<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Раздельное представление &quot;/tmp&quot; для пользователей в Linux</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37955.html</link>
    <description>В заметке &quot;Poly instantiated tmpdirs (http://skvidal.wordpress.com/2007/07/13/poly-instantiated-tmpdirs/)&quot; рассказывается о настройке разделения представления содержимого директории /tmp для разных пользователей в Fedora Linux (для каждого пользователя свой /tmp).&lt;br&gt;&lt;br&gt;&lt;br&gt;Функциональность достигается при помощи технологии &quot;Shared subtree (http://lwn.net/Articles/159077/)&quot; (создание отдельных пространств имен в ФС с привязкой к определенному пользователю) включенной в состав Linux ядра начиная с версии 2.6.15 и PAM модуля pam_namespace (http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/sag-pam_namespace.html).&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://james-morris.livejournal.com/21660.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=11465&lt;br&gt;</description>

<item>
    <title>Раздельное представление &apos;/tmp&apos; для пользователей в Linux (gvy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37955.html#13</link>
    <pubDate>Fri, 20 Jul 2007 08:55:24 GMT</pubDate>
    <description>&amp;gt;Сама идея временных файлов порочна.&lt;br&gt;&lt;br&gt;Сама идея обхода проблемы временных файлов вместо популяризации сведений и методов решения порочна.&lt;br&gt;&lt;br&gt;&amp;gt;Для IPC есть более вменяеные и надежные механизмы.&lt;br&gt;&lt;br&gt;Помимо P, есть ещё U...&lt;br&gt;&lt;br&gt;&amp;gt;А для обработки объемных данных лучше либо виртуальная память со &lt;br&gt;&amp;gt;свопом&lt;br&gt;&lt;br&gt;(BTW в ALT 4.0 по умолчанию /tmp живёт на tmpfs, хоть IMHO это противоречивый вариант; но как раз виртуальная со свопом и выходит)&lt;br&gt;&lt;br&gt;&amp;gt;либо постоянные файлы (в качестве бонуса make), либо база данных.&lt;br&gt;&lt;br&gt;У этих вариантов тоже есть недостатки:&lt;br&gt;- файлы остаются файлами и их надо куда-то класть &lt;br&gt;  (+приведите-ка критерий отличия постоянных от временных,&lt;br&gt;  помимо выживания при reboot или через месяц, что тут неважно);&lt;br&gt;- база данных либо не отличается принципиально (в случае&lt;br&gt;  встраиваемых навроде sqlite или *dbm), либо требует отдельной мороки&lt;br&gt;  по своей организации и приносит с собой отдельные проблемы.&lt;br&gt;&lt;br&gt;&amp;gt;Устаревшие программы и наколенные скрипты одминов часто и не смотрят на &lt;br&gt;&amp;gt;переменные среды, поэтому решен</description>
</item>

<item>
    <title>Раздельное представление &apos;/tmp&apos; для пользователей в Linux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37955.html#12</link>
    <pubDate>Fri, 20 Jul 2007 08:32:07 GMT</pubDate>
    <description>Сама идея временных файлов порочна. Для IPC есть более вменяеные и надежные механизмы. А для обработки объемных данных лучше либо виртуальная память со свопом, либо постоянные файлы (в качестве бонуса make), либо база данных. Устаревшие программы и наколенные скрипты одминов часто и не смотрят на переменные среды, поэтому решение федоры работает, а альта нет.&lt;br&gt;</description>
</item>

<item>
    <title>Раздельное представление &apos;/tmp&apos; для пользователей в Linux (yantux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37955.html#11</link>
    <pubDate>Fri, 20 Jul 2007 07:33:38 GMT</pubDate>
    <description>Сотонинская технология.&lt;br&gt;&lt;br&gt;Файловая система не поддерживает MS_SHARED, MS_BIND, MS_PRIVATE, MS_SLAVE. Зачем оно было изобретено?&lt;br&gt;&lt;br&gt;Флаг MS_SHARED снимается только установкой флага MS_SLAVE, да и то криво - смотрите исходник ядра. &lt;br&gt;&lt;br&gt;Вообще &quot;Shared subtree&quot; есть кривое поделие, не поддерживаемое файловыми системами, нафиг не нужно. К использованию не рекомендуется.&lt;br&gt;</description>
</item>

<item>
    <title>Раздельное представление &apos;/tmp&apos; для пользователей в Linux (yantux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37955.html#10</link>
    <pubDate>Fri, 20 Jul 2007 07:30:39 GMT</pubDate>
    <description>&amp;gt;Альт... вы еще венду вспомните -- там давно temp=&quot;&#037;userprofile&#037;/local settings/temp&quot; &lt;br&gt;&lt;br&gt;Думаю это решение наиболее разумно, чем сатанинские MS_SHARED, MS_BIND и прочее что не поддерживается файловыми системами.&lt;br&gt;</description>
</item>

<item>
    <title>Раздельное представление &apos;/tmp&apos; для пользователей в Linux (gvy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37955.html#8</link>
    <pubDate>Fri, 20 Jul 2007 07:19:51 GMT</pubDate>
    <description>&amp;gt;Альт... вы еще венду вспомните -- там давно temp=&quot;&#037;userprofile&#037;/local settings/temp&quot; &lt;br&gt;&lt;br&gt;Часом не потрудитесь указать, что именно в этом TEMP плохо?&lt;br&gt;</description>
</item>

<item>
    <title>Раздельное представление &apos;/tmp&apos; для пользователей в Linux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37955.html#7</link>
    <pubDate>Fri, 20 Jul 2007 03:49:49 GMT</pubDate>
    <description>Альт... вы еще венду вспомните -- там давно temp=&quot;&#037;userprofile&#037;/local settings/temp&quot; &lt;br&gt;</description>
</item>

<item>
    <title>Раздельное представление &apos;/tmp&apos; для пользователей в Linux (gvy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37955.html#6</link>
    <pubDate>Thu, 19 Jul 2007 23:06:29 GMT</pubDate>
    <description>К федоре в очередной раз изобрели колесо...&lt;br&gt;&lt;br&gt;В ALT довольно давно попросту давали ~/tmp в /etc/skel и по умолчанию выставляли TMPDIR=$HOME/tmp.  IMHO это очень разумно в том плане, что временные пользовательские данные -- тоже пользовательские данные, а их разнесение таким образом получается просто и автоматически.&lt;br&gt;&lt;br&gt;Сейчас внедрили pam_mktemp (из Owl), к которому был ряд претензий, наиболее существенные из которых уже порешали.  Хотя мне всё равно больше нравится применять $HOME/tmp, чем /tmp/.private/$USER в качестве персональных времянок.&lt;br&gt;&lt;br&gt;Не помогает только клиническим случаям, которые в переменные не смотрят, а в любом случае ломятся по забитым в исходник /tmp или /var/tmp.&lt;br&gt;&lt;br&gt;Касательно безопасности -- разделение привилегий (в т.ч. по использованию временных каталогов и файлов) является одной из основных техник, применяемых для снижения опасности использования *NIX.  Напомню, что /tmp является следующей после всемогущего root архитектурной проблемой в оригинальной концепции; любителям плана также н</description>
</item>

<item>
    <title>Раздельное представление &apos;/tmp&apos; для пользователей в Linux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37955.html#5</link>
    <pubDate>Thu, 19 Jul 2007 16:37:13 GMT</pubDate>
    <description>в комментах к статье написано чем это полезно и почему это может быть неприемлемо. На серверах с небольшим кол-вом пользователей это ТРУ.&lt;br&gt;</description>
</item>

<item>
    <title>Раздельное представление &apos;/tmp&apos; для пользователей в Linux (nikzze)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37955.html#4</link>
    <pubDate>Thu, 19 Jul 2007 13:45:37 GMT</pubDate>
    <description>В плане целостного концепта, linux далеко позади как plan9, так и inferno.&lt;br&gt;</description>
</item>

</channel>
</rss>
