The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск дистрибутива Devuan 3, форка Debian без systemd , opennews (ok), 03-Июн-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


104. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от freehckemail (ok), 04-Июн-20, 15:42 
> ЕМНИП вроде бы тут товарищ freehck гоняет сервера Девановские, это его надо спрашивать.

Уже не гоняю. Ubuntu 18.04 и systemd у меня.

Ответить | Правка | Наверх | Cообщить модератору

115. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от Anonymoustus (ok), 04-Июн-20, 16:35 
>> ЕМНИП вроде бы тут товарищ freehck гоняет сервера Девановские, это его надо спрашивать.
> Уже не гоняю. Ubuntu 18.04 и systemd у меня.

Что ж так?

Ответить | Правка | Наверх | Cообщить модератору

119. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от Аноним (116), 04-Июн-20, 16:44 
Попробую угадать:

Работать устроился, познал что такое продакшн, какая проблематика, и забил на высокие концепции и громкие слоганы в пользу фактического результата. Хоть и не понимаю чего не дебиан 10 :)

Ответить | Правка | Наверх | Cообщить модератору

134. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +1 +/
Сообщение от Аноним (153), 04-Июн-20, 17:27 
Это называется не в пользу фактического результата, а в пользу уменьшения нервотрепки. Оно же не за правильную работу, а за возможность переложить свои проблемы на сторонних людей. И быстро с реддита делать ктрл-ц, ктрл-в в консольку.
Ответить | Правка | Наверх | Cообщить модератору

139. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +1 +/
Сообщение от Аноним (137), 04-Июн-20, 17:36 
> Оно же не за правильную работу, а за возможность переложить свои
> проблемы на сторонних людей.

Блин, в опенсорсе мы всегда это делаем. Вот было бы круто, если бы я сам себе кернел кодил. Он был бы угробищней линукса в 10 раз и не умел бы и 1% от этого - потому что я и близко не конкурент спетой команде ядерщиков.

Так что первые цать лет я бы делал эрзац ядро и юзермода. А заняться чем-то еще? На это у меня не было бы времени, вероятно.

Ответить | Правка | Наверх | Cообщить модератору

157. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от Аноним (157), 04-Июн-20, 18:48 
Кажется ты не понимаешь что такое переложить проблемы.
Вот у меня есть система - стоит несколько десятков тысяч килобаксов в год. Она удодская и страшная как смерть. Бесплатный аналог, с небольшими платными добавками, работает лучше и на несколько порядков дешевле. Первая от именитой фирмы, пользуется в куче мест и обеспечивает техподержку по всему миру. Вторую в теории можно поставить и эксплуатировать вообще без денег. Только потратиться на оборудование.
Догадайся с одного раза что выберут 99% руководителей в крупной корпорации.
А бесплатным можно обмазаться сверху-донизу. И никто не будет замечать как оно работает несколько лет без сбоев. Но стоит один раз оступиться... Все начнут валить друг на друга ответственность. И крайним останется работник поставивший эту систему. А в комерческом случае все ткнут в договор - у нас по лучшим мировым практикам. Ничего сделать не можем. А вот активная переписка с компанией, не зря мол мы хлеб едим.
Вот это реальное перекладывание ответственности. Именно так оно выглядит с точки зрения менеджерья.
Ответить | Правка | Наверх | Cообщить модератору

170. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от Anonymoustus (ok), 04-Июн-20, 21:27 
> Догадайся с одного раза что выберут 99% руководителей в крупной корпорации.
> А бесплатным можно обмазаться сверху-донизу. И никто не будет замечать как оно
> работает несколько лет без сбоев. Но стоит один раз оступиться... Все
> начнут валить друг на друга ответственность. И крайним останется работник поставивший
> эту систему. А в комерческом случае все ткнут в договор -
> у нас по лучшим мировым практикам. Ничего сделать не можем. А
> вот активная переписка с компанией, не зря мол мы хлеб едим.
> Вот это реальное перекладывание ответственности. Именно так оно выглядит с точки зрения
> менеджерья.

Всё верно. Руководителям нужен документ, ибо всё до последнего гвоздя ставится на баланс и за всё назначается ответственный. А от этого вашего СПО ни документов, ни гарантий.

Поставь себя на место руководителя (а ещё лучше — владельца бизнеса), который в суде отвечает по делу, связанному с делами фирмы и её имуществом. Судья спросит: объясните происхождение и причину нахождения на вашем складе вещественного доказательства № 100500 (гвоздь длиной 12 см)? Обвинение показало, что вещественное доказательство вынуто из двигателя ракеты Ангара. Что имеете сказать в свою защиту, подсудимый? Тут-то ты и пожалеешь, что не подписался на обслуживание какого-нибудь всемирного известного бренда с ящиком сопроводительной документации, заверенной печатями и подписями.

Ответить | Правка | Наверх | Cообщить модератору

176. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от Аноним (176), 04-Июн-20, 22:40 
Они это не понимают. Нужно продумать архитектуру и социальный вопрос встает - кто и как будет работать с установленным и эксплуатировать систему. Кто будет внедрять, кто будет выводить из эксплуатации. Дальше идут бюджеты. Да даже цель руководства на то в какой бюджет закидывать расходы(опекс или капекс) кардинально меняет выбор решения. А то про что ты говоришь вообще не помешает в их разум, этого не существует. Вон они до сих пор преимущества системд обсасывают. Детский сад.
Ответить | Правка | Наверх | Cообщить модератору

217. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от Аноним (217), 08-Июн-20, 19:32 
> Кажется ты не понимаешь что такое переложить проблемы.

Прекрасно понимаю. А еще я понимаю что когда под агендой решения моих проблем меня околпачивают, облапошивают, навязывают странные правила игры и держат меня за дурака - это неприемлимо. И кот ж проприерасам виноват что они поперли этим маршрутом?

> Догадайся с одного раза что выберут 99% руководителей в крупной корпорации.

Что выберут - то и будут жрать. А я тут при чем? У них своя башня на плечах, у меня своя.

> Все начнут валить друг на друга ответственность.

Я предпочитаю иной modus of operandi - устранить факап.

> вот активная переписка с компанией, не зря мол мы хлеб едим.

Ну, понятно, ваша хата с краю, перепихнуть ответственность, дрейф по пути наименьшего сопротивления. Хорошо что я не в вашей фирме, да.

> Вот это реальное перекладывание ответственности. Именно так оно выглядит с точки зрения менеджерья.

Кроме всего прочего я предпочитаю не иметь дел с таким менеджерьем. Вот такой я нехороший =)

Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору

175. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от пох. (?), 04-Июн-20, 22:38 
> Работать устроился, познал что такое продакшн, какая проблематика

или наоборот - устроился в подвальчик, где всем все пох..й.

> в пользу фактического результата.

лично мой фактический результат: сертифицированная на соответствие высокому праву запускать б-жественную бубунточку (правда, 12ю, и с тех пор по очень уважительной причине не обновлявшая сертификацию) вся из себя корпоративная платформа - банально не грузится. Шибкоторопыжный shittyd поторопился полезть к устройству, которое инитится - долго.

Добавить банальный sleep 10 - некуда. (никто, кстати, не знает - нах...й им понадобилось вместо обычного cpio initrd вот это двустадийное уродство, которое даже не пересобрать без специнструмента? Да, причем в середине цикла lts. Был нормальный.)

"персонал проинструктирован - ноль в это поле не вводить!"
В смысле, без меня не перезагружать. Если питание вырубится - ну я хз, мы старались. Вот, в регламенте так написано - "не выключать".

А, что - диван туда поставить? Нет, нельзя. "продакшн", "проблеватика". Корпоративный стандарт.

Полагаю, у клиента по этой же самой причине "не debian 10".
Менеджер сказал хорек - никаких сусликов!

Ответить | Правка | К родителю #119 | Наверх | Cообщить модератору

179. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от freehckemail (ok), 04-Июн-20, 22:53 
>>> ЕМНИП вроде бы тут товарищ freehck гоняет сервера Девановские, это его надо спрашивать.
>> Уже не гоняю. Ubuntu 18.04 и systemd у меня.
> Что ж так?

1) Его косяки прекрасно нивелируются более общими средствами защиты,
2) Клиентам на него плевать, и мой труд по его выпиливанию никто не оплатит,
3) Дивана в списке предустановленных систем никогда и нигде нет,
4) Многие коробочные решения по умолчанию предлагают исключительно service-файлы ,
5) Свои сервера я стараюсь держать на тех же системах, что и сервера клиентов.

Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору

218. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от Аноним (218), 08-Июн-20, 19:37 
> 1) Его косяки прекрасно нивелируются более общими средствами защиты,

И я бы добавил, его фичами можно неплохо подтянуть защиту других программ.

> 2) Клиентам на него плевать, и мой труд по его выпиливанию никто не оплатит,

А половина еще и чертыхаться будет на такую "услугу" по лечению головной боли гильотиной.

> 4) Многие коробочные решения по умолчанию предлагают исключительно service-файлы ,

И не только коробочные. Вообще сторонние программы. Накидать юнитфайл на 10 строк им все же проще чем кодить скрипты, довольно разные для разных дистров.

> 5) Свои сервера я стараюсь держать на тех же системах, что и сервера клиентов.

Алилуя, разумный подход, избавляющий гражданина от множества злоключений :D

Ответить | Правка | Наверх | Cообщить модератору

224. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от freehckemail (ok), 08-Июн-20, 20:12 
>> 1) Его косяки прекрасно нивелируются более общими средствами защиты,
> И я бы добавил, его фичами можно неплохо подтянуть защиту других программ.

Можно, но зачем, есть же настоящие средства защиты, которые прикроют реальные векторы атак, а не ту ерунду, о которой почему-то Поттеринг печётся.

По поводу остального -- согласен.

Ответить | Правка | Наверх | Cообщить модератору

232. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от Аноним (-), 09-Июн-20, 01:26 
> Можно, но зачем, есть же настоящие средства защиты, которые прикроют реальные векторы
> атак, а не ту ерунду, о которой почему-то Поттеринг печётся.

Ну как, урезания ненужных сисколов программам, допустим - уменьшение attack surface, при том на ядерной стороне, достаточно полезно на вид. И даже если не перекроет вектора атак, может минимизировать последствия и урон. И одно другому не мешает - чем больше уровней защиты, тем больше хакеры задолбаются и наследят и меньше вероятность что они сделают именно то что планировали.

Ответить | Правка | Наверх | Cообщить модератору

237. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от freehckemail (ok), 09-Июн-20, 09:11 
>> Можно, но зачем, есть же настоящие средства защиты, которые прикроют реальные векторы
>> атак, а не ту ерунду, о которой почему-то Поттеринг печётся.
> Ну как, урезания ненужных сисколов программам, допустим - уменьшение attack surface, при
> том на ядерной стороне, достаточно полезно на вид. И даже если
> не перекроет вектора атак, может минимизировать последствия и урон. И одно
> другому не мешает - чем больше уровней защиты, тем больше хакеры
> задолбаются и наследят и меньше вероятность что они сделают именно то
> что планировали.

"На вид". Это заблуждение произрастает из непонимания специфики работы хакера. В 99.99% случаев компания, которую ты защищаешь -- не представляет из себя настолько значительного интереса, чтобы хакер ей занимался настолько глубоко, чтобы наткнуться на этот уровень обороны.

95% векторов атак перекрываются банальным фаерволом, SSL-ем, своевременными обновлениями и грамотно выстроенными процессами тестирования. Еще примерно 4.9% векторов атак (субъективно) прикрываются прямыми руками опса -- например тем, что ты redis наружу торчать не поставишь и т.п. вещами, следующими из понимания специфики работы софта и его сильных/слабых сторон.

А урезание сисколлов... Ну крайне сомнительный инструмент во многих отношениях. Никто, зачастую даже разработчики сами не знают списка нужных сисколлов. Чтобы его составить надо целое исследование произвести. Это дорого, трудозатратно, и к тому же при выпуске новой версии софта может быть уже не валидно. К тому же, простая изоляция через контейнер/чрут в общем-то реализуется проще, а прикрывает дыр нехило так.


И прошу заметить, что я не говорю о том, что это бесполезно. Вполне возможно, что существует где-нибудь в мире компания, которая заморочится подобными средствами защиты. Однако надо помнить, что у внедрении любых технологий есть цена. Вы взвешиваете, какую цену заплатите, какие преимущества получите, и какие риски при этом возникнут. И у механизма урезния syscall-ов эта цена великовата. Аналогично и про другие защитные механизмы systemd можно сказать.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру