Email or username:

Password:

Forgot your password?
1,259 posts total
Roman

Прочитал чуть более 10% книжки. Разрешил себе пропускать доказательства. Иначе завязну на год.

Roman

Статью про проксмокс на хабре посмотрели 18к раз. Этожеж сколько у народа теперь личных микродатацентров разведется :)

Roman

Я сходил в баню, поел торта и буду сейчас читать книжку в кафе. Где наконец-то ненавязчиво меня узнают. Не наконец-то узнают, а наконец-то ненавязчиво. Мне хорошо. Может правда свалить с работы на годик. Столько есть ерунды, которой хочется позаниматься, но мне за это не платят.

traffox

@3draven тоже увольняюсь, чтоб заниматься ерундой

Roman

Если я кому не отвечаю, так скорее всего это глюк инстанса и я не видел пост. Еще полгодика и я таки соберу всю инфру в кулек что бы домой его перенести :) Время бы найти :)

Roman

Вот ссш ключи аппаратные уже заведены, теперь я смогу внешний сервер ими мучить. Это значит, можно на шажок дальше шагнуть.

Roman

Знакомый, уехал в США. Жалуется, что народ из СНГ все друг от друга скрывает, не помогают. Причем скрывают ерунду, которую нагуглить легко. При этом он приехал сам, просто так, все сам подготовил и оформил, а его окружение было подянуто туда родственниками, связями, бабками и прочим подобным. Удивляется насколько они несамостоятельные васяны и как вообще добрались неясно :)

Roman

Ну чего, k3s поднят, линза тоже встала тихо. Попа что то там намутить.

Roman

Сериал "Задача трех тел" просто офигенен. Пойду книжку читать.

Konstantin

@3draven тебя ждёт увлекательнейшее приключение! После сериала можно в принципе сразу со второй читать.

Roman

Yubikey+bitwarden оказалось все, что мне надо. Битварден поддерживает аутентификацию по ключам, расширение для браузера, а так же удобное хранилище. Я даже премиум на год купил за 10 баксов что бы двухвакторку на ключах включить. Перенес все OTP на оба ключа, зарегал их в гугле и прочих местах. Все везде удобно и пашет.

Кстати, если купить nfc ридер, то даже из простого телефона можно сделать эмуль смарт-карты для компа. Не стал мучить.

hardworm ☭

@3draven а ssh и gpg уже пробовал запихивать включи?

Roman

Да, отп коды оно правда генерит прям на ключе. Не воткнешь в телефон или по nfc не подрубишь, фиг тебе код. В usb-с втыкать, кстати, удобнее чем прикладывать.

Макатрон

@3draven тоже думаю купить себе ключ, yubikey 5 nano выбрал.

Roman

Путь к неясной цели стал длиннее на одну большую задачу. Беда.

Roman

Если бы чатгопота не обрывала общение и не забывала голосовой чат, с ней было бы просто офигенно играть в днд. Полчаса игры были прям супер. Скорее сказка с возможностью менять сюжет.

Roman

Вечер семейных сказок о трагедиях в раю. В принципе пойдет, отвлекся. Как приятный шум дождя за окном. Даже отдохнул, надо следующий билет искать на какое то мероприятие.

Roman

Блин, забыл про концерт.

Roman

Вспомнил пока ехал по городу. И успел :)

Roman

Судя по всему с ключами самый разумный подход это webauth на битвардене с регом двух ключей+отп от юбикея на телефоне или того же битвардена+piv ssh аутентификация с генерацией ключей на компе и бэкапом. При таком подходе потеря ключа решается бэкапом.

Но кажется мне хватит fido2 для битвардена и ссш везде с регом двух ключей только в битвардене. Его же отп. Потеряю ключ, так всегда есть прямая консоль на сервер везде, поменяю конфиг. Зато никаких настроек и бэкапов вовсе не надо.

Kirill Zholnay

@3draven два ключа геморно. Я для битвардена webauthn на ключе юзаю и otp (aegis) на отдельном девайсе. На btwd и aegis ещё биометрией открываются, для простоты.

Но у меня nitrokey, они бэкапятся, как и aegis otp

Ещё думаю как бумажно забэкапить, но не осилил пока. В состоянии catch22, если потеряю смартфон одновременно с ноутом.

Iron Bug
@3draven я так и не понимаю плюсов хардварных ключей. единственным отличием от обычного цифрового является возможность его потерять. и неудобство использования. плюсов не видно.
Roman

Судя по всему keepassdx+syncthing+yubikey+hmac challenge спасут отца русской демократии и позволят упокоиться в безопасности. Ну и конечно yubikey authenticator для генерации мульена totp ключей. Никаких серверов и прочей шняги, даже никаких особых настроек не надо. Только импортировать все из двух мест текущего хранения в эти два. При этом все это можно забэкапить, так что не страшно потерять. Бэкап с километровым паролем конечно, записанным на мониторе. Но вот приватный ключ аппаратный подумаю

Roman

Арчлинукс как всегда радует качеством вики.

wiki.archlinux.org/title/YubiK

Roman

Таки купил аппаратные ключи аутентификации. Давно хочу попробовать.

Iron Bug
@3draven совсем прямо аппаратные или всё-таки можно туда прошивать что-то?
hardworm ☭

@3draven totp аппаратные ключи говно. Стандарт не зашёл - слишком мало сервисов. Большую часть времени ключ лежит в ящике стола.

Убикей чуть интересней. Если пользуешься регулярно ssh и gpg

Roman

Слив анализируют из роскомнадзора. Криптошизики ликуют!

youtu.be/_UAhVNSVPQQ?si=CKCela

Roman

Детектива! Для криптошизиков прям

youtu.be/FVSuB49vJNc?si=0BZz-x

Go Up