуля, и эти данные надо где-то хранить, и к ним у кого-то в любом случае есть доступ. Флешка в сейфе, конечно, хороший вариант, и легко разделяется на эн сейфов с куском нужного ключа в каждом, так, чтобы для доступа надо было минимум эн людей. Интересно, так реально делают или есть какой-то более красивый способ
источник

a

ab in Startup never sleeps
Artem Shalagin
Интересно, как физически это реализуется
Похоже нужно, чтобы грубо говоря к некоторым серверам доступ к руту не имел никто. Я сходу не могу придумать, как выполнить такие ограничения, хотя может как-то и можно
Почему "никто"? Нужно всего лишь чтобы последствия в случае неправомерного использования доступа для всех, кто его имел, превышали пользу от этого.
Грубо говоря, чтобы у самого главного админа голова лежала на гильотине сбшников.
источник

AS

Artem Shalagin in Startup never sleeps
ab
Почему "никто"? Нужно всего лишь чтобы последствия в случае неправомерного использования доступа для всех, кто его имел, превышали пользу от этого.
Грубо говоря, чтобы у самого главного админа голова лежала на гильотине сбшников.
Видимо тогда ещё охрану как у президента 24/7
источник

a

ab in Startup never sleeps
Зачем? Главный админ он только в офисе, у админской машины в защищённой сети, а офис сам по себе хорошо охраняется
источник

P

Pavel 🦠 in Startup never sleeps
https://static.googleusercontent.com/media/pki.goog/en//GTS-CPS-2.18.pdf 31 страница.
как минимум, нужно два человека, чтобы получить доступ
источник

AS

Artem Shalagin in Startup never sleeps
Pavel 🦠
https://static.googleusercontent.com/media/pki.goog/en//GTS-CPS-2.18.pdf 31 страница.
как минимум, нужно два человека, чтобы получить доступ
Там вообще много интересного про то, как у них контроль за безопасностью устроен, спасибо
источник

ИС

Иван Семенов... in Startup never sleeps
Привет
Подскажите пожалуйста, что за ошибка. Запускаю в шелле, всё работает, на сайте нет
источник

AK

Alexey Kuzmin in Startup never sleeps
Иван Семенов
Привет
Подскажите пожалуйста, что за ошибка. Запускаю в шелле, всё работает, на сайте нет
Посмотри что бот только что написал
источник

AK

Alexey Kuzmin in Startup never sleeps
Вот тут
источник

МС

Марк Сидиэй... in Startup never sleeps
Иван Семенов
Привет
Подскажите пожалуйста, что за ошибка. Запускаю в шелле, всё работает, на сайте нет
Два раза b считываешь, а он уже думает, что ты считал и b, и h
источник

KE

Kseniya Egoshina in Startup never sleeps
#whois
Ксения Егошина,  CEO  Edtech стартапа tellsy.pro
Делаем софт для автоматизации работы тренера на офлайн и онлайн мероприятиях
источник

В

Вахтер in Startup never sleeps
Kseniya Egoshina
#whois
Ксения Егошина,  CEO  Edtech стартапа tellsy.pro
Делаем софт для автоматизации работы тренера на офлайн и онлайн мероприятиях
@Kseniya\_egoshina, Спасибо, вы приняты в сообщество! У нас целая экосистема чатов, подробнее в закрепленном сообщении.
источник

🌸Ж

🌸 anatoly 🌠 Жуковски... in Startup never sleeps
Kseniya Egoshina
#whois
Ксения Егошина,  CEO  Edtech стартапа tellsy.pro
Делаем софт для автоматизации работы тренера на офлайн и онлайн мероприятиях
вот бы демо на сайт и ответ на вопрос "зачем мне использовать вас если можно все сделать самому" (типа, ну круто что вы это можете, но зачем вы мне если я сам могу. сколько я времени потеряю пока буду разбираться, насколько вы надёжные и все такое) прямо в шапку
источник

🌸Ж

🌸 anatoly 🌠 Жуковски... in Startup never sleeps
типа "самый быстрый способ сделать сайт с регистрацией людей на тренировку и все уже готово из коробки за 5 минут"
источник

🌸Ж

🌸 anatoly 🌠 Жуковски... in Startup never sleeps
и демо на минуту где показать вообще ваш софт и как оно соотносится с жизнью
источник

В

Вахтер in Startup never sleeps
@Monol1th молчит и покидает чат.
источник