
Марк ☢
28.12.2016
22:01:57
што
какой амперсанд... какая крышка

inqfen
28.12.2016
22:02:15
Я так через 3 рдп ' и ` перепутал
-u Treat unset variables as an error when substituting.

Google

inqfen
28.12.2016
22:02:15
чтоб блять опечаток в переменных не было. rm -rf "$myychroot/usr/bin"
Конец строки и начало строки

Марк ☢
28.12.2016
22:02:52
ты не ескейпишь имя файла когда формируешь из него паттерн либо регексп
и поэтому спецсимволы в имени файла (имеется в виду из списка исключений) приведут к паттерн- или регексп- иньекции
а потом блять CVE появляются

inqfen
28.12.2016
22:04:50
А, я чот забыл с чего начали, как у нас такое имя вообще появляется
Что мы его из списка исключений получаем

Марк ☢
28.12.2016
22:05:23
ну блять. одмин вбил в файл имена прямо с палкой в файл исключений
и звздочками или ещё какой хуитой
поэтому уж если дрочить на брудершафт стоя в гамаке на лыжах, то надо провалидировать предварительно файл с исключениями
но это чтобы пиздец безопасно было (что не требуется на самом деле)

inqfen
28.12.2016
22:06:46
Значит нужно либо пиздить одмина, либо предварительно отрабатывать файл, экранируя спецсимволы

Google

Марк ☢
28.12.2016
22:06:48
здесь как я понял

inqfen
28.12.2016
22:06:59
Лучше пиздить админа

Марк ☢
28.12.2016
22:07:06
но вот за что точно нужно пиздить — так это за говнокод и дрочку на баше
KISS блеять

inqfen
28.12.2016
22:07:52
А что не так с KISS?

Марк ☢
28.12.2016
22:07:59
оно не симпл. у тебя.
а с простым грепом — было бы симпл

inqfen
28.12.2016
22:08:40
Это не у меня, это у него
Я бы вообще изначально так не стал делать

Марк ☢
28.12.2016
22:08:56
оу щет. сорян
вы оба жёлтые у меня в телеграме. и как он цвета выбирает?

inqfen
28.12.2016
22:12:12
Марк, а у вас там нигде не пришел такой гражданин, как сотников эдуард?
В Айдеко в смысле

Марк ☢
28.12.2016
22:13:53
хм. нет.
был Ямурзин Эдуард раньше
но на собеседование может и приходил. там 100500 человек было.. я не упомню
нет. в почте резюмов не найдено

inqfen
28.12.2016
22:15:30
А у вас там какие-то ит соседи есть?

Марк ☢
28.12.2016
22:15:34
Сотников Виталий был )
есть соседи.

Google

inqfen
28.12.2016
22:15:48
Ну он не факт, что на админа

Марк ☢
28.12.2016
22:15:57
мтс, к-телеком, sky-dns

inqfen
28.12.2016
22:16:14
А, значит в к-телеком

Марк ☢
28.12.2016
22:16:20
ну может быть

inqfen
28.12.2016
22:16:37
Он как-то заикался просто что на кулибина 2 работает

Марк ☢
28.12.2016
22:17:05
ну может в столовой комп чинит директрисе
всяко бывает

inqfen
28.12.2016
22:17:11
Пошел есть говно полной ложкой значит

Марк ☢
28.12.2016
22:18:07
и чо, годный чувак ?

inqfen
28.12.2016
22:18:34
Ну как, техподдержка
Просто интересно было куда он пошел в итоге

inqfen
28.12.2016
22:19:31
Если в к-телеком ничего не поменялось, то там боль и унижение
Работы до хера, noc из говна и палок и зп так себе
так надрочится в говне быстро и много ковыряться и вернется к нам в администраторы сети
хотя так себе навык
привыкаешь, что вокруг традиция делать через жопу и делаешь так же
а потом начинаешь на баше писать то, что на нем писать не надо
и попадаешь в е1

Vladislav
28.12.2016
22:25:03
ну хотя бы на баше

Google

Vladislav
28.12.2016
22:25:49
люди на скрьезных щах на php инсталлеры пакетов пишут

inqfen
28.12.2016
22:27:02
но нахуя

Vladislav
28.12.2016
22:27:35
а ктоб знал. см. freenas/nas4free community
там видимо так принято наколенные аддоны ставить

inqfen
28.12.2016
22:27:58
не знал что там все так интересно

Vladislav
28.12.2016
22:27:59
порты? не. не слышали

inqfen
28.12.2016
22:28:25
не, я писал подобную хуйню, но на баше
там был сборщик нджиникса, чтобы руками пакеты не доставлять

Admin
ERROR: S client not available

Vladislav
28.12.2016
22:29:14
ага. но не на пхп же! инит скрипт для запуска бинарника
я плакал.

inqfen
28.12.2016
22:30:08
интересно как бы SELinux к такому подходу отнеслась
если бы оно не на фряхе было

Vladislav
28.12.2016
22:31:12
вероятно возник бы дополнительный аддон на php (с рутовыми правами естессна), отклбчающий selinux
качество некоторых аддонов не выдерживает никакой критики. набор бинарных либ рандомных версий ставящихся поверх системных с unionfs
и пофиг что abi не совпадает или откат либ произошел
"у меня работает" (с)
и да, стаится это все через install.php :)

inqfen
28.12.2016
22:34:23
охуенно, надо туда в разработчики пойти
с моим никаким навыком программирования можно творить все что угодно

Google

inqfen
28.12.2016
22:34:58
и будет считаться, что так и надо

Vladislav
28.12.2016
22:35:00
там не платят. коммьюнити жи :)

Aleksey
28.12.2016
22:35:18
Feenas нифига не комьюнити

Vladislav
28.12.2016
22:35:20
пост на форуме в стиле "я сделяль"
то, во что превратился сейчас freenas мне не нравится ни по развитию, ни по, гхм, эстетике и окружению

Aleksey
28.12.2016
22:39:44
Юзаю дома, репорчу в среднем 1,5 критикал баги в месяц, но в целом норм.
Так-то можно и самому из говна и палок собрать, но зачем?..
Не туда посчитал, 0,7б/м

Goletsa
28.12.2016
22:41:09
дробные баги

Vladislav
28.12.2016
22:41:44
математические шутки за 200

Aleksey
28.12.2016
22:43:20
Кстати, вот этот персонаж, который дорого рассказал, что я не прав и пишу не так, как он любит... Реально опасные места, которые могут вести себя не верно даже в рамках тз не заметил :D

Vladislav
28.12.2016
22:44:12
например?
про ls с исклбчениями я бы интуативно заюзал find с нужными паттернами и не морочился с башем. кмк было бы быстрее, переносимее и симпатишнее. возможно не прав

Aleksey
28.12.2016
22:52:35
Например, пожирание последнего символа в формировании ignoreList. Никто мне не гарантиреут, что в файле будет \n в конце

inqfen
28.12.2016
22:58:42
Тогда оно все равно будет соответствовать паттерну
Точнее как паттерн оно все равно воспримется как надо

Torchun
29.12.2016
06:00:45

Михаил
29.12.2016
09:06:57
я и так то подозревал, что эти продукты так себе
Эта группа больше не существует