
Алексей
27.08.2017
18:45:21
да вообще
я подумал может я не знаю чего. может там случилось чего с ssh

Anton
27.08.2017
18:46:46

Алексей
27.08.2017
18:47:55
не знаю зачем кстати так. минт свежий. ссл нет.

Google

Andrey
27.08.2017
18:47:57

Anton
27.08.2017
18:50:27
Есть предположение. Может, на версию SSH дрочат из-за хипсторских эллиптических кривых?

Oleg
27.08.2017
18:51:55
Да по-моему не только на ssh постоянно тыкают сравнивая версии. Тут вон товарищь где-то был с FreeBSD 2.2.x, навернякв его тот же вопрос волнует, че все на версии смотрят

Anton
27.08.2017
18:52:51

Andrey
27.08.2017
18:53:31
про версии кстати вот можно порубаться https://twitter.com/michaeldexter/status/901722596705579008

Anton
27.08.2017
18:55:36
Aleksey так что, они объясняют как-то, зачем им 7 и почему 6 - говно?

Алексей
27.08.2017
18:56:11
дак в том и дело мне было не важно. а тут еще один апологет важности ssh его то я и решил спросить

Anton
27.08.2017
18:56:59
Ну, ради интереса спросил бы... А то вот я в смятении.

Andrey
27.08.2017
19:03:53
так как оно опёночное, то 6->7 это просто .9->.0 скорее всего, но вет остальное лог надо потрошить

Алексей
27.08.2017
19:06:18
они десятичные релизы юзают ?

Anton
27.08.2017
19:06:51

Andrey
27.08.2017
19:07:25
*всё

Google

Andrey
27.08.2017
19:08:28
ап поди с релизом опёнка, два раза в год

Anton
27.08.2017
19:08:49
*всё
Ну ок, пусть "всё". Но я всё равно не понимаю смысла выражения "всё остальное лог надо потрошить"...

Andrey
27.08.2017
19:09:58
ну как бы культурные люди, ведут апдейт лог и в нём, вполне себе видно что там меняется

Phil
27.08.2017
19:11:30

Anton
27.08.2017
19:11:41
Тьфу, блин, теперь допёр. Написано коряво...
Я бы написал как-то так: "чтобы об остальных изменениях узнать, надо уже лог потрошить". Понятнее, правда?

Andrey
27.08.2017
19:13:45
6.6.1p1-35.el7_3 :)
хотя эти паразиты конечно бекпортят что не попадя

Anton
27.08.2017
19:16:13
Блин, вопрос с версией OpenSSH не даёт мне покоя. Я, конечно, придерживаюсь принципа "если новая версия вышла - значит, это нужно", но для OpenSSH не могу придумать аргумента, зачем.

Andrey
27.08.2017
19:17:14
ДЫРКИ
тут намедне всплывало, одни одарённые личности, удумали не ограничивать пароль рута, ну не жалко же, а другие не менее одарённые, додумались, что не дурно бы через это DoS'ить

Anton
27.08.2017
19:18:49
А конкретнее?

Алексей
27.08.2017
19:19:12
а был баг да
меньше месяца назад

Anton
27.08.2017
19:19:43
Гм... Так рут там ни при чём.
Это относилось просто к длинным паролям.

Алексей
27.08.2017
19:20:39
https://www.freebsd.org/security/advisories/FreeBSD-SA-17:06.openssh.asc
больше месяца... как время летит

Anton
27.08.2017
19:21:51
Ну так рут там ни при чём.

Andrey
27.08.2017
19:21:51
а ещё была, когда лихие пацаны решили попатчить алгоритм, генерации ключа какжется, и получили его напрочь предсказуемым кажется :)
ну уел, уел нет там рута, чего ты ожидал от напевов рабиновича?

Google

Anton
27.08.2017
19:24:20
Эээ... Я не знаю, что значит "напевы Рабиновича".
А 1024 символа для пароля - маловато. ? Сделали бы лучше опцию для sshd.
Это спамер.

Dmitry
27.08.2017
21:32:26
Я вот хочу на 11.1 везде перелезть ради blacklistd, хотя это наверное сторонний патч

Anton
27.08.2017
21:33:43
Вот мне больше делать нехер, как читать chnlangelog того, что отдельно от системы все равно не обновляется. ?
Собственно, потому и всё равно, какая версия. Что есть в используемом мною релизе - то и хорошо.

Dmitry
27.08.2017
21:35:21
Ну а если от компьютера нужна функциональность пишущей машинки, то и о версиях не нужно думать

Anton
27.08.2017
21:36:16
Гыгы, спасибо за выпад, конечно, но мне всё-таки чуть больше нужно. ?
И вот feature flags в ZFS намного важнее, например, чем версия какого-либо ПО в системе.

Dmitry
27.08.2017
21:38:05
Не, я про то что если есть время ставить вопросы о новых версиях, то есть время читать ченджлоги. Либо тебя вообще это не должно беспокоить. Третьего не дано.

Anton
27.08.2017
21:46:57
Вот в целом и не беспокоит. Меня скорее беспокоит сам факт того, что для кого-то важная версия OpenSSH, ибо не слышал ранее о таком.

Dmitry
27.08.2017
21:50:30
Это уже к доктору:)

Andrey
27.08.2017
21:56:07

Dmitry
27.08.2017
21:56:41
Не знаю, как раз хотел посмотреть
Ну если в sshd опция появилась, значит что-то уже работает
А то альтернативы через логи это ублюдство

Andrey
27.08.2017
21:58:05
ну в концептуальном плане то да

Anton
27.08.2017
22:02:16
Как я понимаю, сейчас уже в юзабельном состоянии. Но мне не нравится конфигурация blacklistd, она какая-то черезжопная.
Сам систему собрал с WITHOUT_BLACKLIST, ибо практической нужды нет в нём.
А вот появление zfsd в releng/11.1 (11.0 не ставил) приятно - наконец-то свойство autoreplace стало автоматическим. ?

Maxim
27.08.2017
22:13:46

Google

Алексей
27.08.2017
22:34:06
@part1zano тогда просто прошу пояснений что такое "с нормальным OpenSSH искаропки же". сейчас есть варианты ? какой то *никс не предоставляет ssh из коробки ?
легко приму в ответ что нить типа "отстань".

Andrey
27.08.2017
22:56:57
тонко намекну, есть такая жутко популярная, офтопичная система, в которой его таки в базе нет ;)

Алексей
27.08.2017
22:57:20
никогда про такие не слышал

Andrey
27.08.2017
22:57:33
но зато ноутбука без неё, почти и нет, если не вот как раз надкусанное яблоко
ой, да ладно из себя тут строить :) все грешны

Dmitry
27.08.2017
22:58:18

Admin
ERROR: S client not available

Andrey
27.08.2017
22:58:54
да, там были какие то неясности, хоть тоже не вникал

Maxim
28.08.2017
00:37:34
Андрей все верно расписал. *nix без OpenSSH мне не попадалось

Andrey
28.08.2017
00:40:29
Ну... тут то тоже не свисти, вон всякие опенвырыты, у...х... :)
А вообще я такой, я как пораспишу

Anton
28.08.2017
06:15:46

Dmitry
28.08.2017
08:41:55
Странно, нафига для этого демон?

Anton
28.08.2017
08:43:12
В соляре так же. Саммоню для подтверждения @nuclight.
ЕМНИП, там этим fmd(1m) занимается.

Dmitry
28.08.2017
09:01:31
Что мне сопляра? Мне интересно зачем демон там где ядро может справиться самостоятельно

Anton
28.08.2017
09:02:44
Повторяю - ZFS не содержит кода для обработки auto{expand|replace} ни в соляре, ни в форках. Что непонятного?

Dmitry
28.08.2017
09:08:07
Непонятно почему и нахера демон

Google

Anton
28.08.2017
09:10:29
Есть такой чувак - Jeff Bonwick. Спроси у него.

Alex
28.08.2017
09:36:53
Мне кажется, там предельно ясно написано

Алексей
28.08.2017
10:05:32
господа а есть логическое объяснение /usr/ports ?
ведь там явно находятся дефинишены пакетов
и очевижно что это db
или share

Anton
28.08.2017
10:07:00
Не могу согласиться ни с db, ни с share.

Алексей
28.08.2017
10:07:20
поясни логику ?
без использования "традиций"

Anton
28.08.2017
10:08:35
поясни логику ?
Сначала убери вопросительный знак в конце повелительного предложения. ?
Ну или можно "пояснишь" написать.

Maxim
28.08.2017
10:21:46

Anton
28.08.2017
10:23:04
1. Зачем ставить reply, если отвечает на сообщение непосредственно выше? Мне правда интересно и непонятно.
2. Твоё сообщение не отменяет ошибочности того, на которое я ответил раньше.

Vadim
28.08.2017
10:25:32

Алексей
28.08.2017
10:26:04
с чего вдруг нет ?

Vadim
28.08.2017
10:26:28
в NetBSD у них /usr/pkgsrc если уж до названия доебываться, но никак не db или тем более шары

Алексей
28.08.2017
10:26:36
порты это сборище метаданных о пакетах.

Vadim
28.08.2017
10:26:46
нет.

Алексей
28.08.2017
10:26:50
метаданные это ну мало относится к пользовательским данным