
Dmitry R16
09.02.2018
20:29:18
короче, технических вариантов решения есть гора, а вот разумно — примерно ноль ;)

m
09.02.2018
20:31:13

Lex
09.02.2018
21:14:07

Google

Goletsa
09.02.2018
23:41:47
Вместо телнета

Alex
09.02.2018
23:48:12

Andrey
10.02.2018
13:56:04
о, и более приближенное к телу, так сказать
https://twitter.com/allanjude/status/962177887540535296

Goletsa
10.02.2018
13:56:47
Мне чот график не нравится

Roman
10.02.2018
14:02:16

Michael
10.02.2018
15:44:48

Dmitry R16
10.02.2018
15:48:58
коллеги, странный вопрос: нет ли у кого HPE саппорт контракта — скачать BIOS для Microserver Gen10?
https://support.hpe.com/hpsc/swd/public/detail?sp4ts.oid=1009955119&swItemId=MTX_970b3268b9f041299eb28b7521&swEnvOid=4184

m
10.02.2018
16:45:48
Вечер добрый.
Пишу скрипт, настраивающий ОС, и не выходит записать в /etc/sysctl.conf так, чтобы не было повторов. Использую для этого sysrc. Но sysrc почему-то не находит уже имеющиеся в /etc/sysctl.conf строчки. Пример:
>sudo sysrc -f /etc/sysctl.conf kern.ipc.somaxconn
sysrc: unknown variable 'kern.ipc.somaxconn'
>grep kern.ipc.somaxconn /etc/sysctl.conf
kern.ipc.somaxconn=4096
ну и записать ничего тоже естесвенно он не может.
ему не нравятся точки:
>sudo sysrc -f /etc/sysctl.conf aaa=123
aaa: -> 123
>grep aaa /etc/sysctl.conf
aaa="123"


Vladislav
10.02.2018
17:07:49
Как добавить отпечаток сертификата https://svn.freebsd.org/ в чистую систему?
Человека за консолью нет, чтоб нажимать на "p"
# svnlite co https://svn.freebsd.org/base/stable/11 /usr/src
Error validating server certificate for 'https://svn.freebsd.org:443':
- The certificate is not issued by a trusted authority. Use the
fingerprint to validate the certificate manually!
Certificate information:
- Hostname: svn.freebsd.org
- Valid: from Jan 1 20:27:38 2018 GMT until Apr 1 20:27:38 2018 GMT
- Issuer: Let's Encrypt Authority X3, Let's Encrypt, US
- Fingerprint: 31:12:B9:FA:7C:DE:BF:5C:E4:1E:03:17:E5:60:AA:74:30:D0:EA:FE
(R)eject, accept (t)emporarily or accept (p)ermanently?

Google

Vladislav
10.02.2018
17:08:19
конструкция вида
svn list [TARGET] << EOF
p
EOF
не проканала

m
10.02.2018
17:11:28
pkg add ca_root_nss

Vladislav
10.02.2018
17:14:09
спс
помогло
pkg install ca_root_nss
Собираю стенд для репорчения багов с двойной загрузкой модулей.
Если вы подгружаете модули в /boot/loader.conf, то накидайте примеров, чтоб я быстрее отрепортил

Michael
10.02.2018
17:24:32

Vladislav
10.02.2018
17:25:09
когда модуль скомпилен в ядро и вы повторно его подгружаете через /boot/loader.conf
особенно ярко это заметно при старте системы

Michael
10.02.2018
17:27:08
у меня только coretemp/zfs/if_bwn в loader.conf.

Vladislav
10.02.2018
17:32:53
для простоты отображения этих модулей:
grep load /boot/loader.conf | egrep -v ^#

m
10.02.2018
17:48:37
kldstat
Привет.
Во Фре Meltdown и Spectre как-то фиксят?

Goletsa
11.02.2018
09:44:58

m
11.02.2018
10:05:04
^
Понятно... А решения лучше пока не придуманы?

Dmitry R16
11.02.2018
10:08:18
so@ грозятся выпустить заявление, но пока — молчат

m
11.02.2018
10:09:50
ну гугель же что-то сделал для своего облака без падения производительности. и вроде раздаёт всё это.

Dmitry R16
11.02.2018
10:10:11
если у вас доверенная среда — будет loader tunable для "лёгкой защиты".

m
11.02.2018
10:12:11
и за полтора месяца никто никого пока не атаковал?

Dmitry R16
11.02.2018
10:24:25
marginal field. спроектировать атаку на нужные части памяти — дорого

Google

m
11.02.2018
10:26:56
про линух пишут, что падение производительности зависит от числа сисколов. при низких рейтах её почти нет.

Vasiliy
11.02.2018
10:29:53
Что логично, учитывая характер патча

m
11.02.2018
16:41:32
Возможно задам не совсем уместный вопрос... А Фря развивается с прежними темпами или развитие замедлилось?

Michael
11.02.2018
16:42:09

m
11.02.2018
16:42:29
в ощущениях.
т.е. субъективное мнение интересует.
а не количество коммитов в месяц.

Dmitry R16
11.02.2018
17:01:59

Michael
11.02.2018
17:06:04

m
11.02.2018
17:15:40
что такое so@ ?

Dmitry R16
11.02.2018
17:35:36
группа безопасников

m
11.02.2018
17:36:18
ага.
а что они переделывают?

Dmitry R16
11.02.2018
17:36:32
внутренние процедуры

m
11.02.2018
17:36:55
вообще, все эти и будущие мельтдауны могли бы сильно поспособствовать переходу на Фрю, если б она не была им подвержена...

Dmitry R16
11.02.2018
17:37:54
в общем, драйверов сейчас в основном два:
- Foundation (+donators)
- Security Officers
плюс Core, но они стараются быть максимально нейтральны
подвержены в реультате все.

m
11.02.2018
17:40:55
в каком смысле драйверов? толкающих развитие операционки?

Dmitry R16
11.02.2018
17:41:10

Google

m
11.02.2018
17:43:13
Фря мене всегда манила тем, что идя второй за Линуксом могла вбирать в себя только проверенные и обдуманные технологии.
а сейчас я вижу, что 11.1 - типа самая последняя версия, перестанет поддерживаться летом. Это наверное правильно, но со стороны выглядит странно. как запланированные похороны. ?

Dmitry R16
11.02.2018
17:45:41
https://www.freebsd.org/security/security.html#sup
31 октября 2018 — конец поддержки stable/10
stable/11 — до 2021

m
11.02.2018
17:46:42
сорри, тупанул. год не тот увидел ?

Roman
11.02.2018
18:17:18
ну и как только появляется что-то интересное, оно быстро улетает в linux и основной движ потом там.

Michael
11.02.2018
18:18:32

Roman
11.02.2018
18:18:42

Michael
11.02.2018
18:19:07

Dmitry R16
11.02.2018
18:19:14

Roman
11.02.2018
18:24:57

m
11.02.2018
19:06:23
@pragus , а часто ли народ упирается в сетевухи? Это буквально единичные случаи, ИМХО.

Vladislav
11.02.2018
19:08:49
В бытовом железе - re, rl, vr

m
11.02.2018
19:08:51
в линухе происходят иногда переходы количества в качество. так тот же Докер родился.

Roman
11.02.2018
19:15:03

m
11.02.2018
19:16:10

Roman
11.02.2018
19:16:35

Google

Vladislav
11.02.2018
19:29:27
это про Интел карты?

Goletsa
11.02.2018
19:30:25
Давно было, натыкался на проблемы с картами
Ну и вообще igb во времена 7.0 было болью

Michael
11.02.2018
19:31:52
https://svnweb.freebsd.org/base?view=revision&revision=328911 итак, снова починили mips-ы

Roman
11.02.2018
19:46:17


Misak
12.02.2018
06:46:29
Доброе утро, а у кого тоже наблюдается такая проблема? Две недели назад начало в лог сыпаться такое.
Feb 12 10:44:49 master racoon: INFO: IPsec-SA expired: ESP/Tunnel 10.0.0.1[500]->10.0.0.2[500] spi=80648832(0x4ce9a80)
Feb 12 10:44:49 master racoon: INFO: IPsec-SA expired: ESP/Tunnel 10.0.0.1[500]->10.0.0.2[500] spi=148831928(0x8defeb8)
Feb 12 10:44:49 master racoon: INFO: IPsec-SA expired: ESP/Tunnel 10.0.0.1[500]->10.0.0.2[500] spi=217230366(0xcf2ac1e)
Feb 12 10:44:49 master racoon: INFO: IPsec-SA expired: ESP/Tunnel 10.0.0.1[500]->10.0.0.2[500] spi=11867327(0xb514bf)
Feb 12 10:44:49 master racoon: INFO: initiate new phase 2 negotiation: 10.0.0.2[500]<=>10.0.0.1[500]
Feb 12 10:44:49 master racoon: ERROR: libipsec failed send update (No buffer space available)
Feb 12 10:44:49 master racoon: ERROR: pfkey update failed.
Feb 12 10:44:49 master racoon: [10.0.0.1] ERROR: failed to process ph2 packet (side: 0, status: 8).
Feb 12 10:44:49 master racoon: [10.0.0.1] ERROR: phase2 negotiation failed.
ipsec работал до этого несколько лет без проблем, кроме апгрейдов ничего кардинально не менялось. Периодически появляются пакет лоссы на туннеле, на физике все хорошо.


ThePanaceya
12.02.2018
07:07:25
https://pastebin.com/raw/ijvtSWft
Есть у кого идеи как пофиксить? Фря 6.3. Src от 9.3.

Roman
12.02.2018
07:18:18


Misak
12.02.2018
07:19:48

mikhail
12.02.2018
07:23:10
Там писалось "No buffer space available", если мне не изменяет мой склероз - это про забитость очереди на отправку пакетов... IMHO, само рассосется через несколько минут

Misak
12.02.2018
07:24:44
даже setkey такое пишет

Stanislav
12.02.2018
07:41:16
Память свободная есть?

Misak
12.02.2018
07:48:44
полно