Feda /dev/ - No Javascript allowed

Normas
spoiler
Personas non gratas
Memes feda dev




wdaoajw

#21236 depende del tamaño de lo que vayas a montar.

En mi experiencia, es mejor empezar con un monolito y según vaya llegando necesidades ir desacoplado en base a tus requerimientos reales y no hacer mierdas raras en servicios que hacen dos cosas que perfectamente podrían ir dentro de uno mayor

B

#21238 pues tienes razón, al final sí empaña un poco mi experiencia en TW

1 respuesta
B

.

1 1 respuesta
Wei-Yu

#21243 ya es tarde para él; ya le he robado toda la testosterona

disfruta tener pelazo mientras el resto se quedan calvos

1
eondev

#21233 y yo que no tnego ni idea de quien es esa.

Debo ser un rarito que prefiere no silenciar ni bloquear nada ni a nadie. Si necesitáis bloquear 300 palabros igual es porque Twitter es una puta pocilga y una mierda de red social :man_shrugging:

1 respuesta
B

.

Fyn4r

Yo es que en twitter creo que no sigo a nadie del mundo del software, lo uso para noticias y actualidad de esports + deportes + finanzas. Con no entrar en las tendencias no pasa nada.

vivora

Pues yo si la presentación de todas las confs es como esta, iría super motivado!

isvidal

#21240 Lo modifique antes de que dijeras nada chaval

1 respuesta
Kaledros

#21239

Hay que ver, es verdad que está todo en Pantomima Full...

1 respuesta
B

.

isvidal

#21250

desu

#21218 Perdona no te habia leido.

Les hago una pregunta de como hacer un monolito, responden diciendo que hay que hacer microservicios... Son la risa tio.

En fin, como digo siempre el tema de microservicios estais muy confundidos en general ... No es tan problematico ni dificil como lo pintais a nivel de usuario basico. Si teneis un cluter de k8s con miles de microservicios (porque los NECESITAIS) es otro tema. Hoy en dia tardas lo mismo en hacer un monolito que hacer un ARQUITECTURA de microservicios.

Quizas hago un streaming por twitch dando una clase al respecto.

Podeis coger mi stack de monitoreo y teneis la arquitectura dockerizada gratis + prometheus + grafana + alertas en slack/email etc etc

1
B

.

2
Wei-Yu

polyglot

desu

Bros me han pedido ayuda por un tio haciendo phising o algo asi de un concurso.

Tiene una web y la he escaneado. Le he sacado donde ha comprado el dominio el webservie y que esta alojado en aws con un traceroute. Los puertos abiertos tambein los he mirado.

Me gustaria tratar de hacerle un ataque por diccionario al FTP, como se haria eso? Como protegeria yo mi IP? Me pongo tras una VPN?

Entiendo que denunciando algo ilegal a AWS se lo xaparian no?

Nse quiero saber quien es.

2 respuestas
X-Crim

Esto huele a una futura historia de amor

Llámale por teléfono cuando sepas quien es

JuAn4k4

#21256 Con VPN puedes ocultarla, pero a los que te la proporcionan la conocen.

En cuanto a tu infrastructura en local de ms, sin menospreciar lo que tienes, es como el 2-5% de lo que se necesita en un entorno de producción.

Cuando ya te metes con entornos, redes, ci&cd, releases, configs y demás empiezas a abrir una caja de pandora maja.

1 respuesta
vivora

#21256 Vete a una wifi pública y te dejas de VPNs. Además, si es una web de phishing, dudo que te vayan a denunciar. En cuanto a las herramientas tienes varias. Prueba con https://github.com/lanjelot/patator . El diccionario, unas páginas más atrás de este post justo comenté que necesitaba uno y postee uno de 15GB.

1 respuesta
desu

#21259 al final paso, le iba a tirar un hydra con un hash de esos + un gobuster a la web. pero no creo que rasque nada y me da palo mirar vpns para esta toneria.

#21258 si usas k8s no se que problema tienes con nada de eso, la verdad. me puedo imaginar que te refieres sobretodo ha tener snapshots y hacer rollbacks automatizados, tener metricas/logs de tus procesos,,, (xq lo de entornos, cicd y demas ni entro de la bobada que me dices) pero vamos. tu comentario no tiene ningun sentido y mas si lo reduces al absurdo. Ademas que estas mezclando 2 entornos, el de tooling interno como le llameis y el de tus servicios... que son infra completamente distintas.

El problema no es la arquitectura ni las herramientas, el problema es que si no sabes que SLOs marcar ni que informacion LOGEAR para luego poder volver a un estado anterior, como tener servicios sin estado y funcionales que se puedan re hacer y etc etc pues claro que cuesta. Pero eso no tiene nada que ver con las herramientas. Es que al final si reducimos al absurdo, todo es codigo maquina que se ejecuta... XD

Si nos ponemos hay sistemas como el kernel de linux que lleva 25 a;os en desarrollo, y es como si te movieses al a;o 5 de desarrollo y soltaes, esto del kernel no lo veo no teneis ni un 2-5% de lo que se necesita. Pues puede ser, pero la herramienta (C) me permite hacer el resto solo tenemos que picarlo y dise;arlo bien. Creo que se entiende perfectamente el ejemplo. Estas usando un stack con ya 5 a;os de desarrollo que te hace todo facil... solo tienes que saber usarlo y es lo que aun nadie ha logrado resolver del todo par atodos los casos de uso, para eso te pagan hijode puta. No entremos en que el kernel de linux es una porqueria es un ejemplo for dummies.

related https://www.confluent.io/blog/removing-zookeeper-dependency-in-kafka/

1 respuesta
JuAn4k4

#21260 Dices que montar ms te lleva el mismo tiempo que un monolito y que ahí está tu stack, y yo digo que no cuesta lo mismo y que tu stack en local es un 5% de poner ms en producción sin morir en el intento. Poner el stack en local son dos días.

Cambio de terciopelo, empiezo a ver más de estos temas últimamente en prensa, parece que se empiezan a quitar la venda de los ojos 30 años tarde...
https://blogs.elconfidencial.com/tecnologia/tribuna/2021-04-13/programador-software-consultoria-producto-universidad_3030868/?utm_source=twitter&utm_medium=social&utm_campaign=BotoneraWeb

2 respuestas
Hustav

por qué se considera a los switch case code smell? (en OOP)

edit. y otra cosa más, que opinión tenéis acerca de martin fowler? le consideráis otro vendebiblias igual que uncle bob? xd

1 respuesta
B

.

2 respuestas
aren-pulid0

Ya sabéis que en 10 años la burbuja se ha roto si no antes

1 respuesta
Kaledros

#21263 Como que la he puesto yo esta mañana XD

1 respuesta
B

.

1
Kaledros

#21264 Lo dije en el hilo de Estudios, pero no creo que esta industria esté en burbuja:

"No, la informática no es una burbuja. Una burbuja implica un crecimiento basado en perspectivas falsas (como en el ladrillo, que se construía muy por encima de la demanda real) a expensas de unas previsiones completamente irreales. En desarrollo se contrata lo que se necesita, y se necesita muchísima mano de obra porque cada vez hay más herramientas y servicios. Es verdad que hay un sector de la industria que se dedica a desarrollar en base a previsiones (startups, por ejemplo) en lugar de una vez firmado un contrato, pero cualquier programador sabe que es un riesgo trabajar para una startup y que suelen durar poco."

Básicamente, en desarrollo no existe esa sensación de que los precios y los salarios estén muy por encima del precio de mercado y que sigan subiendo de manera absurda para aprovechar antes de que todo explote. De hecho, lo que creo es que el resto de sectores deberían igualarse con nosotros en salarios.

1
desu

#21261 Si yo subo un monolito tampoco tendré todo lo que has pedido no? Es decir, dentro de mi monolito si quiero tener múltiples entornos, ci cd, rollbacks, monitoreos y logs de negocio también necesitare a;adirle chica o tener algo contratado. Y me quedo con lo mismo.

Dentro del sistema de una organización tenemos la arquitectura de tu producto y luego tu arquitectura interna/coprorativa/desarrollo. Yo entiendo que dices que me falta la segunda. Si, pero en un monolito también tendría que a;adirlo y pensar como hacerlo no?

Por lo que hace tener tu arquitectura de producto/servicios que ofreces no veo la dificultad sobre tener el monolito o no. De hecho para muchas cosas al ir por http puedo sacar SLOs automáticamente que en un monolito debería hacer a mano o acoplar el log/monitoreo a mi servicio.

#21262 Los switch case no se consideran code smell para nadie que sepa programar... LOL.

Lo que dentro del culto de la OOP se defiende que deberías usar polimorfismo dispatch en su lugar (https://en.wikipedia.org/wiki/Dynamic_dispatch). Es una estupidez como una casa la mayoría de veces. En rendimiento y eficiencia será peor. La mayoría de veces 99% seguramente no requieres que sea dinamico...

Si pones tu código te decimos si es code smell o no.

Si lees la wiki el apartado de mechanism veras como se implementa por dentro... SOPROESA en lugar de escribir tu el switch lo va a hacer el compilador con un sobrecoste y a;adiendo complejidad a tu codigo que no necesitavas.

1 respuesta
JuAn4k4

#21268 Tienes casi todo en dos patadas para un monolito, pero si hay muchas cosas a hacer en ambos casos, no digo que no.

#21263 El otro día fue los salarios de expertos en seguridad, ayer está noticia, y he leído varias más del estilo estas últimas semanas.

B

Sabéis de algún recurso para aprender de todo esto que estáis hablando?

3 respuestas

Usuarios habituales