
Jenny
03.03.2017
21:45:05
~ # ll /dev/fd
total 0
cr-xr-xr-x 1 root wheel 0x3 Jul 8 2015 0*
cr-xr-xr-x 1 root wheel 0x4 Jul 8 2015 1*
cr-xr-xr-x 1 root wheel 0x5 Jul 8 2015 2*
cr-xr-xr-x 1 root wheel 0x6 Jul 8 2015 3*
cr-xr-xr-x 1 root wheel 0x7 Jul 8 2015 4*

Phil
03.03.2017
21:45:50

Goletsa
04.03.2017
02:31:17
Там ничего последние полгода в 10 ветке не ломали, связанное с дисками или сетью?
а то сервер далеко

Google

AnTi3z ??
04.03.2017
07:26:11

Roman
04.03.2017
09:29:34

Goletsa
04.03.2017
11:16:15
Раскапывайте
Прошивка игровой приставки Nintendo Switch основана на FreeBSD
http://www.opennet.ru/opennews/art.shtml?num=46132
Пользователи игровой приставки Nintendo Switch, поступившей в продажу 3 марта, обнаружили, что программное обеспечение приставки построено с использованием компонентов операционной системы FreeBSD. Nintendo Switch построена на платформе, идентичной с NVIDIA Shield, поэтому до поступления новой приставки в продажу ожидалось, что Nintendo Switch как и NVIDIA Shield будет поставляться с прошивкой на платформе Android. Примечательно, что на основе FreeBSD также построена конкурирующая приставка Sony PlayStation 4. #opennet

unt0njs
04.03.2017
11:52:53
После релиза Switch PS4 Slim подешевела в Европах до 200 евро.
А теперь про бсдю: Как там дела у 12-CURRENT? Использует кто?

Goletsa
04.03.2017
11:59:56
Только -STABLE, только хардкор

unt0njs
04.03.2017
12:33:27
http://kanobu.ru/news/sony-sbrosit-tsenu-naps4-slim-do199-evro-vden-zapuska-switch-389683/

Goletsa
04.03.2017
13:20:21
#невэтойстране

unt0njs
04.03.2017
20:31:32
ОМГ, чтобы заработал powerd (без правки конфигов), нужно было в биосе переключить опцию Power Mangment .... в OS Control
На какой версии фряхи строить nas?

Aleksey
04.03.2017
20:34:27
Комраден, там в отчете квартальном по топику всякое про ceph написано, кто то пробовал?

Google

unt0njs
04.03.2017
20:36:41
И еще. Как я понял, во фряхе есть jails. Стоит ли ставить туда Docker? Что лучше в плане производительности/ресурсоемкости?

Volodymyr Kostyrko
04.03.2017
21:12:05

Aleksey
04.03.2017
21:13:14

Volodymyr Kostyrko
04.03.2017
21:13:30
jails - расширеный чрут, позволяющий получить практически виртуальную машину работающую с тем же ядром что и основной хост. Просто другое окружение, другие процессы.

Aleksey
04.03.2017
21:13:34
Может пробовал кто собрать, пилить, диагностировать...

Volodymyr Kostyrko
04.03.2017
21:14:35
Docker это наоборот, запихивание всего внутрь минимального имиджа работающего поверх универсального ядра со стабильным API.

Andrey
04.03.2017
21:15:38
и чем это отличается от джейла? :)
а... знаю чем, хабом ;)

unt0njs
05.03.2017
11:22:29

Phil
05.03.2017
11:33:30

Goletsa
05.03.2017
11:34:33
а просто так не?
Я бы забил на его вопросы, он меня еще в протырпрайзе достал ими

Volodymyr Kostyrko
05.03.2017
11:37:56
Я на основной машине держу, которая роутер.

AnTi3z ??
05.03.2017
11:39:24

Volodymyr Kostyrko
05.03.2017
11:40:26
У меня там ещё и виртуалки под эксперименты.
При этом на работе у меня при наличии более одного проекта на похапе под каждый заводится юзер и корень юзера оформляется чрутом для пыха.

Phil
05.03.2017
11:54:08
это паранойа ненужная

mb
05.03.2017
12:13:40
это паранойа ненужная
После дефейса начинают думать иначе, на какое-то время (довольно-таки продолжительное). Другое дело, что целенаправленная атака — явление редкое, и попасть на такое — это дело случая.

Phil
05.03.2017
12:23:50
Дефейс ничего не даёт в этом смысле. Вылезти за обычные привелегии - это ещё постараться надо. больше кстати чем найти дырень в виртуализации

mb
05.03.2017
12:26:18
Нуу, учитывая, что очень часто привилегии выставлены rwxrwxrwx, то стараться особо и не требуется

Google

Phil
05.03.2017
12:26:58
Не выставляй их так. Зачем же

mb
05.03.2017
12:27:41
У меня такого и нет, у клиентов — очень часто.

Phil
05.03.2017
12:28:15
И что? Так хомяку не выставлять и всё
Что за детский сад-то?

mb
05.03.2017
12:34:29
Не сад, банальное незнание принципов функционирования прав доступа в Unix

Phil
05.03.2017
12:45:03
Ну так банальное незнание системы привелегий разве не детский сад?

Иван
05.03.2017
13:39:30
freebsd ile Türkiye'de?

unt0njs
05.03.2017
13:51:03

Phil
05.03.2017
14:33:49
Ну просто вдруг. Там правда слева ошибка.
https://www.instagram.com/p/_31PxjutJV/ на, поизучай на досуге
на каталог /home/${user} владение должно быть www:${user}

lin
05.03.2017
15:03:26
Всем привет, нужна помощь, знакомый товарищ попросил: Задача состоит в том что бы делать бэкапы всех машин(именно системного раздела, или всех файлов на нем) на windows в одной локальной сети, на машину на базе linux, если кто имел дело с таким, подскажите куда копать. Хорошо бы если еще софт оказался бесплатным для всего этого дела.

Alexey
05.03.2017
15:05:54

mb
05.03.2017
15:13:21

Phil
05.03.2017
15:31:12

Alexey
05.03.2017
15:32:38
А с чего да?
В этой вселенной бремя доказательства тезиса лежит на том, кто его утверждает, а не наоборот, чувак.
Л - логика. Первая буква - Л, не Ж.

Phil
05.03.2017
15:32:58
Дефейс ничего не даёт в этом смысле. Вылезти за обычные привелегии - это ещё постараться надо. больше кстати чем найти дырень в виртуализации
Для описанных задач хватает обычной системы привелегий.

Alexey
05.03.2017
15:33:37
Не хватает, пост закрыт.

Google

Phil
05.03.2017
15:33:58
Покажи кейс, в котором не хватает

Alexey
05.03.2017
15:34:57
Ща, бегу роняя кал.

Phil
05.03.2017
15:35:36
У каждого свои развлечения

Alexey
05.03.2017
15:36:05
Диагнозы-то по интернету ставить? Ага.

Volodymyr Kostyrko
05.03.2017
16:02:20
Мне всего всегда хватает, и системы привилегий, и чрута, и надёжности BSD. Но внутренняя параноя подсказывает, что для надёжности защита должна быть многоуровневая, потому что каждый из этих уровней случайно вскрываем благодаря кому-нибудь.
Виртуализация - благодаря инженерам интеля, которые не смогли в amd64.

Admin
ERROR: S client not available

Volodymyr Kostyrko
05.03.2017
16:03:23
Привилегии - благодаря писателям мускуля, у которых опять пару месяцев назад повышений привилегий было.
Всё взламываемо.
Гарантированно.

Phil
05.03.2017
16:11:12

Volodymyr Kostyrko
05.03.2017
16:17:13
Пока с одной стороны пхпшник а с другой сеошник я предпочитаю старые проверенные временем термины.

Phil
05.03.2017
16:21:13
это ненаучно

Volodymyr Kostyrko
05.03.2017
16:25:48
Зато десять лет без взломов.
Один раз приходили какие-то мудаки пытались кучей запросов сайт с ботнета завалить, показал им своё slow loris-фу - они и отстали.

Phil
05.03.2017
16:28:02
Меня за 18 лет взломали один раз, когда я сдуру qwerty оставил паролем на рута
Я хостер ;)

Volodymyr Kostyrko
05.03.2017
16:28:57
Ну, я без пароля на рута сижу. И цербер везде.

Phil
05.03.2017
17:39:53
Ну а мне за 18 лет один раз подобрали. Потому что на DO, и схалявил не убрал какой быстро ввел для доступа в VNC

unt0njs
05.03.2017
18:31:26

Google

Алексей
05.03.2017
18:56:46
Кто может объяснить етот кроссворд?
А что там не понятно? иерархия папок с указанием прав на них и владельцев с группами на них. Я так понимаю, кейсы под хостинг. Если требуются пояснения, то нужно читать мат.часть по правам в unix-системах

unt0njs
05.03.2017
20:19:45

Eli
05.03.2017
20:22:56
даже гугл знает, проверил, инфа соточка

Andrey
05.03.2017
20:43:12
кстати, все в курсе, что такое f в setfacl?

Алексей
05.03.2017
20:58:17
setfacl - set file access control lists
File?

Andrey
05.03.2017
21:11:28
мимо

Алексей
05.03.2017
21:22:01
Ну тогда завтра отгадку уже почитаю. Спать пора в нашем часовом поясе

Eli
05.03.2017
21:51:10
а может благородные доны подскажут
freeswitch на самом деле не собирается под фряху с предложенным мэйнтейнером флагом ALL_MODULES.
Хочу патч отправить, но нипонел как избавится от флагов при компиляции.
История токова:
при установленном devel/libdouble-conversion/ не собирается один из модулей из-за разницы версий. Эта либа более старой версии идёт в составе самого freeswitch
И стандартные -I/usr/local/include -L /usr/local/lib при сборке только одного определённого модуля пропускать нельзя
нужно добавлять CONFLICT или это можно как-то обойти при компиляции?

Andrey
05.03.2017
22:00:28
чёт как то не очень понятно что ты хочещ, сделать чтоб libdouble-conversion конфликтовал с freeswitch или починить его? в общем и то и другое делается оформлением бага в багзиле, если сам осилиш патч, то будет скорее плюсом, но может тупо поможет создание задачи, и ментейнер починит сам :)

Eli
05.03.2017
22:40:33
libdouble УЖЕ конфликтует
я не могу как понять как обойти проблемы при сборке
1) как-то можно обойти путём написания хитровыколупанного Makefile для порта или патча для порта (if CURDIR ?)
2) не выпендриваться и указать CONFLICT с libdouble
ну то есть если не указываем -I/usr/local/include -L /usr/local/lib - не собирается 80% модулей
если указываем - не собирается некий определённый, рассчитанный на пакет в поставке freeswitch, а не тот который в портах
мэйнтейнер отхерачивает несобирающиеся модули вместо починки, мне это не по нраву, вот и всё
https://svnweb.freebsd.org/ports/head/net/freeswitch/files/extrapatch-modules.conf?r1=415524&r2=429326


Andrey
05.03.2017
23:10:39
Ну... написать то можно почти что угодно, там я гляжу и так патчится мейк, может туда же копнуть и допилить, чтоб на нужные модули, как то правились пути и вот это вот всё.
ну и за багу никто не убьёт, а там может что и с ментейнером согласуеш, но при том что он просто обрабает, то поди самому патч надо осиливать

Roman
06.03.2017
01:30:02

Igor
06.03.2017
07:03:24
off-topic: Кстати, не известно ли кому VPS-хостеров, у которых можно было бы купить побольше CPU cores, при этом не переплачивая за ненужные гигабайты RAM? Иными словами, хочется не 4 cores / 8 GB, а что-то ближе к 8 cores / 4 GB