The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги | ]

05.11.2016 12:38  Релиз systemd 232

Состоялся выпуск системного менеджера systemd 232. Из новшеств можно отметить новую утилиту для монтирования дисковых разделов, дополнительные опции для усиления безопасности сервисов, поддержку динамического создания пользователей для сервисов, возможность запуска сервисов в отдельных пространствах имён идентификаторов пользователей, добавление идентификаторов запуска сервисов.

Основные изменения:

  • В состав включена новая утилита systemd-mount, которая позиционируется не как замена традиционной системной команды mount, а как специфичная для systemd надстройка для манипуляций точками монтирования и автомонтирования на уровне генерации unit-файлов, что позволяет интегрировать операции монтирования в цепочку зависимостей systemd. При этом сами операции монтирования по-прежнему выполняются через вызов утилиты mount из пакета util-linux. Вместо мгновенного выполнения монтирования после запуска команды, systemd-mount добавляет задание в очередь сервисного менеджера и позволяет связывать монтирование зависимостями, например, обеспечить корректный порядок добавления разделов с учётом вложенных точек монтирования или под контролем systemd запустить инструмент для проверки целостности ФС.

    Для внешних накопителей systemd-mount обеспечивает отслеживание корректности извлечения и при необходимости автоматически запускает fsck перед монтированием. Вместо фактического монтирования после подключения накопителя systemd лишь готовит точку автомонтирования, но монтирует файловую систему только после первого обращения к устройству. При отсутствии активных операций в течение определённого промежутка времени осуществляется отмонтирование раздела, что позволяет минимизировать негативные последствия при неожиданном извлечении устройства без его предварительного отмонтирования;

  • В сервисном менеджере реализована концепция идентификаторов запуска - при каждом запуске сервиса, ему присваивается уникальный идентификатор (128-разрядный случайный UUID), который затем отображается в логах и позволяет отследить всю активность для данного экземпляра сервиса и отделить записи активных сервисов от данных, не привязанных к рабочим сервисам;
  • Добавлена возможность динамического создания пользователей на время работы сервиса. При указании "DynamicUser=yes" на время работы сервиса виртуально создаётся новый пользователь с идентификатором из диапазона 61184..65519, который становится видим в системе благодаря NSS-модулю nss-systemd.so, который следует добавить в /etc/nsswitch.conf. Для очистки выделенных сервису ресурсов после завершения работы необходимо использовать опции "PrivateTmp=", "RemoveIPC=", "ProtectHome=read-only" и "ProtectSystem=strict". Кроме динамического создания пользователей в nss-systemd также обеспечено определение пользователей root и nobody, что позволяет обойтись без файлов /etc/passwd и /etc/group в chroot-окружениях или урезанных контейнерах;


  • Добавлена опция "ProtectKernelModules=" отключающая инициирование сервисом загрузки или выгрузки модулей ядра и закрывающая доступ сервиса к /usr/lib/modules;
  • Реализована возможность перемонтирования файловой системы для сервиса в режиме только для чтения (за исключением директорий /dev, /proc и /sys). Режим включается через указание значения "strict" в опции "ProtectSystem=";
  • Добавлена опция "ProtectKernelTunables=", запрещающая изменение сервисом файлов в директориях /sys и /proc, которые перемонтируются в режиме только для чтения;
  • Добавлена опция "ProtectControlGroups=" для отключения возможности записи в /sys/fs/cgroup;
  • Проведена работа по усилению безопасности различных сервисов при помощи опций "ProtectKernelTunables=yes", "ProtectControlGroups=yes" и "RestrictAddressFamilies=";
  • Добавлена опция "PrivateUsers=" реализующая возможность запуска сервисов в собственных пространствах имён идентификаторов пользователей, в которых только root, nobody и uid/gid самого сервиса сопоставлены с реальными идентификаторами, а остальные отражены на идентификатор nobody;
  • В процесс systemd-nspawn добавлена поддержка пространства имён cgroup, который при запуске контейнеров теперь создаёт отдельную иерархию cgroup. Вернуться к старому поведению можно при помощи переменной окружения $SYSTEMD_NSPAWN_USE_CGNS;
  • Добавлена опция "MemorySwapMax=" для ограничения максимального размера подкачки при использовании унифицированной иерархии cgroup;
  • В унифицированной иерархии cgroup представлена поддержка контроллера CPU (требует применения ядра с патчами), для управления которой добавлены опции "CPUWeight=", "CPUStartupWeight=" и "CPUAccounting=";


  • Обеспечено определение системы виртуализации bhyve, используемой во FreeBSD;
  • В /etc/systemd/system.conf добавлена опция "CtrlAltDelBurstAction=" для настройки поведения при нажатии комбинации Ctrl-Alt-Del более 7 раз за 2 секунды;
  • Поддержка динамического создания юнитов для монтирования и автомонтирования разделов (для создания теперь можно использовать bus API без размещения unit-файлов в ФС);
  • Обеспечена возможность использования директории /efi в качестве точки монтирования для загрузочного раздела EFI, если данная директория создана, а в fstab явно не определена другая точка монтирования;
  • Добавлены два новых целевых юнита для пользовательских сеансов: graphical-session.target, активируемый при работе любого графического сеанса (X, Wayland и т.п.), и graphical-session-pre.target, для запуска сервисов сопровождения графического сеанса, например, агентов SSH/GPG;
  • Значительно переработан код инициализации виртуальных консолей, обеспечено копирование настроек шрифтов и раскладок клавиатуры для всех виртуальных консолей;
  • В systemd-journal-gatewayd добавлена опция "--directory=" для обработки файлов из отдельной директории;
  • В БД с параметрами оборудования в дополнение к ID_INPUT_MOUSE добавлена поддержка ID_INPUT_TRACKBALL для отдельной идентификации трекпадов;
  • Для кода, вызываемого из команд "ExecStop=" и "ExecStopPost=", добавлены переменные окружения $SERVICE_RESULT, $EXIT_CODE и $EXIT_STATUS, отражающие информацию о завершении сервисов;
  • Объявлена устаревшей настройка SplitMode=login в Journald;
  • В systemd-run и systemctl добавлена опция "--wait", которая запускает команду только после завершения работы указанного сервиса или юнита;
  • В "machinectl list" в списке работающих контейнеров обеспечен показ IP-адресов и информации о выпуске ОС;
  • В systemd-nspawn при использовании образов с таблицей разделов GPT обеспечено монтирование ESP в директории /boot или /efi в окружении контейнера, используя тот же набор правил, что применяются для PID 1 на стороне хост-системы, что позволяет корректно использовать для обеспечения загрузки контейнера такие утилиты, как "bootctl";
  • В systemd-nspawn обеспечено bind-монтирование файла /etc/resolv.conf в окружение контейнеров, т.е. все системные изменения /etc/resolv.conf теперь сразу подхватываются в изолированных окружениях;


  • Добавлена возможность ограничения максимального числа экземпляров сервисов в привязке к IP, запускаемых при активации по обращению к сокету. В дополнение к "MaxConnections=" добавлена опция "MaxConnectionsPerSource=";
  • В systemd-networkd добавлена поддержка настройки сетевого интерфейса vcan ("Virtual CAN");
  • В .link-файлы в секции "[Link]" добавлены опции UDPSegmentationOffload=, TCPSegmentationOffload=, GenericSegmentationOffload=, GenericReceiveOffload= и LargeReceiveOffload= для включения/выключения для сетевых интерфейсов UDP Segmentation Offload, TCP Segmentation Offload, Generic Segmentation Offload, Generic Receive Offload и Large Receive Offload;
  • В .netdev-файлы в секции "[Bridge]" добавлены опции STP=, Priority=, AgeingTimeSec= и DefaultPVID= для включения/выключения протокола STP (Spanning Tree Protocol), приоритета, времени устаревания и идентификатора порта VLAN;
  • В .netdev-файлы в секцию "[Link]" добавлена опция ARP=no для отключения протокола ARP;
  • В файлах .netdev добавлены опции "RemoteChecksumTx=" и "RemoteChecksumRx=" для управления логикой удалённого расчёта контрольных сумм для сетей VXLAN;
  • В systemd-resolved для resolved.conf реализована опция "DNSStubListener", позволяющая управлять созданием обработчиков DNS (127.0.0.53:53).
  • Добавлены дополнительные опции настройки IP-адреса: "HomeAddress=", "DuplicateAddressDetection=", "ManageTemporaryAddress=", "PrefixRoute=" и "AutoJoin=";
  • Добавлены новые опции настройки журнала из командной строки ядра: "systemd.journald.max_level_console=", "systemd.journald.max_level_store=", "systemd.journald.max_level_syslog=", "systemd.journald.max_level_kmsg=" и "systemd.journald.max_level_wall=";
  • В "cryptsetup" и /etc/crypttab добавлена поддержка шифрованных разделов, созданных в VeraCrypt.


  1. Главная ссылка к новости (https://lists.freedesktop.org/...)
  2. OpenNews: Локальная DoS-уязвимость в systemd
  3. OpenNews: В состав Systemd включена утилита для монтирования дисковых разделов
  4. OpenNews: Релиз systemd 231
  5. OpenNews: Релиз systemd 230
  6. OpenNews: Релиз systemd 229
Лицензия: CC-BY
Тип: Программы
Ключевые слова: systemd
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение Ajax/Линейный | Раскрыть все сообщения | RSS
 
  • 1.1, xo (ok), 13:10, 05/11/2016 [ответить] [показать ветку] [···]    [к модератору]
  • +/
    Pottering-у мама никогда не говорила про KISS ;-(
     
     
  • 2.9, chinarulezzz (ok), 13:24, 05/11/2016 [^] [ответить]    [к модератору]
  • +6 +/
    > Pottering-у мама никогда не говорила про KISS ;-(

    KISS корпорациям не выгоден, Unix-way не выгоден. Небольшие утилиты по силам модернизировать одиночкам и маленьким коллективам.

    Программерам тоже, кстати, играет это на руку. Создать монстра, который, в отличие от мелкой unix-утилиты не незаметен и легкозаменим, да к тому же разбирается в нем хорошо только создатель - нормальный такой способ потешить своё ЧСВ.

     
     
  • 3.21, Аноним (-), 13:52, 05/11/2016 [^] [ответить]    [к модератору]
  • +14 +/
    Кроме выгоды есть еще прагматика. Sysv init работает как свалка костылей и не решает насущные проблемы администрирования, перепихивая все на админов. Это делает администрирование систем сложнее, медленнее и дороже.

    Кроме того правильно сделать переключение пользователей, ограничение сисколов, выставить шедулинг и прочую полисовку ресурсов из лоскутного одеяла утилит - мучительно и работает совсем не так как хотелось бы. Хотя-бы потому, что отдельным утилитам требуется много лишнего доступа в систему который должен быть из ограничиваемого и огораживаемого контекста, который пытаемся формировать. В результате контекст получается не очень гороженным или в него приходится притаскивать половину системных утилит и либ. Получается сложно, криво и в sysv все на это просто забивали. Кому нравится такой хоккей - идите вон msdos'ом пользуйтесь, там вообще канители с разделением прав и полисовкой ресурсов нет.

     
     
  • 4.24, Owlet (?), 14:21, 05/11/2016 [^] [ответить]    [к модератору]
  • –2 +/
    > Sysv init работает как свалка костылей и не решает насущные проблемы администрирования, перепихивая все на админов

    Вменяемые люди на opennet!

     
     
  • 5.85, аноним753 (?), 11:51, 06/11/2016 [^] [ответить]    [к модератору]
  • +8 +/
    >> Sysv init работает как свалка костылей и не решает насущные проблемы администрирования, перепихивая все на админов
    > Вменяемые люди на opennet!

    А вменяют они то, что админов на свалку, а рулят манагеры с домохозяйками.

     
     
  • 6.113, Аноним (-), 01:00, 07/11/2016 [^] [ответить]     [к модератору]  
  • +1 +/
    Вменяют они то что XX век закончился, ОС стали больше и сложнее, требования к ни... весь текст скрыт [показать]
     
     
  • 7.144, Michael Shigorin (ok), 15:00, 07/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Сдаётся мне, в этом прожекте больше определяли не технические хотелки, а обычн... весь текст скрыт [показать]
     
     
  • 8.160, Аноним (-), 21:57, 07/11/2016 [^] [ответить]     [к модератору]  
  • –3 +/
    Сдается мне что это сочетание - Техничеких требований, которые выдвигали корпора... весь текст скрыт [показать]
     
  • 8.206, fi (ok), 19:13, 09/11/2016 [^] [ответить]     [к модератору]  
  • –1 +/
    хотелки были у RH, а Леннарта только наняли RH попробовала upstart в 6-ке и зав... весь текст скрыт [показать]
     
     
  • 9.209, Аноним (-), 22:04, 11/11/2016 [^] [ответить]     [к модератору]  
  • +1 +/
    Судя по некоторым косвенным признакам, они там вполне нашли общий язык и им хоро... весь текст скрыт [показать]
     
  • 6.126, Celcion (ok), 03:21, 07/11/2016 [^] [ответить]     [к модератору]  
  • +2 +/
    Если вы все это время находились в анабиозе и все еще не заметили, то добро пожа... весь текст скрыт [показать]
     
     
  • 7.128, Аноним (-), 05:43, 07/11/2016 [^] [ответить]    [к модератору]  
  • –1 +/
    Ну что, девопсы против ветеран юникс админов? Ставлю на девопсов.
     
  • 7.196, Dmitry (??), 10:20, 09/11/2016 [^] [ответить]     [к модератору]  
  • +1 +/
    Где-то я примерно это уже слышал Наверное в рекламе виндовс-сервера Там тоже а... весь текст скрыт [показать]
     
     
  • 8.210, Аноним (-), 22:09, 11/11/2016 [^] [ответить]     [к модератору]  
  • +/
    А ты никогда не думал что MS в рекламе может выпячивать именно то что клиенты сч... весь текст скрыт [показать]
     
  • 4.34, Michael Shigorin (ok), 16:21, 05/11/2016 [^] [ответить]     [к модератору]  
  • –2 +/
    Вот именно Только Вы были не вполне внимательны Да, это проблема для безруких... весь текст скрыт [показать]
     
     
  • 5.57, Аноним (-), 19:43, 05/11/2016 [^] [ответить]     [к модератору]  
  • +4 +/
    Я был достаточно внимателен чтобы заметить что в софте бывают баги, часть из кот... весь текст скрыт [показать]
     
     
  • 6.60, Аноним (-), 19:58, 05/11/2016 [^] [ответить]     [к модератору]  
  • +1 +/
    Желаю Вам с Леней этим пользоваться до скончания лет Только без навязывания все... весь текст скрыт [показать]
     
     
  • 7.67, Аноним (-), 21:13, 05/11/2016 [^] [ответить]     [к модератору]  
  • +3 +/
    Вы знаете, я не переклинен на концепциях и парадигмах Поэтому я буду до скончан... весь текст скрыт [показать]
     
     
  • 8.69, Аноним (-), 21:29, 05/11/2016 [^] [ответить]    [к модератору]  
  • +4 +/
    да да. Мы все помним - как голосовали в Debian. 3 раза отклоняли, на четверый при помощи шулерства протянули.
     
     
  • 9.75, кверти (ok), 22:47, 05/11/2016 [^] [ответить]    [к модератору]  
  • +/
    >3 раза отклоняли, на четверый при помощи шулерства протянули

    Не надоело, нет? Если где-то не нравится результат выборов, то выборы сразу нечестные, нелегитимные и т.д и т.п.

     
     
  • 10.76, Аноним (-), 23:24, 05/11/2016 [^] [ответить]    [к модератору]  
  • +1 +/
    Мы про это и говорим собственно. Им же три раза не надоело так делать и перевыбирать.
     
     
  • 11.78, кверти (ok), 00:02, 06/11/2016 [^] [ответить]    [к модератору]  
  • –4 +/
    не надо подменять, ок? из всех трех раз ни разу никто не говорил о нечестных выборах, причина перевыборов была совсем иная. эта демагогия от сторонников sys v init уже надоела...
     
     
  • 12.100, Аноним (-), 16:04, 06/11/2016 [^] [ответить]     [к модератору]  
  • +3 +/
    почему остановились только тогда когда нужно решение приняли почему дальше не п... весь текст скрыт [показать]
     
  • 9.80, Аноним (-), 02:34, 06/11/2016 [^] [ответить]     [к модератору]  
  • –1 +/
    Ничья при голосовании - это не отклоняли Даже если бы вам этого и хотелось Д... весь текст скрыт [показать]
     
     
  • 10.137, Аноним (-), 13:13, 07/11/2016 [^] [ответить]     [к модератору]  
  • +3 +/
    1 Объявление голосования в пятницу вечером и до конца выходных - это шулерство ... весь текст скрыт [показать]
     
     
  • 11.161, Аноним (-), 22:24, 07/11/2016 [^] [ответить]     [к модератору]  
  • –1 +/
    Вы там полегче на поворотах, а то вас в экстремисты запишут еще Посмотрите в ка... весь текст скрыт [показать]
     
     
  • 12.180, Аноним (-), 05:11, 08/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Передёpг засчитан а выборы требуют физического присутствия, б о них трубили п... весь текст скрыт [показать]
     
     
  • 13.191, Аноним (-), 21:31, 08/11/2016 [^] [ответить]     [к модератору]  
  • –2 +/
    А применять разные стандарты оценки качества выборов - это вообще как ИМХО или ... весь текст скрыт [показать]
     
     
  • 14.193, Michael Shigorin (ok), 22:16, 08/11/2016 [^] [ответить]     [к модератору]  
  • +1 +/
    Это так, что в дебиане выходной IRL не дадут ради выборов, насколько мне известн... весь текст скрыт [показать]
     
     
  • 15.195, Аноним (-), 05:38, 09/11/2016 [^] [ответить]     [к модератору]  
  • +/
    В большинстве стран weekend IRL выходной сам по себе, IIRC Да и кинуть письмо т... весь текст скрыт [показать]
     
     
  • 16.207, Michael Shigorin (ok), 21:22, 09/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Н-да, непонятно получилось Для голосования в жизни выходной полезен, чтоб не... весь текст скрыт [показать]
     
     
  • 17.211, Аноним (-), 05:12, 12/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Дебиан - некоммерческий проект, не думаю сильные деления по дням недели там умес... весь текст скрыт [показать]
     
  • 6.145, Michael Shigorin (ok), 15:09, 07/11/2016 [^] [ответить]    [к модератору]  
  • +3 +/
    > Раз: https://www.freedesktop.org/software/systemd/man/systemd.exe...

    А что, символично так обрезало.

     
  • 5.185, Дуайт Эйзенхау (?), 12:15, 08/11/2016 [^] [ответить]     [к модератору]  
  • –3 +/
    Вот почему когда кто-то говорит, что systemd умеет это-это и еще вон то, что кле... весь текст скрыт [показать]
     
     
  • 6.190, Michael Shigorin (ok), 20:11, 08/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Похоже, у Вас со зрением ещё хуже, чем у меня -- поэтому просто повторю ссылку ... весь текст скрыт [показать]
     
     
  • 7.192, Аноним (-), 21:51, 08/11/2016 [^] [ответить]     [к модератору]  
  • –2 +/
    И таскаете баш 3-й версии, потому что поддерживать весь этот трэш потом никто не... весь текст скрыт [показать]
     
     
  • 8.194, Michael Shigorin (ok), 22:28, 08/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Как основной -- да Обижусь, потому что подробно рассказывал Вы вроде отвечали ... весь текст скрыт [показать]
     
     
  • 9.201, Аноним (-), 17:05, 09/11/2016 [^] [ответить]     [к модератору]  
  • –1 +/
    Говоря за себя - меня террариум такого плана достал еще с питоном И я думаю мои... весь текст скрыт [показать]
     
  • 7.199, Дуайт Эйзенхауэр (?), 11:24, 09/11/2016 [^] [ответить]     [к модератору]  
  • –3 +/
    Можно на ты , а то я смущаюсь Это про лимиты что ли Лимиты - это полпроцента ... весь текст скрыт [показать]
     
     
  • 8.202, Аноним (-), 17:38, 09/11/2016 [^] [ответить]     [к модератору]  
  • –1 +/
    Михаил из Альтлинукса и у них там свой лунапарк, с Led ом и шеллкриптами Они да... весь текст скрыт [показать]
     
  • 7.200, Дуайт Эйзенхауэр (?), 11:34, 09/11/2016 [^] [ответить]    [к модератору]  
  • –2 +/
    > http://nightly.altlinux.org/sisyphus/ChangeLog

    Погоди-ка, я по ходу проморгал тот факт, что ты - майнтейнер Альта. Это все объясняет, я сворачиваю дискуссию.

     
  • 4.45, . (?), 18:35, 05/11/2016 [^] [ответить]    [к модератору]  
  • +16 +/
    Вот в этой фразе все сисьтэмдЫшники: "проблемы администрирования, перепихивая все на админов".

    Представляете какой УЖОС! В классическом Unix-way систему админят .... админы! 8-о
    Боюсь даже предположить кто еЯ программит ... неужто ... программисты? 8-О

    Ну и ещё доставляет что кинулись "спасать" бедных админов хотя они этого не просили, а потом удивляются чего они сцаннными тряпками отмахивались от чЮда до самого последнего момента, пока их силой не поставили раком и не ввели зонт. Пойдут теперь к вантузятникам учится "как переустанавливать систему каждые 3 месяца" и прочие перлы :)))

     
     
  • 5.66, Аноним (-), 20:56, 05/11/2016 [^] [ответить]     [к модератору]  
  • –2 +/
    Должен же кто-то назвать вещи своими именами Кравивое обезьянничание И даже ра... весь текст скрыт [показать]
     
     
  • 6.90, Аноним (-), 12:28, 06/11/2016 [^] [ответить]     [к модератору]  
  • +2 +/
    Опеннетный экспретизм во всей его красе Во-во Кроме системдшника никто не дод... весь текст скрыт [показать]
     
     
  • 7.115, Аноним (-), 01:12, 07/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Эксперты могут и пруфца накинуть, типа перехода всяких AT T на убунты Ядро без ... весь текст скрыт [показать]
     
     
  • 8.121, Аноним (-), 02:20, 07/11/2016 [^] [ответить]     [к модератору]  
  • +3 +/
    Капитанинг от этого соляры не станут бcдшней, а Ыксперт опеннета экспертней Ну... весь текст скрыт [показать]
     
     
  • 9.124, Аноним (-), 03:13, 07/11/2016 [^] [ответить]     [к модератору]  
  • –1 +/
    Да и фиг с ними Общего у них лишь то что и то и другое стало в целом иррелевант... весь текст скрыт [показать]
     
     
  • 10.142, Аноним (-), 13:58, 07/11/2016 [^] [ответить]    [к модератору]  
  • +6 +/
    > Но вот завирать с три короба и пытаться жонглировать фактами - вы действительно думаете что в
    > опенсорсе все это прокатит и приведет вас к чему-то хорошему?

    Не знаю. Но судя по предыдущим комментариям про бсдшные соляры и прочее, в этой области вы действительно достигли высот и должны быть в курсе. Может, просветите темных опеннетчиков?

    > Поэтому с желудями, имхо, порядок.
    > А вот кое-кто вполне может на бобах остаться, пожалуй.

    Это был намек на басню Крылова «Свинья под Дубом». Классика и все такое.
    Там даже в конце, для особо одаренных, разжеванно:
                                   ______

              И системдешник также в ослепленье
              Бранит ядра все достижения,
              И все ученые труды,
    Не чувствуя, что он вкушает их плоды.

     
     
  • 11.162, Аноним (-), 22:34, 07/11/2016 [^] [ответить]     [к модератору]  
  • –3 +/
    Я думаю что рыночная ситуация скажет за себя сама Так я и покапитанил что у нас... весь текст скрыт [показать]
     
     
  • 12.173, Аноним (-), 03:04, 08/11/2016 [^] [ответить]     [к модератору]  
  • +1 +/
    Ну да, маркетологи ведь совсем как анонимы -- никогда завирают с три короба и не... весь текст скрыт [показать]
     
     
  • 13.175, Аноним (-), 03:39, 08/11/2016 [^] [ответить]     [к модератору]  
  • –2 +/
    Массово подделать статистики от вообще всех контор анонимусам опеннета таки слаб... весь текст скрыт [показать]
     
  • 6.155, Аноним (-), 20:31, 07/11/2016 [^] [ответить]     [к модератору]  
  • +2 +/
    Перераскатывают и откатывают криво настроенные образы в надежде, что после 65535... весь текст скрыт [показать]
     
  • 5.146, Тузя (ok), 15:37, 07/11/2016 [^] [ответить]     [к модератору]  
  • –1 +/
    Попробуйте представить всё это с точки зрения работодателя руководителя ИТ-деп... весь текст скрыт [показать]
     
     
  • 6.148, Michael Shigorin (ok), 16:08, 07/11/2016 [^] [ответить]     [к модератору]  
  • +2 +/
    Где-то я такое уже слышал -- кажется, в рекламе некрософта Что характерно, скр... весь текст скрыт [показать]
     
     
  • 7.149, Тузя (ok), 16:51, 07/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Михаил, ну демагогия же Мне кажется, не просто попытался, а вполне успешно его ... весь текст скрыт [показать]
     
     
  • 8.150, Michael Shigorin (ok), 17:05, 07/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Именно это я Вам и пытался показать Видимо, тоже вполне целенаправленно Доводи... весь текст скрыт [показать]
     
     
  • 9.164, Аноним (-), 22:48, 07/11/2016 [^] [ответить]     [к модератору]  
  • –2 +/
    Знаете, Михаил, я вот так сходу даже и назвать не могу в какие открытые проекты ... весь текст скрыт [показать]
     
     
  • 10.172, Аноним (-), 02:39, 08/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Именно это мы видим в случае системды ЧСВ, NIH и переусложение в ущерб здравому... весь текст скрыт [показать]
     
     
  • 11.176, Аноним (-), 03:56, 08/11/2016 [^] [ответить]     [к модератору]  
  • –2 +/
    NAK Я не знаю какую вы там фигу видите но для меня он работает и наоборот делае... весь текст скрыт [показать]
     
  • 5.186, Дуайт Эйзенхауэр (?), 12:18, 08/11/2016 [^] [ответить]     [к модератору]  
  • –2 +/
    Да, а надо чтобы тривиально автоматизируемые процессы выполняла автоматика, а не... весь текст скрыт [показать]
     
     
  • 6.203, Аноним (-), 18:07, 09/11/2016 [^] [ответить]    [к модератору]  
  • +1 +/
    Некоторым людям явно чужд "принцип IBM".
     
  • 4.46, Аноним (-), 18:46, 05/11/2016 [^] [ответить]    [к модератору]  
  • +4 +/
    Это случайно не поклонники системд недавно говорили что юниты пусть пилят в каждом дистрибе так как им нужно? А стандартных не будет.
     
  • 4.72, Пыщь (?), 22:23, 05/11/2016 [^] [ответить]     [к модератору]  
  • +2 +/
    Ежели всё так расчудесно, то чего ж ты так рьяно защищаешь сустемд Будто без та... весь текст скрыт [показать]
     
     
  • 5.116, Аноним (-), 01:34, 07/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Потому что в открытом мире вранью и подтасовкам не место Наверное, потому что я... весь текст скрыт [показать]
     
  • 4.73, Пр0х0жий (??), 22:39, 05/11/2016 [^] [ответить]    [к модератору]  
  • +3 +/
    Дорого, это держать админа, который не соображает ни в скриптах, ни в администрировании.
     
     
  • 5.123, Celcion (ok), 03:03, 07/11/2016 [^] [ответить]     [к модератору]  
  • +1 +/
    По факту, намного дороже держать гуру , который заскриптовал все сверху донизу,... весь текст скрыт [показать]
     
     
  • 6.125, Аноним (-), 03:16, 07/11/2016 [^] [ответить]    [к модератору]  
  • –1 +/
    "Мне не нравится этот человек, но он дело говорит".

    С той поправкой что "линуксный индивидуалист" вооруженный правильными инструментами может больше чем без таковых :].

     
  • 6.147, Пр0х0жий (ok), 16:06, 07/11/2016 [^] [ответить]     [к модератору]  
  • +2 +/
    Как rc fonts в Slackware Есть два варианта не разобраться 1 Шелл-кодер не при... весь текст скрыт [показать]
     
     
  • 7.152, Celcion (ok), 17:45, 07/11/2016 [^] [ответить]     [к модератору]  
  • –1 +/
    Какая, собственно, работодателю-то разница Есть не в меру увлеченный скриптопис... весь текст скрыт [показать]
     
     
  • 8.153, Пр0х0жий (ok), 18:25, 07/11/2016 [^] [ответить]    [к модератору]  
  • +1 +/
    >> Это уровень user. И не тянет не то что на админа, но не тянет даже на advanced user.
    > Этого достаточно для работы

    в Windows 10.
    Которая обеспечивает

    > легкую заменяемость сотрудников

     
     
  • 9.157, Celcion (ok), 20:34, 07/11/2016 [^] [ответить]     [к модератору]  
  • –2 +/
    Мне иногда кажется, что нет больших поклонников Windows, чем пользователи линукс... весь текст скрыт [показать]
     
     
  • 10.177, Аноним (-), 04:00, 08/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Прохожий не линуксоид, он бсдшник А бсдшники и линуксоиды не прочь порубаться н... весь текст скрыт [показать]
     
     
  • 11.178, Аноним (-), 04:19, 08/11/2016 [^] [ответить]    [к модератору]  
  • +/
    А половина убунтоидов дуалбутчики просто по зову сердца :)
    https://help.ubuntu.com/community/WindowsDualBoot

     
  • 11.187, Пр0х0жий (??), 15:05, 08/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Спасибо за похвалу, но она явно незаслуженная На моих винчестерах никогда не бы... весь текст скрыт [показать]
     
     
  • 12.204, Аноним (-), 18:10, 09/11/2016 [^] [ответить]     [к модератору]  
  • +/
    я бы на такую похвалу обиделся, пожалуй Тогда прошу пардона, с кем-то похожим ... весь текст скрыт [показать]
     
  • 8.154, Michael Shigorin (ok), 18:31, 07/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Братцы, да толку-то воду в ступе толочь -- продукт vs специалист не такой давн... весь текст скрыт [показать]
     
     
  • 9.156, Celcion (ok), 20:32, 07/11/2016 [^] [ответить]     [к модератору]  
  • –1 +/
    Дело в том, что этот спор уже давно начинает перевешивать в пользу последнего Я... весь текст скрыт [показать]
     
  • 7.165, Аноним (-), 23:03, 07/11/2016 [^] [ответить]     [к модератору]  
  • –3 +/
    ЧСХ всякие tunables на третьей странице стартового скрипта - совершенно обыденно... весь текст скрыт [показать]
     
     
  • 8.169, Аноним (-), 23:44, 07/11/2016 [^] [ответить]     [к модератору]  
  • +4 +/
    Оные господа как раз решают задачу, чтобы работало Хотя если ваша задача забив... весь текст скрыт [показать]
     
     
  • 9.179, Аноним (-), 04:26, 08/11/2016 [^] [ответить]     [к модератору]  
  • –1 +/
    А потом уйдет такой господарь в отпуск и контора внезапно узнает что кроме этого... весь текст скрыт [показать]
     
  • 8.170, Michael Shigorin (ok), 23:52, 07/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Приложите глаза вот сюда http git altlinux org gears c chrooted git Потребные... весь текст скрыт [показать]
     
     
  • 9.181, Аноним (-), 06:46, 08/11/2016 [^] [ответить]     [к модератору]  
  • –2 +/
    Приложил Вижу какие-то заброшенные шеллскрипты, кажется творчества Led а Может... весь текст скрыт [показать]
     
  • 2.36, anomymous (?), 16:39, 05/11/2016 [^] [ответить]    [к модератору]  
  • –4 +/
    KISS - это, наверное, про тонны копипастовых инитскриптов в SYSV?
     
     
  • 3.49, Аноним (-), 18:49, 05/11/2016 [^] [ответить]    [к модератору]  
  • +1 +/
    да, и последняя S - обращение к systemd-хейтерам
     
     
  • 4.101, Аноним (-), 16:07, 06/11/2016 [^] [ответить]    [к модератору]  
  • +2 +/
    для любителей systemd, должна быть своя..
    KISSD!
    всё остальное портянки и ретроградство

     
  • 3.158, Аноним (-), 20:37, 07/11/2016 [^] [ответить]    [к модератору]  
  • +2 +/
    > KISS - это, наверное, про тонны копипастовых инитскриптов в SYSV?

    Не-не. Это про винду. К светлому образцу которой нас, нерадивую паству, твердой рукой ведет солнцеликий поттеринг.

     
  • 2.134, Аноним (-), 11:21, 07/11/2016 [^] [ответить]    [к модератору]  
  • +/
    Поттера мама в детстве просто обделяла ласками.
     
     
  • 3.140, Led (ok), 13:37, 07/11/2016 [^] [ответить]    [к модератору]  
  • –1 +/
    > Поттера мама в детстве просто обделяла ласками.

    А теперь он всех окружающих обделывает.

     
     
  • 4.166, Аноним (-), 23:07, 07/11/2016 [^] [ответить]     [к модератору]  
  • –1 +/
    А ты свои то сообщения на опеннете давно читал Вот так почитаешь их - и предпоч... весь текст скрыт [показать]
     
     ....нить скрыта, показать (88)

  • 1.2, chinarulezzz (ok), 13:11, 05/11/2016 [ответить] [показать ветку] [···]    [к модератору]  
  • +1 +/
    >Добавлена опция "ProtectKernelTunables=", запрещающая изменение сервисом файлов в директориях /sys и /proc, которые перемонтируются в режиме только для чтения;

    А сервис с рут-правами не может сбросить этот параметр?

     
     
  • 2.6, chinarulezzz (ok), 13:19, 05/11/2016 [^] [ответить]    [к модератору]  
  • +/
    Имею в виду, что рут ведь может сбросить, а пользователь и так не имеет прав записи в /{sys, proc}.
     
     
  • 3.11, Аноним (-), 13:29, 05/11/2016 [^] [ответить]    [к модератору]  
  • +/
    Это наверно про сам процесс загрузки.
     
     
  • 4.14, chinarulezzz (ok), 13:36, 05/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Если кому интересно, почему ReadOnlyPaths proc sys sys is not entirely equival... весь текст скрыт [показать]
     
     
  • 5.44, Аноним (-), 18:30, 05/11/2016 [^] [ответить]     [к модератору]  
  • +/
    code Note ReadOnlyPaths proc sys sys is not entirely equivalent to ProtectKe... весь текст скрыт [показать]
     
     
  • 6.86, freehck (ok), 12:07, 06/11/2016 [^] [ответить]     [к модератору]  
  • +2 +/
    Это он ещё не процитировал, что всю эту мутотень можно легко обойти, немного пох... весь текст скрыт [показать]
     
     
  • 7.117, Аноним (-), 01:39, 07/11/2016 [^] [ответить]     [к модератору]  
  • –2 +/
    Идея защищаться от полноправного рута вообще довольно на любителя Поэтому Потте... весь текст скрыт [показать]
     
  • 2.22, Аноним (-), 13:57, 05/11/2016 [^] [ответить]     [к модератору]  
  • –3 +/
    Здесь вам не sysv init - переключать пользователей и выставлять такие ограничени... весь текст скрыт [показать]
     
     
  • 3.23, chinarulezzz (ok), 14:07, 05/11/2016 [^] [ответить]     [к модератору]  
  • +3 +/
    Вот ты завёл шарманку, а на вопрос так и не ответил Но ниче, я уже нагуглил мо... весь текст скрыт [показать]
     
     
  • 4.30, Аноним (-), 15:48, 05/11/2016 [^] [ответить]     [к модератору]  
  • –3 +/
    Рут может все На то и рут В линухе с его capabilities это уже не совсем так, н... весь текст скрыт [показать]
     
     
  • 5.92, Аноним (-), 12:49, 06/11/2016 [^] [ответить]    [к модератору]  
  • +1 +/
    > Рут может все. На то и рут.

    .
    > security.bsd.suser_enabled: processes with uid 0 have privilege

     
     
  • 6.118, Аноним (-), 01:43, 07/11/2016 [^] [ответить]    [к модератору]  
  • +/
    >> security.bsd.suser_enabled: processes with uid 0 have privilege

    Ну так и линуксоиды capabilities сделали. Если ты хотел покрасоваться фичами, то получилось очень уж баянно.

     
     
  • 7.120, Аноним (-), 02:13, 07/11/2016 [^] [ответить]     [к модератору]  
  • +1 +/
    Только на десяток лет позже утянув к себе баян До этого важно заявляя, что это ... весь текст скрыт [показать]
     
     
  • 8.122, Аноним (-), 02:38, 07/11/2016 [^] [ответить]     [к модератору]  
  • +1 +/
    Так и jails у бздюков раньше были Что не помешало им успешно про ть весь рыно... весь текст скрыт [показать]
     
  • 3.52, . (?), 18:55, 05/11/2016 [^] [ответить]     [к модератору]  
  • +3 +/
    Линуксоиды Помните мы хотели больше дебл W пользователей - теперь тут 99 таких... весь текст скрыт [показать]
     
     
  • 4.68, Аноним (-), 21:21, 05/11/2016 [^] [ответить]    [к модератору]  
  • –2 +/
    В этом месте хейтер спалил какие-то проблемы с постгресом. У кого что болит...
     
     ....нить скрыта, показать (15)

  • 1.3, chinarulezzz (ok), 13:15, 05/11/2016 [ответить] [показать ветку] [···]    [к модератору]  
  • +1 +/
    >В "cryptsetup" и /etc/crypttab добавлена поддержка шифрованных разделов, созданных в VeraCrypt.

    Pacman съел и cryptsetup?

     
  • 1.5, Аноним (-), 13:17, 05/11/2016 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Наконец-то автомонтирование из коробки.
     
     
  • 2.19, Алконим (?), 13:48, 05/11/2016 [^] [ответить]    [к модератору]  
  • +1 +/
    Можно и сейчас делать проверки, готова ли ФС, перед запуском сервиса но геморойно. С systemd-mount это на порядок проще. Имею опыт с запуском сервисов поверх NFS и GlusterFS.
     
  • 1.7, Аноним (-), 13:19, 05/11/2016 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Что-то долго новой версии не появлялось, да и изменений маловато.
     
     
  • 2.93, Andrey Mitrofanov (?), 12:53, 06/11/2016 [^] [ответить]    [к модератору]  
  • +1 +/
    > Что-то долго новой версии не появлялось, да и изменений маловато.

    Это начало конца! Следим за появлением _новых_ проеков Супер-Лёни!! >/<

     
  • 2.106, zx (?), 18:25, 06/11/2016 [^] [ответить]     [к модератору]  
  • –1 +/
    Потому что с горящей задницей регрессии чинили пять месяцев подряд Если посмотр... весь текст скрыт [показать]
     
  • 2.135, Аноним (-), 11:28, 07/11/2016 [^] [ответить]    [к модератору]  
  • +/
    Наверное, пилят systemd-gmomed. Work in progress...
     
  • 1.18, sage (??), 13:41, 05/11/2016 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Ух ты, DynamicUser просто пушка!
     
  • 1.20, Аноним (-), 13:51, 05/11/2016 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    А правда, что скоро можно будет запустить на фрибсд?
     
     
  • 2.25, Аноним (-), 14:21, 05/11/2016 [^] [ответить]    [к модератору]  
  • +/
    ну его, забудь и Поттерингу не говори
     
  • 1.26, Tyuiop (?), 14:59, 05/11/2016 [ответить] [показать ветку] [···]    [к модератору]  
  • +11 +/
    > при нажатии комбинации Ctrl-Alt-Del более 7 раз за 2 секунды;

    Интуитивно понятная фича.

     
     
  • 2.28, Аноним (-), 15:28, 05/11/2016 [^] [ответить]    [к модератору]  
  • +15 +/
    Надо ещё обработку события "ломание клавиатуры об колено" и "пробивание монитора кулаком".
     
  • 2.40, Аноним (-), 17:55, 05/11/2016 [^] [ответить]    [к модератору]  
  • –1 +/
    > Интуитивно понятная фича.

    Однократное нажатие вы, очевидно, всосали с молоком матери.

     
  • 2.48, Аноним (-), 18:49, 05/11/2016 [^] [ответить]    [к модератору]  
  • +6 +/
    Похоже Леня давний поклонник мортал комбата.
     
  • 2.59, Аноним (-), 19:52, 05/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Леня,похоже, накопил себе на китайский телефон с ведроидом и после нагуглил вклю... весь текст скрыт [показать]
     
  • 2.84, Аноним (-), 05:49, 06/11/2016 [^] [ответить]    [к модератору]  
  • +/
    Это если зажать Control-Alt-Delete и не отпускать две секунды. Уже обсуждали в прошлых новостях.
     
  • 2.94, Аноним84701 (?), 13:22, 06/11/2016 [^] [ответить]     [к модератору]  
  • +2 +/
    Да не, просто кое-кому рыжему не будем показывать пальцем не до того было -- в... весь текст скрыт [показать]
     
  • 2.98, Stax (ok), 15:43, 06/11/2016 [^] [ответить]    [к модератору]  
  • +1 +/
    Интересно, а можно уже сделать фичу, как в солярке - если после нажатия на "power" в течении одной-двух секунд нажать еще раз, то poweroff отменяется?
     
     
  • 3.212, Аноним (-), 13:38, 14/11/2016 [^] [ответить]    [к модератору]  
  • +/
    Оформи тикет, я тебе спасибо скажу!
     
  • 1.31, Аноним (-), 15:48, 05/11/2016 [ответить] [показать ветку] [···]     [к модератору]  
  • +1 +/
    В правильном направлении идут, еще нужен systemd-kernel и в итоге systemd-os и п... весь текст скрыт [показать]
     
     
  • 2.41, Аноним84701 (?), 18:10, 05/11/2016 [^] [ответить]     [к модератору]  
  • +1 +/
    Шутки шутками, но вот то, что теперь в новости специально упоминают, что такая-т... весь текст скрыт [показать]
     
  • 1.33, vitalikp (?), 15:55, 05/11/2016 [ответить] [показать ветку] [···]    [к модератору]  
  • –3 +/
    хорошо, что я себе форкнул systemd.
    теперь понимаю, что не зря.
    так по крайней мере можно отфильтровать код от ненужных фич.
     
     
  • 2.42, Аноним (-), 18:11, 05/11/2016 [^] [ответить]    [к модератору]  
  • +/
    А что, systemd уже стал монолитным?
     
     
  • 3.55, vitalikp (?), 19:19, 05/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Ну пока еще нет, но все к тому идет Тенденция мне не особо нравится Та же сист... весь текст скрыт [показать]
     
  • 3.88, freehck (ok), 12:15, 06/11/2016 [^] [ответить]    [к модератору]  
  • +/
    > А что, systemd уже стал монолитным?

    Вы веником стукнулись? Всегда был.
    http://www.opennet.ru/base/sys/systemd_myth.txt.html

     
  • 2.89, freehck (ok), 12:18, 06/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Во, даже любителям systemd уже дурнеет А ведь ветеран юникс админы вас предупре... весь текст скрыт [показать]
     
     
  • 3.95, vitalikp (?), 14:42, 06/11/2016 [^] [ответить]    [к модератору]  
  • –1 +/
    Вообще то, я никогда не был любителем systemd.:)


     
     
  • 4.96, freehck (ok), 15:38, 06/11/2016 [^] [ответить]    [к модератору]  
  • –2 +/
    А зачем ты его тогда форкнул? Занятие бесперспективное по-моему. Не лучше ли на Devuan переехвать?
     
     
  • 5.102, vitalikp (?), 16:19, 06/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Ну я изначально на Fedorа всегда был И там systemd давненько уже есть Тогда ко... весь текст скрыт [показать]
     
     
  • 6.112, freehck (ok), 00:04, 07/11/2016 [^] [ответить]     [к модератору]  
  • –1 +/
    То есть вот в этом репозитории 1 Вы занимаетесь бэкпортированием из актуальных ... весь текст скрыт [показать]
     
     
  • 7.114, vitalikp (?), 01:03, 07/11/2016 [^] [ответить]    [к модератору]  
  • +/
    > То есть вот в этом репозитории[1] Вы занимаетесь бэкпортированием из актуальных версий systemd изменений, связанных с форматом unit-файлов и процессом их запуска?

    да

     
     
  • 8.159, Аноним (-), 20:41, 07/11/2016 [^] [ответить]     [к модератору]  
  • +2 +/
    И правильно делаете У меня это гуано при переезде с RHEL7 1 на RHEL7 2, наприме... весь текст скрыт [показать]
     
     
  • 9.167, Аноним (-), 23:12, 07/11/2016 [^] [ответить]     [к модератору]  
  • –4 +/
    Увы, systemd не дружестенный к раздолбаям и наколенщикам ... весь текст скрыт [показать]
     
     
  • 10.168, Led (ok), 23:19, 07/11/2016 [^] [ответить]    [к модератору]  
  • +1 +/
    > Увы, systemd не дружестенный к раздолбаям и наколенщикам.

    И за что же он вас так не любит?

     
  • 3.127, Аноним (-), 03:32, 07/11/2016 [^] [ответить]    [к модератору]  
  • –2 +/
    > Во, даже любителям systemd уже дурнеет? А ведь ветеран юникс админы вас
    > предупреждали, что так оно и будет в итоге. :)

    Ветеранам по всем признакам пора на пенсию ;)

     
     
  • 4.141, Andrey Mitrofanov (?), 13:48, 07/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Как нам вон там вот 123 выше объяснили, теперь мы все работаем за еду -- пе... весь текст скрыт [показать]
     
     
  • 5.174, Аноним (-), 03:21, 08/11/2016 [^] [ответить]     [к модератору]  
  • –1 +/
    Погонщики слонов Возможно А мне так вообще проще запиливать системы стало Я о... весь текст скрыт [показать]
     
     
  • 6.182, Andrey Mitrofanov (?), 09:45, 08/11/2016 [^] [ответить]    [к модератору]  
  • +1 +/
    > (голосом Берлиоза) Фура уже привезла пиво.
    > Посмотрим. А пока наступает время позажигать. Интернет вещей идет на взлет.

    И везёт пиво, я смотрю? Отл.

     
     
  • 7.205, Аноним (-), 18:31, 09/11/2016 [^] [ответить]     [к модератору]  
  • –2 +/
    Экс-ветеран-админы могут попробовать выбить себе гарантированный доход в пивном ... весь текст скрыт [показать]
     
  • 6.184, Led (ok), 10:59, 08/11/2016 [^] [ответить]    [к модератору]  
  • +1 +/
    > Посмотрим. А пока наступает время позажигать. Интернет вещей идет на взлет.

    Да, сейчас в интернете, в основном, вы...

     
     ....нить скрыта, показать (18)

  • 1.37, Нанобот (ok), 16:44, 05/11/2016 [ответить] [показать ветку] [···]    [к модератору]  
  • –1 +/
    >При указании "DynamicUser=yes" на время работы сервиса виртуально создаётся новый пользователь с идентификатором из диапазона 61184..65519

    степень полезности данной функции напрямую зависит от того, сохраняется ли идентификатор между перезапусками сервиса

     
     
  • 2.56, Аноним (-), 19:40, 05/11/2016 [^] [ответить]    [к модератору]  
  • +1 +/
    А если не сохраняется, то что? Файлы на диске все равно nobody принадлежат
     
     
  • 3.91, аноним753 (?), 12:36, 06/11/2016 [^] [ответить]    [к модератору]  
  • +1 +/
    > А если не сохраняется, то что? Файлы на диске все равно nobody
    > принадлежат

    А в чем тогда фича?

     
     
  • 4.171, Аноним (-), 00:55, 08/11/2016 [^] [ответить]    [к модератору]  
  • +/
    Фича в самом факте наличия фичи. Больше фич б-гу фич -- девиз разработки сабжа.
     
  • 1.38, Аноним (-), 16:46, 05/11/2016 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    В cryptsetup давненько добавлена поддержка ТС-контейнеров, но в данном случае как реализуется поддержка разделов? В /etc/crypttab делается запись и при загрузке происходит расшифровка и монтирование?
     
  • 1.43, YetAnotherOnanym (ok), 18:13, 05/11/2016 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    > динамического создания пользователей

    на святая святых покусились!

     
     
  • 2.82, Аноним (-), 02:40, 06/11/2016 [^] [ответить]    [к модератору]  
  • +/
    > на святая святых покусились!

    Не гони, камлать и использовать шаманский бубен системд пока еще не умеет.

     
  • 2.97, freehck (ok), 15:42, 06/11/2016 [^] [ответить]     [к модератору]  
  • +3 +/
    Ой, да ладно Запретили ставить usr на отдельный раздел - фигня Бинарные логи ... весь текст скрыт [показать]
     
     
  • 3.99, Andrey Mitrofanov (?), 15:47, 06/11/2016 [^] [ответить]     [к модератору]  
  • +/
    На самом деле, слабакт они Надо динамически создавать user-namespace, а уж в нё... весь текст скрыт [показать]
     
     
  • 4.129, Аноним (-), 06:05, 07/11/2016 [^] [ответить]    [к модератору]  
  • +/
    > На самом деле, слабакт они! Надо динамически создавать user-namespace, а уж в
    > нё-о-о-о-ом... [многозночительный перст в небо] !! </>

    А в паре c PrivateUsers такой финт не прокатит?

     
  • 1.103, Аноним (-), 17:01, 06/11/2016 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    > На самом деле, слабакт они! Надо динамически создавать user-namespace, а уж в нё-о-о-о-ом... [многозночительный перст в небо] !!

    Тссссс! А то Лёня услышит и придумает :-)

     
     
  • 2.104, Andrey Mitrofanov (?), 17:28, 06/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Во-первых, они уже cgoups-ы и ns-ы костылят во всю Во-вторых, пусть услышит -- ... весь текст скрыт [показать]
     
     
  • 3.107, Аноним (-), 20:28, 06/11/2016 [^] [ответить]    [к модератору]  
  • +/
    В конце всегда начало.. Вроде говорил уже? Отлично.
     
  • 3.108, Аноним (-), 20:48, 06/11/2016 [^] [ответить]     [к модератору]  
  • –1 +/
    А есть чем заменить Лёнину поделку ... весь текст скрыт [показать]
     
     
  • 4.109, Andrey Mitrofanov (?), 20:53, 06/11/2016 [^] [ответить]    [к модератору]  
  • +1 +/

    > А есть чем заменить Лёнину поделку?

    Какой бюджет? Вы покупаете или так просто??

     
  • 4.110, Michael Shigorin (ok), 21:34, 06/11/2016 [^] [ответить]    [к модератору]  
  • +/
    > А есть чем заменить Лёнину поделку?

    У меня -- да: тем, что пыталась заменить собой поделка.  Но у Вас могут быть другие требования/ожидания.

     
     
  • 5.111, Аноним (-), 22:29, 06/11/2016 [^] [ответить]     [к модератору]  
  • –2 +/
    А что это тогда https www altlinux org Systemd Сполшной позитив в разделе З... весь текст скрыт [показать]
     
     
  • 6.119, Аноним (-), 01:53, 07/11/2016 [^] [ответить]     [к модератору]  
  • +/
    Лол Видимо даже в команде альта кто-то не совсем ископаемый попался и понаписал... весь текст скрыт [показать]
     
  • 1.130, Аноним (-), 06:30, 07/11/2016 [ответить] [показать ветку] [···]    [к модератору]  
  • –1 +/
    systemd уже умеет сам прерывания IRQ перекидывать?
     
  • 1.133, eRIC (ok), 11:21, 07/11/2016 [ответить] [показать ветку] [···]    [к модератору]  
  • –1 +/
    Все эти новшества конечно очень хорошо, но есть обратная сторона медали- чтобы злоупотребляли столь многочисленными вкуснятиной...
     
  • 1.183, нет (??), 10:08, 08/11/2016 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    очередное поколение студентов мечтает быстренько освоить новый баззворд, попуская тех, кто смеётся над "новшествами", за пару лет выбиться в манагеры и не учить очередной "трендинг хэштаг" обсуждений.
     
  • 1.208, via (??), 12:20, 10/11/2016 [ответить] [показать ветку] [···]    [к модератору]  
  • –1 +/
    блин, надо почитать хоть что-то про него. Похоже это системд здесь надолго
     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2018 by Maxim Chirkov  
    ДобавитьПоддержатьВебмастеруГИД  
    Hosting by Ihor