@freebsd_ru

Страница 90 из 669
Jenny
03.03.2017
21:45:05
~ # ll /dev/fd total 0 cr-xr-xr-x 1 root wheel 0x3 Jul 8 2015 0* cr-xr-xr-x 1 root wheel 0x4 Jul 8 2015 1* cr-xr-xr-x 1 root wheel 0x5 Jul 8 2015 2* cr-xr-xr-x 1 root wheel 0x6 Jul 8 2015 3* cr-xr-xr-x 1 root wheel 0x7 Jul 8 2015 4*

Goletsa
04.03.2017
02:31:17
Там ничего последние полгода в 10 ветке не ломали, связанное с дисками или сетью?

а то сервер далеко

Google
AnTi3z ??
04.03.2017
07:26:11
надо быть не в своём уме, чтобы procfs на freebsd монтировать
А что не так? Меня точно кто-то заставил... возможно когда с mono баловался, не помню

Roman
04.03.2017
09:29:34
jenny@r-nb ~ $ ll /proc/25437/fd/4 lr-x------ 1 jenny jenny 64 Mar 4 00:33 /proc/25437/fd/4 -> /home/jenny/1234 (deleted) jenny@r-nb ~ $ cat /proc/25437/fd/4 qqeeqe
Вот да. Чего-то я затупил: сам же из флешплеера так доставал видео

Goletsa
04.03.2017
11:16:15
Раскапывайте

Прошивка игровой приставки Nintendo Switch основана на FreeBSD http://www.opennet.ru/opennews/art.shtml?num=46132 Пользователи игровой приставки Nintendo Switch, поступившей в продажу 3 марта, обнаружили, что программное обеспечение приставки построено с использованием компонентов операционной системы FreeBSD. Nintendo Switch построена на платформе, идентичной с NVIDIA Shield, поэтому до поступления новой приставки в продажу ожидалось, что Nintendo Switch как и NVIDIA Shield будет поставляться с прошивкой на платформе Android. Примечательно, что на основе FreeBSD также построена конкурирующая приставка Sony PlayStation 4. #opennet

unt0njs
04.03.2017
11:52:53
После релиза Switch PS4 Slim подешевела в Европах до 200 евро. А теперь про бсдю: Как там дела у 12-CURRENT? Использует кто?

Goletsa
04.03.2017
11:59:56
Только -STABLE, только хардкор

unt0njs
04.03.2017
12:33:27
http://kanobu.ru/news/sony-sbrosit-tsenu-naps4-slim-do199-evro-vden-zapuska-switch-389683/

Goletsa
04.03.2017
13:20:21
#невэтойстране

unt0njs
04.03.2017
20:31:32
ОМГ, чтобы заработал powerd (без правки конфигов), нужно было в биосе переключить опцию Power Mangment .... в OS Control

На какой версии фряхи строить nas?

Aleksey
04.03.2017
20:34:27
Комраден, там в отчете квартальном по топику всякое про ceph написано, кто то пробовал?

Google
unt0njs
04.03.2017
20:36:41
И еще. Как я понял, во фряхе есть jails. Стоит ли ставить туда Docker? Что лучше в плане производительности/ресурсоемкости?

Aleksey
04.03.2017
21:13:14
Оно ж пока только в проекте, до использования не дожило.
Я пару лет назад достаточно быстро смог портировать pacemaker в топик, он даже работал

Volodymyr Kostyrko
04.03.2017
21:13:30
jails - расширеный чрут, позволяющий получить практически виртуальную машину работающую с тем же ядром что и основной хост. Просто другое окружение, другие процессы.

Aleksey
04.03.2017
21:13:34
Может пробовал кто собрать, пилить, диагностировать...

Volodymyr Kostyrko
04.03.2017
21:14:35
Docker это наоборот, запихивание всего внутрь минимального имиджа работающего поверх универсального ядра со стабильным API.

Andrey
04.03.2017
21:15:38
и чем это отличается от джейла? :)

а... знаю чем, хабом ;)

unt0njs
05.03.2017
11:22:29
Docker это наоборот, запихивание всего внутрь минимального имиджа работающего поверх универсального ядра со стабильным API.
Ну так в чем бы Вы посоветовали держать transmission и тд? Как я понял, лучше использовать jail

Goletsa
05.03.2017
11:34:33
а просто так не?
Я бы забил на его вопросы, он меня еще в протырпрайзе достал ими

Volodymyr Kostyrko
05.03.2017
11:37:56
Я на основной машине держу, которая роутер.

AnTi3z ??
05.03.2017
11:39:24
Я на основной машине держу, которая роутер.
У меня там же еще почтовый сервер, нас, и openvpn.... так нельзя чтоли? Без всяких jail

Volodymyr Kostyrko
05.03.2017
11:40:26
У меня там ещё и виртуалки под эксперименты.

При этом на работе у меня при наличии более одного проекта на похапе под каждый заводится юзер и корень юзера оформляется чрутом для пыха.

Phil
05.03.2017
11:54:08
это паранойа ненужная

mb
05.03.2017
12:13:40
это паранойа ненужная
После дефейса начинают думать иначе, на какое-то время (довольно-таки продолжительное). Другое дело, что целенаправленная атака — явление редкое, и попасть на такое — это дело случая.

Phil
05.03.2017
12:23:50
Дефейс ничего не даёт в этом смысле. Вылезти за обычные привелегии - это ещё постараться надо. больше кстати чем найти дырень в виртуализации

mb
05.03.2017
12:26:18
Нуу, учитывая, что очень часто привилегии выставлены rwxrwxrwx, то стараться особо и не требуется

Google
Phil
05.03.2017
12:26:58
Не выставляй их так. Зачем же

mb
05.03.2017
12:27:41
У меня такого и нет, у клиентов — очень часто.

Phil
05.03.2017
12:28:15
И что? Так хомяку не выставлять и всё

Что за детский сад-то?

mb
05.03.2017
12:34:29
Не сад, банальное незнание принципов функционирования прав доступа в Unix

Phil
05.03.2017
12:45:03
Ну так банальное незнание системы привелегий разве не детский сад?

Иван
05.03.2017
13:39:30
freebsd ile Türkiye'de?

unt0njs
05.03.2017
13:51:03
Я бы забил на его вопросы, он меня еще в протырпрайзе достал ими
А кого мне еще доставать, если в гугле меня забанили?

Phil
05.03.2017
14:33:49
Ну просто вдруг. Там правда слева ошибка.

https://www.instagram.com/p/_31PxjutJV/ на, поизучай на досуге

на каталог /home/${user} владение должно быть www:${user}

lin
05.03.2017
15:03:26
Всем привет, нужна помощь, знакомый товарищ попросил: Задача состоит в том что бы делать бэкапы всех машин(именно системного раздела, или всех файлов на нем) на windows в одной локальной сети, на машину на базе linux, если кто имел дело с таким, подскажите куда копать. Хорошо бы если еще софт оказался бесплатным для всего этого дела.

Alexey
05.03.2017
15:05:54
Phil
05.03.2017
15:31:12
с хуялле.
А с чего да?

Alexey
05.03.2017
15:32:38
А с чего да?
В этой вселенной бремя доказательства тезиса лежит на том, кто его утверждает, а не наоборот, чувак.

Л - логика. Первая буква - Л, не Ж.

Phil
05.03.2017
15:32:58
Дефейс ничего не даёт в этом смысле. Вылезти за обычные привелегии - это ещё постараться надо. больше кстати чем найти дырень в виртуализации

Для описанных задач хватает обычной системы привелегий.

Alexey
05.03.2017
15:33:37
Не хватает, пост закрыт.

Google
Phil
05.03.2017
15:33:58
Покажи кейс, в котором не хватает

Alexey
05.03.2017
15:34:57
Ща, бегу роняя кал.

Phil
05.03.2017
15:35:36
У каждого свои развлечения

Alexey
05.03.2017
15:36:05
Диагнозы-то по интернету ставить? Ага.

Volodymyr Kostyrko
05.03.2017
16:02:20
Мне всего всегда хватает, и системы привилегий, и чрута, и надёжности BSD. Но внутренняя параноя подсказывает, что для надёжности защита должна быть многоуровневая, потому что каждый из этих уровней случайно вскрываем благодаря кому-нибудь.

Виртуализация - благодаря инженерам интеля, которые не смогли в amd64.

Admin
ERROR: S client not available

Volodymyr Kostyrko
05.03.2017
16:03:23
Привилегии - благодаря писателям мускуля, у которых опять пару месяцев назад повышений привилегий было.

Всё взламываемо.

Гарантированно.

Volodymyr Kostyrko
05.03.2017
16:17:13
Пока с одной стороны пхпшник а с другой сеошник я предпочитаю старые проверенные временем термины.

Phil
05.03.2017
16:21:13
это ненаучно

Volodymyr Kostyrko
05.03.2017
16:25:48
Зато десять лет без взломов.

Один раз приходили какие-то мудаки пытались кучей запросов сайт с ботнета завалить, показал им своё slow loris-фу - они и отстали.

Phil
05.03.2017
16:28:02
Меня за 18 лет взломали один раз, когда я сдуру qwerty оставил паролем на рута

Я хостер ;)

Volodymyr Kostyrko
05.03.2017
16:28:57
Ну, я без пароля на рута сижу. И цербер везде.

Phil
05.03.2017
17:39:53
Ну а мне за 18 лет один раз подобрали. Потому что на DO, и схалявил не убрал какой быстро ввел для доступа в VNC

unt0njs
05.03.2017
18:31:26
https://www.instagram.com/p/_31PxjutJV/ на, поизучай на досуге
Кто может объяснить етот кроссворд?

Google
Алексей
05.03.2017
18:56:46
Кто может объяснить етот кроссворд?
А что там не понятно? иерархия папок с указанием прав на них и владельцев с группами на них. Я так понимаю, кейсы под хостинг. Если требуются пояснения, то нужно читать мат.часть по правам в unix-системах

Eli
05.03.2017
20:22:56
даже гугл знает, проверил, инфа соточка

Andrey
05.03.2017
20:43:12
кстати, все в курсе, что такое f в setfacl?

Алексей
05.03.2017
20:58:17
setfacl - set file access control lists File?

Andrey
05.03.2017
21:11:28
мимо

Алексей
05.03.2017
21:22:01
Ну тогда завтра отгадку уже почитаю. Спать пора в нашем часовом поясе

Eli
05.03.2017
21:51:10
а может благородные доны подскажут freeswitch на самом деле не собирается под фряху с предложенным мэйнтейнером флагом ALL_MODULES. Хочу патч отправить, но нипонел как избавится от флагов при компиляции. История токова: при установленном devel/libdouble-conversion/ не собирается один из модулей из-за разницы версий. Эта либа более старой версии идёт в составе самого freeswitch

И стандартные -I/usr/local/include -L /usr/local/lib при сборке только одного определённого модуля пропускать нельзя

нужно добавлять CONFLICT или это можно как-то обойти при компиляции?

Andrey
05.03.2017
22:00:28
чёт как то не очень понятно что ты хочещ, сделать чтоб libdouble-conversion конфликтовал с freeswitch или починить его? в общем и то и другое делается оформлением бага в багзиле, если сам осилиш патч, то будет скорее плюсом, но может тупо поможет создание задачи, и ментейнер починит сам :)

Eli
05.03.2017
22:40:33
libdouble УЖЕ конфликтует я не могу как понять как обойти проблемы при сборке 1) как-то можно обойти путём написания хитровыколупанного Makefile для порта или патча для порта (if CURDIR ?) 2) не выпендриваться и указать CONFLICT с libdouble

ну то есть если не указываем -I/usr/local/include -L /usr/local/lib - не собирается 80% модулей если указываем - не собирается некий определённый, рассчитанный на пакет в поставке freeswitch, а не тот который в портах

мэйнтейнер отхерачивает несобирающиеся модули вместо починки, мне это не по нраву, вот и всё https://svnweb.freebsd.org/ports/head/net/freeswitch/files/extrapatch-modules.conf?r1=415524&r2=429326

Andrey
05.03.2017
23:10:39
Ну... написать то можно почти что угодно, там я гляжу и так патчится мейк, может туда же копнуть и допилить, чтоб на нужные модули, как то правились пути и вот это вот всё.

ну и за багу никто не убьёт, а там может что и с ментейнером согласуеш, но при том что он просто обрабает, то поди самому патч надо осиливать

Roman
06.03.2017
01:30:02
Igor
06.03.2017
07:03:24
off-topic: Кстати, не известно ли кому VPS-хостеров, у которых можно было бы купить побольше CPU cores, при этом не переплачивая за ненужные гигабайты RAM? Иными словами, хочется не 4 cores / 8 GB, а что-то ближе к 8 cores / 4 GB

Страница 90 из 669