Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

Расчехлять?


  • Авторизуйтесь для ответа в теме
29 ответов в теме

Опрос: Расчехлять? (46 пользователей проголосовало)

Расчехляем? 1 - ДА. 2 - НЕТ. 3 - НЕ ИГРАЮ В ЕВУ

  1. 2 (5 голосов [10.87%] - Просмотр)

    Процент голосов: 10.87%

  2. 3 (10 голосов [21.74%] - Просмотр)

    Процент голосов: 21.74%

  3. Проголосовал 1 (31 голосов [67.39%] - Просмотр)

    Процент голосов: 67.39%

Голосовать Гости не могут голосовать

#21
unti1x

unti1x

    Chaotic neutral

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8535 сообщений
1949
  • EVE Ingame:Chio Olgidar
  • Corp:-CDP-
  • Channel:Crevetize
  • Client:Eng

Порт плох тем, что его очень любят трогать всякие любители трогать открытые порты. В особо упоротом случае начинают брутфорсить почту, но это уже экзотика, хотя и такое попадалось.


  • 0

Аффтар, зохавай исчо тех аццких олбанских креведок, да выпей йаду.


#22
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

Порт плох тем, что его очень любят трогать всякие любители трогать открытые порты. В особо упоротом случае начинают брутфорсить почту, но это уже экзотика, хотя и такое попадалось.

Ну и там будет ответ openssh :)

 

В общем - debian 8 образ докера в 150 метров если не меньше, авторизация по ключам (ssh), без пароля. Ейбогу на том образе нечего искать и нечему боятся. Раз в 2 недели буду рефрешить.


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#23
unti1x

unti1x

    Chaotic neutral

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8535 сообщений
1949
  • EVE Ingame:Chio Olgidar
  • Corp:-CDP-
  • Channel:Crevetize
  • Client:Eng

Ну и там будет ответ openssh :)

Это понятно, просто много левой нагрузки появляется, в зависимости от масштабов.

 

 

В общем - debian 8 образ докера в 150 метров если не меньше, авторизация по ключам (ssh), без пароля. Ейбогу на том образе нечего искать и нечему боятся. Раз в 2 недели буду рефрешить.

Бери alpine, будет ещё меньше. А вообще, docker - не панацея, но это уже лирика.


  • 0

Аффтар, зохавай исчо тех аццких олбанских креведок, да выпей йаду.


#24
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

Это понятно, просто много левой нагрузки появляется, в зависимости от масштабов.

 

Бери alpine, будет ещё меньше. А вообще, docker - не панацея, но это уже лирика.

Токс ест 47 гигов траффика в день и процессора тоже под стать + тска. Далее - у каждого свои такараны, кому-то дебиан нравится и места не жалко.

Докер.. я его, честно, ранее не юзал, так как не было смысла юзать (через lshell старую проксю крутил). С другой стороны сейчас он прямо таки идеально встал на нужную тему: изолированный образ для ssh коннектов. То, что надо.


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#25
unti1x

unti1x

    Chaotic neutral

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8535 сообщений
1949
  • EVE Ingame:Chio Olgidar
  • Corp:-CDP-
  • Channel:Crevetize
  • Client:Eng

Докер.. я его, честно, ранее не юзал, так как не было смысла юзать (через lshell старую проксю крутил). С другой стороны сейчас он прямо таки идеально встал на нужную тему: изолированный образ для ssh коннектов. То, что надо.

на фряхе джейлы для этого давно существуют. в линуксах тоже были какие-то ядрёные контейнеры, типа lxc, задолго до докера. главное, что работает.


  • 0

Аффтар, зохавай исчо тех аццких олбанских креведок, да выпей йаду.


#26
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

на фряхе джейлы для этого давно существуют. в линуксах тоже были какие-то ядрёные контейнеры, типа lxc, задолго до докера. главное, что работает.

У докера порог вхождения низкий :)

Не надо лопатить доки (у меня сейчас работы ооочень много), хотя сейчас есть факап с тем, что ограничение места для юзверя не работает как надо, и я не могу на авто (через сайт докера) собрать образ, так как он не может mount'ить при создании образа, ибо он урезан по самые яйца.

Но маунт можно разрешить при запуске этого образа. Поэтому, как с работой разгребусь, попробую сделать маунт юзер директории (из img файла) через CMD этого самого докера в dockerfile, чтобы запущенный коннейнер с привилегиями правильно отработал. Надеюсь автобилд с хаба сей трюк не зарубит, так как он будет не в RUN.

не прокатило. Знач будет каждый раз (при свежем имейдже) коннект туда и запуск скрипта.


Сообщение отредактировал nikitas: 27 April 2018 - 23:07

  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#27
unti1x

unti1x

    Chaotic neutral

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8535 сообщений
1949
  • EVE Ingame:Chio Olgidar
  • Corp:-CDP-
  • Channel:Crevetize
  • Client:Eng

У докера порог вхождения низкий :)

iocage. ещё проще докера и может нормально в маунты

 

Не надо лопатить доки (у меня сейчас работы ооочень много), хотя сейчас есть факап с тем, что ограничение места для юзверя не работает как надо, и я не могу на авто (через сайт докера) собрать образ, так как он не может mount'ить при создании образа, ибо он урезан по самые яйца.

А ты уверен, что тебе нужен именно маунт? Лучше в приват скинь, что там есть и надо, подумаем вместе.


  • 0

Аффтар, зохавай исчо тех аццких олбанских креведок, да выпей йаду.


#28
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

iocage. ещё проще докера и может нормально в маунты

 

А ты уверен, что тебе нужен именно маунт? Лучше в приват скинь, что там есть и надо, подумаем вместе.

Уже сделал через него, просто запускаю скрипт внутри контейнера.

Да, делаю имейдж, затем маунт луп его в папку юзверя. В итоге юзер может свинячить на 100 мегабайт (размер образа). Этакий вариант зарезать место юзеру в.. контейнере. edquota там не пройдет, или надо глубже в гугл.

В общем, я туда еще свою вебсок5 проксю присобачу на весь инет для русских друзей + урежу инет для евеучетки, чтобы только подсети евы были.

 

Конфиг периодически пилится и обкатывается тут https://github.com/n...ree/master/deb8 (там и приват ключ без пароля)

А билды тут https://hub.docker.c...evegate/builds/

Все чисто и прозрачно


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#29
morphey82

morphey82

    Clone Grade Iota

  • Tech III Pilots
  • PipPipPipPipPip
  • 1530 сообщений
176
  • EVE Ingame:BepLLluTeJIb
  • Ally:stain again
  • Channel:RL
  • Client:Eng

Запущен сервис уже, Никитас?


  • 0

#30
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

Запущен сервис уже, Никитас?

ща запущу, образ собирается + гайд (картинки закину). Логика для проксифаера там будет та же.

 

В итоге там айпи из евы + все подсети cloudfront, так как жопоруки в Роисси заблокировали айпи амазона, через которые ева раздает няшки.



Обновил гайд http://forum.eve-ru....howtopic=107824


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶





0 посетителей читают тему

0 members, 0 guests, 0 anonymous users