The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

GitHub опубликовал план отключения парольной аутентификации при доступе к Git , opennews (ok), 16-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "GitHub опубликовал план отключения парольной аутентификации ..."  +/
Сообщение от Юрий (??), 16-Дек-20, 09:11 
Да, использовать пароль иногда удобно, в каких-то нестандартных автоматизациях. Обычные СI: travis, circle, jenkins, teamcity etc. В этом уже не нуждаются.

ilyafedin прав в том, что порой ребята нарываются на проблемы и не всегда новшества желаемы сообществом. Как пример, https://m.habr.com/ru/news/t/473850/

Но и с анонимом нельзя не согласиться. Я был немного вступоре, когда мне, девопсу, разработчик задавал вопросы "что такое ссш?" и "что такое переменные окружения?" - и в тот момент в конторе они были не джуны.

Из своего опыта, могу сказать, что доступ по паролю используют потому что "удобнее", а на практике они просто не умеют оперировать ключами. Илья верно подметил по поводу энтропии, если пароль длинный и разнообразный, то нормально всё, вот только на практике пароль будет вида fallout99 или John@123. Такие люди сложных паролей не ставят :) я не знаю (пойду почитаю) чем может быть плох сам по себе механизм входа по паролю, но то что на практике он оказывается менее надёжным в силу вышеописанного - точно.

Ответить | Правка | Наверх | Cообщить модератору

21. "GitHub опубликовал план отключения парольной аутентификации ..."  +5 +/
Сообщение от Аноним (21), 16-Дек-20, 09:28 
Когда тебе анальный зонд будут вставлять ты тоже начнешь искать в этом плюсы?
Ответить | Правка | Наверх | Cообщить модератору

28. "GitHub опубликовал план отключения парольной аутентификации ..."  +/
Сообщение от fske (?), 16-Дек-20, 09:52 
Всегда знал, что вход по ключам - это анальный зонд.
Ответить | Правка | Наверх | Cообщить модератору

53. "GitHub опубликовал план отключения парольной аутентификации ..."  +2 +/
Сообщение от Crazy Alex (ok), 16-Дек-20, 11:51 
Да ладно, кем надо быть, чтобы к гиту с паролем ходить? Неудобно же кроме всего прочего.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

69. "GitHub опубликовал план отключения парольной аутентификации ..."  –2 +/
Сообщение от Аноним (69), 16-Дек-20, 12:34 
Линукс вообще не удобный ставь сразу Виндоуз. омг.
Ответить | Правка | Наверх | Cообщить модератору

94. "GitHub опубликовал план отключения парольной аутентификации ..."  +/
Сообщение от myhand (ok), 16-Дек-20, 13:56 
> Неудобно

В смысле?  Существо запомнило пароль в гугло-браузер (или что там в трендах) - и вперед.

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

149. "GitHub опубликовал план отключения парольной аутентификации ..."  +/
Сообщение от Crazy Alex (ok), 17-Дек-20, 02:48 
Мы всё ещё о git? к нему не браузером ходят. Речь же не о доступе к мордочке - там как были пароли так и будут - а о собственно доступе к репам.
Ответить | Правка | Наверх | Cообщить модератору

153. "GitHub опубликовал план отключения парольной аутентификации ..."  –1 +/
Сообщение от myhand (ok), 17-Дек-20, 08:07 
> Мы всё ещё о git? к нему не браузером ходят.

Ох, какой-же ты наивный...

> Речь же не о доступе к мордочке - там как были пароли так и будут

Открутят и там пароли, я гарантирую это.  Ну, т.е. оставят что-то типа двухфакторной
аутентификации.  Т.е. как тут выражаются обеспокоенные граждане: по-паспорту.


Ответить | Правка | Наверх | Cообщить модератору

113. "GitHub опубликовал план отключения парольной аутентификации ..."  +1 +/
Сообщение от ano (??), 16-Дек-20, 19:31 
Анонимы как всегда,
Как то встретил админа яро сопротивлявшегося использовать клю
у парня было более 100 сервантов, пасс был сохранен в mremote -иными словами, виндузло.

Неосиляторы ключей должны страдать, согласен с гитхабом, вообще нет ни одной ситуации когда он нужен,

В крайнем случае генерите себе api токен ( на гитхабе наверное можно по нему ходить как в гилабе - но я не уверен ) - но мне такие случаи на практике не попадались.

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

112. "GitHub опубликовал план отключения парольной аутентификации ..."  +/
Сообщение от Аноним (112), 16-Дек-20, 18:51 
> Я был немного вступоре, когда мне, девопсу, разработчик задавал вопросы "что такое ссш?" и "что такое переменные окружения?"

Девопсы, которых мы заслужили. Зато, небось, докер можете поднять всего одной командой (вида `curl https://the vasyandockerimages/image.php |sudo bash`).

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

154. "GitHub опубликовал план отключения парольной аутентификации ..."  +/
Сообщение от abu (?), 17-Дек-20, 08:28 
Вы перепутали. Девопс в этой истории как раз понимает про ssh. А разработчик - нет.

В этом беда девопсов, блеск и нищета - чтобы нормально работать с программистами, им нужен порой переводчик, потому что зачастую программист, =которого мы заслужили= к 2021-му году, ничем не отличается от обычного пользователя и надеяться на его сознательность и схожесть с сисадминами или теми же девопсами, большая ошибка.
Программист может сказать админу (девопсу) - =сделай мне тестовый сервер=. При этом у админа (девопса) может пронестись в голове в ответ на этот запрос целая галактика из разнообразных почтовых серверов и проблематики их развертывания, например. Тогда как программист имел в виду как раз некий docker-контейнер с nodejs, да и то, может быть не уверен, что именно его. Встречный вопрос - =какой сервер, блин?= - может вызвать фрустрацию (и я не шучу, доводилось встречать и таких разработчиков).

Ответить | Правка | Наверх | Cообщить модератору

160. "GitHub опубликовал план отключения парольной аутентификации ..."  +/
Сообщение от Аноним (160), 17-Дек-20, 13:15 
Строго говоря, программист и не должен знать про ssh. Он знает, чем фабрика отличается от абстрактной фабрики, девопс знает, что такое ssh. Это называется специализация.

Программисты в больших компаниях больше погружены в предметную область, чем в админские штучки, и там есть нормальные админы, которые не требуют от программистов знать, что такое ssh.

А если речь о маленькой компании, то тут уже нужны специалисты широкого профиля, и нужно либо девопса выкидывать (потому что условный программист сможет выполнять его обязанности), либо программиста (потому что зачем он такой нужен, если в довесок к нему нужен ещё специалист).

Ответить | Правка | Наверх | Cообщить модератору

161. "GitHub опубликовал план отключения парольной аутентификации ..."  +/
Сообщение от abu (?), 17-Дек-20, 15:34 
Согласен.

Но слабо представляю по-настоящему вменяемого программиста, не способного сгенерировать себе ssh-ключ и забить верный url репозитория в свой IDE. А ведь такие встречаются сплошь и рядом и даже разбираться не хотят.

Верно также и то, что когда мы имеем узкопрофильного программиста, то тем более нужен кто-то, кто скажет девопсу на девопсовом языке то, что нужно. А программист, да, пусть себе с фабриками своими сидит. Это было бы идеально, наверняка, где-то это есть.  

В маленьких компаниях девопса не выкинешь, потому что, как и говорил, программист уже давно пользователь. Это не плохо, просто надо не забывать. А программиста не заменишь админом - подходы разные. Патч на патч после патча - это не метод порядочного админа. Тогда как программисту часто ничего не остается, как лепить горбатого в дедлайне. И тут я никого не обвиняю, просто - таково положение дел, по крайней мере там, где я это замечал.

Иной вопрос - зачем вообще девопсы в маленьких компаниях (: но это другая история.

Ответить | Правка | Наверх | Cообщить модератору

171. "GitHub опубликовал план отключения парольной аутентификации ..."  +/
Сообщение от Ретроград (?), 18-Дек-20, 19:17 
Вангую, что теперь все эти люди, которые ставят пароли из шести единичек, будут просто использовать ключи без пароля. А что, еще удобнее! На тот факт, что любой левый скрипт теперь сможет эти ключи стырить и передать кому надо, всем наплевать.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру