Portál AbcLinuxu, 2. května 2025 17:32

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
19.5.2024 10:23 RealJ | skóre: 8
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Odpovědět | Sbalit | Link | Blokovat | Admin
Alesi, ty kontejnerove sendvice jsi taky vymyslel? Ptam se pro kamarada…
19.5.2024 11:39 Want
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Polib mu prdel!
19.5.2024 11:53 Want
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Koukám, že si vystačíte. Jen pro forma - nikde jsem netvrdil, že jsem vymyslel diskless, ale disklessovou technologii, která umožňuje udělat jako diskless infrastrukturu, ze které běží. Což ten kapouní mozeček RealJ ne a ne pochopit.
19.5.2024 13:03 _
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
takze dedkovi uz ani neslouzi pamet... udrzis jeste vubec moc, kdyz myslenku uz ne? ta diskuze o disklessu dopadla uplne jasne, ze tys tam dal blil neco, o cem si zas myslis, ze narovnalo vnimani o tvy debilite.. jen potvrzuje tvoji debilitu :-D
19.5.2024 14:05 Want
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Ať ti nezaskočí slina.
19.5.2024 14:59 uroloh
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
ani moc a jak koukam na jeho blogy ani stolici
19.5.2024 15:11 RealJ | skóre: 8
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
No a vymyslel jsi ty kontejnerove sendvice nebo ne? Klidne napis ze jsi vymyslel i kontejnery samotne…
19.5.2024 23:03 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Buď dodej odkaz na text, kde o tom píše někdo jiný, nebo kušuj. Ten blogpost není pro pitomce jako jsi ty či podtržítkoví pindalové, ale pro ty, co budou chtít někdy řešit něco podobného. Nemá smysl sem psát konkrétní řešení – dá se dohledat před odkazované stránky. Důležité je, že budou alespoň vědět, koho se můžou zeptat. Od tebe se totiž kloudné rady nedočkají.
20.5.2024 07:31 _ pin.dal _
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Nahodou J je expert na FE|BE reseni za 1$ a ma koule tam pouzit PHP,
21.5.2024 00:58 RealJ | skóre: 8
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
ale hovno, kdyby jsi nezral ty Alesove hovna tak vis ze mam wordpress za $1 mesicne pro 5 stranek protoze nikdo jiny mi nic levnejsiho nenabidnul. Ze si tady par lidi honi triko s tim, ze umi FE/BE reseni ktere si daji na 1 VPS za $10 mesicne je jejich debilita. A ze neco bezi na PHP je mi u prdele pokud mi o to nekdo za ten $1 mesicne pecuje.
21.5.2024 07:50 ShadowJ
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Proc te to porad triggeruje? To je nejaka uchylka nebo co? Proste jses kokot co pouziva wordprc, se s tim smir, nic jineho v tom neni :-) Ty penize tady nikoho nezajimaji, jde o princip, ze ze sebe opakovane delas kokota :-)
21.5.2024 09:23 karkar | skóre: 8 | blog: Kartrolling
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
JJ joomla rulez :)
21.5.2024 20:14 RealJ | skóre: 8
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
To uz snad i drupal je lepsi, ne?
22.5.2024 01:37 karkar | skóre: 8 | blog: Kartrolling
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Mě přišla vždycky joomla lepší než drupal, jednodušší a tak nějak víc lehčí.
22.5.2024 07:01 Kmet
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Tvl jste jak duchodci v tramvaji co se bavi o svych nemocech...
22.5.2024 13:38 RealJ | skóre: 8
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
klidne napis co preferuji dnesni decka... :D
20.5.2024 11:07 //
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
ale hovno, zapisek je akorat, abys mohl hladit svoje ego, jak zas necemu rozumis :-D beda, jak nekdo poda nejakou namitku, to zas bude mentalni vyvrtka az do vesmiru... z nas debily neudelas, ze sebe zas neudelas nic jinyho, takze o co se tu vlastne snazis :-D diskless jsi celou dobu naprosto jednoznacne prezentoval, jako SVUJ vynalez, akorat to neproslo, co, ty maslo jedno :-D muzes to zkouset pretlacit, ale vytlacis ze sebe - naprosto evidentne - akorat o neco smradlavejsi hovno :-D
20.5.2024 11:13 \\\
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
...to musi bejt dobrej zoufalec, co neco bude delat podle Kapucy a jeste mu za ty jeho moudra bude vdecnej, takovyho chci potkat :-D to Aleska ale zrejme ani nenapadlo, tak si klidne na plny koule napise, ze to pise pro ostatni :-D totalni tragikomedie :-D Ostatni umi pouzivat Internet a nepotrebujou zadny Abclinuxu, kam uz chodi akorat takovyhle mentalni trosky, co si pripadaj tak moc vyjimecne
20.5.2024 11:14 ...
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
to musi bejt proste chlastem -- Alesi, nechlastej a po case se ti mozna prestanem tolik smat
20.5.2024 14:42 Hrdobec
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Toz chlast nevylucuji jako katalyzator, ale dle mne se divame na ukazkovou poruchu osobnosti zpusobenou nadmernym pouzivanim linuxoveho desktopu.
21.5.2024 09:28 karkar | skóre: 8 | blog: Kartrolling
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Největší duševní poruchou trpí applovce.
21.5.2024 18:43 iSteve
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Od kdy je zdravy rozum porucha? I ta AI ti rekla ze apple je volbou profesionalu a ajtaku co jsou za vodou. Nas apple ovecek je tady par pecovatelu na cely vas linuxovy abickovy cvokhaus :-)
22.5.2024 01:35 karkar | skóre: 8 | blog: Kartrolling
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
:-)
22.5.2024 09:03 Want
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Stejně nejspíš rozumoval i Kozák, než dospěl k názoru, že je nutné očistit svět od holek na UK.
20.5.2024 14:28 plostenka | blog: plstnk
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Odpovědět | Sbalit | Link | Blokovat | Admin
Nemuzu souhlasit se systemem "kdo ma nejrychlejsi PXE response, toho backdoory bootuje cela ucebna", ale jako PoC masivniho overlayovani to je zajimave.
20.5.2024 19:10 Want
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Nemuzu souhlasit se systemem "kdo ma nejrychlejsi PXE response, toho backdoory bootuje cela ucebna", ale jako PoC masivniho overlayovani to je zajimave.

A jak by sis představoval realizaci? V reálu, když se objeví jiný DHCP server totiž nebootuje nic. A k čemu by ty backdoory měly být? Aby získal uživatel přístup na roota? Proč? Ti co to potřebují na něj heslo znají. Náš zákazník je náš pán, takže co vyučující chtějí, to mají.

21.5.2024 11:25 plostenka | blog: plstnk
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
když se objeví jiný DHCP server totiž nebootuje nic
Takze mas ten bootloader podepsany UEFI klicem? Nebo mas whitelist DHCP/PXE packetu na vsech routerech?
k čemu by ty backdoory měly být?
Treba se studenti prihlasi k nejakemu osobnimu uctu nekde... A systemove heslo vyucujiciho je jeste mnohem cennejsi (urcite bootuje stejny sitovy image)...
Ti co to potřebují na něj heslo znají.
Ze nemaji vlastni klic v authorized_keys, ale sdili jedno root heslo, je problem sam o sobe.
21.5.2024 13:57 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Ze nemaji vlastni klic v authorized_keys, ale sdili jedno root heslo, je problem sam o sobe.

To je pouze úhel pohledu.

To heslo je otázkou určité vrstvy, která přeplácne výchozí soubor shadow. Proč bychom to měli komplikovat klíčema? Vyučující je uživatel jako každý jiný. Přihlásí na svůj účet, kde má svůj vlastní soubor authorized_keys i svoje klíče, ale ověřit se musí svým heslem, protože dokud se tím heslem nepřipojí, nemá proxy připojený jeho profil a tím pádem ani dostupný ten jeho soubor authorized_keys. A pak už heslo nepotřebuje, protože leze přes svůj klíč, který je součástí jeho uživatelského profilu.

A kdo se dostane nějakým způsobem na lokálního roota, ten už se nemusí s nějakým heslem zdržovat. Ze souboru shadow získá jenom hash, který mu je sám o sobě k prdu. Heslo na lokálního roota se hodí jen těm, co si chtějí čas od času něco zkusmo nainstalovat a přepínají se na něj přes su. Sudo se využívá jen pro určité konkrétní aplikace.

Nebo mas whitelist DHCP/PXE packetu na vsech routerech?

Vzhledem k tomu, že síť a síťové prvky jsou mimo mou kompetenci, přeptal jsem se kolegy. Je to tak, že normálně se mezi jednotlivé VLAN tyhle pakety nepropouští. A když to někdy potřebuje, nahodí si DHCP relay.

Treba se studenti prihlasi k nejakemu osobnimu uctu nekde...

No a? Myslíš jako, že by někdo nacpal backdoor do software, který je pouze v RAM a ten by nějakým záhadným způsobem přežil restart? Ano. Čas od času se stává, že někdo odejde od kompu aniž by se obtěžoval s vypnutím, či restartem. Ovšem to je pouze jeho blbost, za kterou si může sám. Restart laboratorního stroje, to je základní předpokladem pro jeho použití. Jednak se tím dostane do výchozí konfigurace, a zároveň se při tom zahodí vše, co tam napáchal předchozí uživatel.

A systemove heslo vyucujiciho je jeste mnohem cennejsi (urcite bootuje stejny sitovy image)...

Žádný síťový image nikdo nebootuje. Stroje používají generický ramdisk, který si stahuje konfiguraci podle situace. Když mu podstrčíš něco jiného nenabootuješ, nebo zůstaneš na něčem viset.

21.5.2024 14:54 plostenka | blog: plstnk
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
který si stahuje konfiguraci podle situace
Jak mas osetreno, ze se student MitM wiresharkem nepodiva co se deje pri bootu, a pak kolegum/cvicicimu ve vhodne chvili nepodstrci svuj fake setup (kdyz jsou ve stejne ucebne, tak i na stejne VLAN)? To je to co me zajima, k cemu konkretne to vyuzije uz je vedlejsi.
21.5.2024 20:21 RealJ | skóre: 8
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Ta jeho security je navrzena pro decka z pomocne skoly ktere se poprve potkavaji s pocitacem.
21.5.2024 22:05 Want
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Na to nepotřebuje wireshark. Pokud není slepý, tak to vidí při bootu. A opravdu se zájmem bych se podíval, jak by se to někdo pokoušel nabořit. Chceš-li si to zkusit, klidně se stav. Moc dobře vím, kde to má slabá místa. Je to jen školní laboratorní systém, který má nabízet jednotné SW vybavení pokud možno v blbuvzdorném balení.
22.5.2024 08:44 plostenka | blog: plstnk
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Takze tu konfiguraci (grub, co ze ktereho NFS) zadnym klicem podepsanou nemas, jinak uz bys to vyklopil.
laboratorní systém, který má nabízet jednotné SW vybavení pokud možno v blbuvzdorném balení
Proti tomu zadna, mnozina transparentnich overlayu je jasna volba.
22.5.2024 09:06 Want
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Uveď jediný rozumný důvod proč bych si tím měl komplikovat život?
22.5.2024 09:23 plostenka | blog: plstnk
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Aha... nemam dalsich otazek. FTP a telnet prece staci, nac si komplikovat zivot s SSH.
22.5.2024 09:40 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Takže žádný. OK. Nechápu co sem pleteš FTP, přes které se posílají jen soubory, ve kterých žádná citlivá informace není. Mohl by sis také uvědomit, že není smyslem komplikovat si život víc než je nezbytně nutné.
21.5.2024 15:11 Martin Tůma | skóre: 39 | blog: RTFM | Praha
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Žádný síťový image nikdo nebootuje. Stroje používají generický ramdisk, který si stahuje konfiguraci podle situace. Když mu podstrčíš něco jiného nenabootuješ, nebo zůstaneš na něčem viset.

Kde se ten ramdisk bere, když ne ze sítě? Rozumím tomu správně, že ten proslulý "Kapicův objevný diskless" je tedy stroj, který bez disku nenabootuje?!

Každý má právo na můj názor!
21.5.2024 21:28 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Nerozumíš tomu vůbec.
22.5.2024 01:17 Martin Tůma | skóre: 39 | blog: RTFM | Praha
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
To je dost dobře možný - porozumět těm tvejm textům, kde nejsou dvě věty za sebou, co by měly hlavu a patu, je takřka nemožný. A na jednoduchou otázku, jak ty stroje bootují, jestli přes PXE nebo z lokálního disku taky nejsi schopnej odpovědět... Když to ještě vyšperkuješ tvrzením, že jsi diskless (co možná ani žádný diskless není) vymyslel, nemůžeš se divit, že z tebe tady všichni mají akorát srandu.
Každý má právo na můj názor!
22.5.2024 07:05 popcorn time
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
A jeje zacne souboj titanu. Dva nejvetsi mizantropi abicka se zas dostali do krizku :-)
23.5.2024 08:55 Vantomas | skóre: 32 | Praha
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Nebo mas whitelist DHCP/PXE packetu na vsech routerech?
Whitelist? Ta technika se jmenuje DHCP snooping. Právě ses propálil, že o tom nic nevíš a jen nám tu předhazuješ zvýrazněný slova z letáčku o průmyslu 4.0.
23.5.2024 11:10 plostenka | blog: plstnk
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Jak udelas snooping kdyz ti router zahodi packet (nemas spravnou adresu na spravnem portu)? Povidej, prehanej...
23.5.2024 15:34 Vantomas | skóre: 32 | Praha
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Takovou debatu nemá cenu s tebou vést, protože je evidentní, že ani nevíš co se stará o kterou vrstvu, ani neznáš charakteristiku DHCP trafficu.

Můžeme jen doufat, že pro nikoho "tu bezpečnost na síti" neděláš, protože je akorát chudákem, který evidentně slepě ve tvé schopnosti důvěřuje a ty ho jen taháš za nos.
24.5.2024 13:10 plostenka | blog: plstnk
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Az jednou dostanes do ruky nejaky aktivni prvek, tak mozna v nastaveni pod magickym sluvkem "Advanced" najdes filtrovani provozu podle protokolu, DHCP nevyjimaje. Kdyztak popros tatinka, at ti s tim pomuze...
24.5.2024 13:35 Vantomas | skóre: 32 | Praha
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
:-D :-D
20.5.2024 18:53 anketář
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Odpovědět | Sbalit | Link | Blokovat | Admin
Myslíte si že je Kapica coomer? Podle mne jo.
21.5.2024 07:46 loomer
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Ne. Nestoji mu.
22.5.2024 08:27 dal
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
+1, zcela evidentní
22.5.2024 13:40 RealJ | skóre: 8
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
a ma mu vubec co stat?
22.5.2024 19:08 bardus
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
mozna vlasy na hlave? aaa, taky ne :((((
21.5.2024 10:07 _ __
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Odpovědět | Sbalit | Link | Blokovat | Admin
ževraj Lenka Králová je programátor_ka:-)

tak mi napadlo, či nebude linuxáč_ka
22.5.2024 07:08 v tranzu
Rozbalit Rozbalit vše Re: Kontejnerové sendviče
Jestli ma na to koule tak jo.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.