Сохранен 29
https://2ch.hk/b/res/305637328.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Ну почему так, сука?! Сейчас жопа лопнет, это пиздец. Ну я же сгенерил приватный и публичный ключ.

 Аноним 07/06/24 Птн 23:02:36 #1 №305637328 
1717790549291.png
1717790549292.png
1717790549292.png
1717790549292.png
Ну почему так, сука?! Сейчас жопа лопнет, это пиздец. Ну я же сгенерил приватный и публичный ключ.
Приватный поставил в секрет actions гитхаба.
Публичный засунул в ~/.ssh/authorized_keys на сервере
Я второй раз уже пару генерю и пробую подключиться через ssh с акшена гитхаба на мой сервер, не пускает. Почему блять, что этой суке не нравится?

На третьем и четвертом скрине приведен фингерпринт приватного ключа. Первое после ssh-add -l, второе у меня локально. Всё же совпадает.
Аноним 07/06/24 Птн 23:04:33 #2 №305637409 
От злости аж срать захотелось. Пойду отойду.
Аноним 07/06/24 Птн 23:07:00 #3 №305637519 
>>305637328 (OP)
Держи вкурсе, ламер.
Аноним 07/06/24 Птн 23:09:30 #4 №305637621 
>>305637519
Не могу не держать в курсе. Нужно унять тряску.
Аноним 07/06/24 Птн 23:20:22 #5 №305638007 
Там переменные окружения сохраняются между этими run? Может теряются те что выставляет eval
Аноним 07/06/24 Птн 23:24:16 #6 №305638168 
ключи RSA ? Работа с RSA разрешена в конфиг файле ssh-демона? SSH-демон из-под рута стартует?
Аноним 07/06/24 Птн 23:29:09 #7 №305638349 
1717792142961.png
1717792142961.png
>>305638007
Хорошее предложение. Сейчас гляну.
P.S. Да, ты прав. Пиздец...

>>305638168
Попробую пока что все в одну стадию поместить.
Аноним 07/06/24 Птн 23:29:38 #8 №305638365 
>>305638349
Лол, я дегенерат, зачем только замазывал. Ладно, терпим.
Аноним 07/06/24 Птн 23:35:02 #9 №305638601 
>>305637328 (OP)
Приватные ключи - это наебка для гоев. АНБ уже давно имеют математические исследования, позволяющие получить приватный ключ одним кликом мыши. Используй пароли.
Аноним 07/06/24 Птн 23:35:14 #10 №305638617 
>>305637328 (OP)
Попробуй енвелоуп
Аноним 07/06/24 Птн 23:36:00 #11 №305638653 
анонимус-ддос-маска-вконтакте-722598.png
>>305638365
НАЧИНАЮ ДУДОС АТАКУ
Аноним 07/06/24 Птн 23:37:34 #12 №305638711 
>>305638601
Почему тогда куча американских контор платят миллиардные выкупы рансомварщикам-шифровальщикам ?
Аноним 07/06/24 Птн 23:40:21 #13 №305638823 
1717792814854.png
>>305638007
Да, большое спасибо. Мозг и глаза заветрились под конец, а упрямство не желало объединять всё под один степ. Дальше буду отлаживать внутренние ошибки.
Аноним 07/06/24 Птн 23:40:37 #14 №305638832 
>>305638711
Потому что они не имеют доступа к исследованиям АНБ?

Встречный вопрос: зачем АНБ имеет свой штат математиков-криптографов?

Вся эта зумерская тема с виртуализацией, облаками и приватными ключами существует лишь для того, чтобы барин мог спокойно владеть чужими данными. Избавляйся от этого.
Аноним 07/06/24 Птн 23:44:49 #15 №305638991 
>>305638832
Ну я не исключаю, что у АНБ есть эксплоиты, которые позволяют ломануть всё, что подключено к интернету. Т.е. типа на какой-то ip адрес посылается специально скрафченый пакет, и на сервере срабатывает RCE
По-поводу того, что они могут ломануть любу криптографию - сомневаюсь. Иначе почему еще не похеканы биткоины и т.п.
Аноним 07/06/24 Птн 23:51:21 #16 №305639251 
>>305638601
>Используй пароли.
хорошо пошутил[клоун сосет].jpg
Аноним 07/06/24 Птн 23:58:36 #17 №305639550 
>>305639251
Почему? Что такого принципиального и сакрального в использовании паролей?
Аноним 08/06/24 Суб 00:16:28 #18 №305640345 
>>305637328 (OP)
Вангую проебанные пермишенны на ключ.

И убери нахуй `root@`
Никогда не логинься под рутом, заведи юзера `gihub` или что тебе там надо и дай ему в sudoers права на нужные команды.
Аноним 08/06/24 Суб 00:18:31 #19 №305640428 
>>305640345
>Никогда не логинься под рутом, заведи юзера `gihub` или что тебе там надо и дай ему в sudoers права на нужные команды
Почему? Чтобы лишнее не удалил?
Аноним 08/06/24 Суб 00:20:09 #20 №305640499 
>>305640428
>Почему? Чтобы лишнее не удалил?
Least privilege principles

Ты можешь гарантировать, что приватный ключ от root никогда не проебется и не будет скомпроментирован?
Аноним 08/06/24 Суб 00:23:24 #21 №305640607 
>>305640499
Ладно. Правда если под любым другим пользователем зайти, то всё равно можно много чего лишнего увидеть будет в теории, включая все логи системд сервисов которые запускаются при деплое + набор секретов для виртуального окружения.
Пока что пытаюсь чтобы оно хотя бы под рутом заработало.
Аноним 08/06/24 Суб 00:27:35 #22 №305640742 
Screenshot 2024-06-08 at 00.24.40.png
>>305640607
А что ты вообще хочешь? Я вижу попытку git clone, но секурнее это делать через Github Tokens.
см пик.

>если под любым другим пользователем зайти
В общем случае доступ на продакшен должен быть только в сисадминов/девопсов, которые и так знают все секреты и имеют root-доступ.

Разработка/QA получает доступ только под их персональными юзерами, только на конретные тачки, с урезанным sudo, которое можно использовать только на определенный перечень команд, и нихуя не видят
Аноним 08/06/24 Суб 00:32:49 #23 №305640942 
1717795962560.png
1717795962560.png
1717795962560.png
1717795962560.png
>>305640742
Хочу говняк задеплоить. Пока что спотыкаюсь, секрет со второго пика неадекватно пишется, другая фигнюшка не запускается, потому что права не настроены.
Аноним 08/06/24 Суб 00:43:08 #24 №305641393 
Screenshot 2024-06-08 at 00.36.15.png
>>305640942
>SECRETS='$PROD_SECRETS';

Из-за двух одинарных кавычек $PROD_SECRETS воспринимается не как переменная, а как строка
Аноним 08/06/24 Суб 00:45:32 #25 №305641479 
>>305641393
Не, извиняюсь что в заблуждение скрином ввёл, я сначала подправил, потом заново попробовал и переменные адекватно записались.
Там раньше не было кавычек как раз. Он мне писал только одно слово "export" по итогу. Когда добавил - заработало.

Видимо когда он был без кавычек то триггерился на пробел и все что после пробела - отметал.
Запуск миграций сделал явным. Начались проводиться, но теперь обосрамс с самими миграциями произошел, лмао. Попробую сейчас избавить БД от них.
Аноним 08/06/24 Суб 00:47:38 #26 №305641549 
>>305641393
Хотя я сейчас на твой скрин смотрю и не понимаю почему заработало тогда, лол. Возможно в среде экшена он по другому воспринимает. У меня ещё все эти команды в " двойные кавычки обёрнуты, чтобы передать в ссш.
Аноним 08/06/24 Суб 00:48:07 #27 №305641572 
>>305638823
йохохо, помог кому-то на дваче впервые в жизни
Аноним 08/06/24 Суб 04:10:42 #28 №305646581 
>>305637328 (OP)
Кому не похуй
Аноним 08/06/24 Суб 07:12:29 #29 №305649387 
>>305641572
Красава анон, ты молодец!


мимокрокодил
comments powered by Disqus

Отзывы и предложения