Василий
В селинуксе все что хочешь можно
даже отключить селинукс)
Fedor
можно оставить возможность отключения селинукса только для каких-то случаев. например, при логине с консоли.
Fedor
а можно вообще исключить эту возможность :D
Владимир
мне кажется подход с селинуксом и дебиантовским его аналогом уже устарел, есть же контейнеризация, хочешь спрятать что-то, пихаеь в контейнер)
Fedor
нет
Василий
можно оставить возможность отключения селинукса только для каких-то случаев. например, при логине с консоли.
может ли бог сделать камень, который сам не сможет поднять... да, не то имя для суперпользователя выбрали... должен быть god
Владимир
такой сеанс уже не будет числиться как ssh))
Fedor
хвост, который определяет правило, тянется с этапа формирования процесса, и его не изменить.
Fedor
и всем форкам и прочему он так же наследуется
Владимир
крон?)
Fedor
ему тоже можно навесить правила, и сам файл крон, как и всё остальное, можно запретить
Fedor
оставить только белый список файлов
Fedor
и ресурсов
Василий
и получить неуправляемую систему
Владимир
Fedor
и получить неуправляемую систему
если не вешать больших ограничений ряду исключительных ситуаций - например, логину с консоли - жить можно
Fedor
в общем жить можно, и с этим живут, и данные защищены
Fedor
фоллбек всегда можно предусмотреть :D
Fedor
и тестирование преед применением настроек придумали не зря
Василий
через этот впн)
Fedor
формируешь конфигурацию, тестируешь, вливаешь, радуешься :)
Fedor
в микротике на крайний случай есть сейф мод
Fedor
который вернет как было если ты отвалишься
Василий
в микротике на крайний случай есть сейф мод
дадада :) и как только ты поменяшь любой параметр впн, ты тут же ролбекнишься в сейфс моде... )
Fedor
ну так с умом надо подходить)
Василий
ну так с умом надо подходить)
кроме вариант с кроном и рестором из бекапа ничего не знаю
Fedor
можно сессию из коннтрака выдернуть
Fedor
можно ещё много всего
Al
Приветствую. Коллеги, стакнулся с проблемой.
Al
Все решения которые находил в инете заканчивались удалением пула.
Al
Пул жив.
Al
на нём есть 3 zvol.
Al
на которых файловые помойки, которые раздаётся по SMB
Al
Хочется понять возможно ли исправить без полного убития пула
Al
файлы на которые приходятся ошибки, готовы потерять - есть рез. копии.
Al
да, как ОС используем FreeNAS 11
Ivan
ZFS хорошо восстанавливается, когда есть избыточность. А тут один диск.
Ivan
Предлагаю подкинуть диск и получить зеркало.
Al
диск - массив железячный.
Al
из 4х дисков.
Al
месяц назад один диск помер. Заменил. Видимо при перестроении у них там что-то не срослось.
Ivan
диск - массив железячный.
а толку то, если zfs видит один диск ? собирайте массив средствами zfs.
Al
очень не хочется.
Георгий
зфс тут, судя по описанию вообще не при чем, что рейд пишет?
Владимир
Al
а надо
да, но на данный момент не реально.
Al
Хотя за почти 10 лет использования ZFS это первый случай.
Al
могу показать вывод.
Ilya
FreeNAS 11 скорее всего не на OpenZFS ещё.
Al
у тебя опензфс?
сейчас FreeNAS 11 u3
Олег
перевели бы freenas на Debian уже
Al
стыдно, но я честно говоря не смотрел что там под капотом
Ilya
перевели бы freenas на Debian уже
Который SCALE? Там еще пока бета сырая
Al
зфс тут, судя по описанию вообще не при чем, что рейд пишет?
так а в чем, с вашей точки зрения, проблема?
nikolay
так а в чем, с вашей точки зрения, проблема?
в аппаратном рейде, очевидно же
Олег
Который SCALE? Там еще пока бета сырая
На любой, лишь бы подальше от BSD)
Олег
Форк бы сделали уже
Георгий
так а в чем, с вашей точки зрения, проблема?
у вас зфс использует логический диск, созданный рейдом, в этом случае проблема в логическом диске
Георгий
аппаратный рейд умирает по какой-то причине, может просто время его пришло :)
Al
в аппаратном рейде, очевидно же
один диск помер. заменили. Массив перестроился. Ну хорошо, что-то там не срослось. Где-то ошибки, но как их поправить? На каких файлах не понятно - там HEX какой-то. показал бы файлы - удалили файлы, восстановили из рез. копии.
Олег
тОлсто
В админстве хочется однотипности
Олег
а не учить BSD ради хранилки
Ilya
оставляем только редхат, никакого дебиана?
Ivan
Этот ведёт.
какой такой ? ))
Al
контроллер?
Ivan
если только в raid5, но там есть свои "особенности"
Al
Adaptec ASR71605