The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлены два ботнета, созданные из серверов на базе Linux, opennews (?), 03-Сен-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


55. "Выявлены два ботнета, созданные из серверов на базе Linux"  +1 +/
Сообщение от Аноним (-), 04-Сен-14, 11:32 
> .IptabLes или .IptabLex в директории /boot

/dev/sda3 on /boot type ext2 (ro,nodev,nosuid,noexec) всегда и везде.

Ответить | Правка | Наверх | Cообщить модератору

59. "Выявлены два ботнета, созданные из серверов на базе Linux"  +/
Сообщение от Аноним (-), 04-Сен-14, 11:56 
> type ext2

Мсье знает толк в некромансии.

Ответить | Правка | Наверх | Cообщить модератору

86. "Выявлены два ботнета, созданные из серверов на базе Linux"  +1 +/
Сообщение от Stellarwind (?), 04-Сен-14, 14:05 
По идее можно хоть FAT, особенно если вам надо UEFI и вы симлинки не используете...
Обычно ext2 там просто потому что всегда так было, а журнал там нафиг не нужен.
Ответить | Правка | Наверх | Cообщить модератору

102. "Выявлены два ботнета, созданные из серверов на базе Linux"  +/
Сообщение от Аноним (-), 04-Сен-14, 16:05 
> По идее можно хоть FAT,

Нет слов, одни междометия.

Ответить | Правка | Наверх | Cообщить модератору

156. "Выявлены два ботнета, созданные из серверов на базе Linux"  –1 +/
Сообщение от Stellarwind (?), 05-Сен-14, 14:51 
>> По идее можно хоть FAT,
> Нет слов, одни междометия.

Я сам не сталкивался еще, но я так понимаю EFI System partition должно быть в FAT12/FAT16/FAT32, хотя оно все же /boot/efi обычно.
Но в целом grub грубоко фиолетово откуда ядро брать.

Ответить | Правка | Наверх | Cообщить модератору

159. "Выявлены два ботнета, созданные из серверов на базе Linux"  +1 +/
Сообщение от Andrey Mitrofanov (?), 05-Сен-14, 17:15 
>хотя оно все же /boot/efi обычно.

А зачем _оно_ вообще смонтированное в [загруженной] ОС??

Ответить | Правка | Наверх | Cообщить модератору

84. "Выявлены два ботнета, созданные из серверов на базе Linux"  –2 +/
Сообщение от Нанобот (ok), 04-Сен-14, 13:35 
эт только в твоём маленьком розовом мирке. у Людей же обычно ext3(rw)
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

103. "Выявлены два ботнета, созданные из серверов на базе Linux"  +/
Сообщение от Аноним (-), 04-Сен-14, 16:06 
> эт только в твоём маленьком розовом мирке. у Людей же обычно ext3(rw)

Ext4. Ибо намного шустрее за счет экстентов, а в остальном те же яйца, вид в профиль.

Ответить | Правка | Наверх | Cообщить модератору

143. "Выявлены два ботнета, созданные из серверов на базе Linux"  +1 +/
Сообщение от Аноним (-), 05-Сен-14, 03:48 
>> эт только в твоём маленьком розовом мирке. у Людей же обычно ext3(rw)
> Ext4. Ибо намного шустрее за счет экстентов, а в остальном те же
> яйца, вид в профиль.

Экстенты особенно актуальны для содержимого /boot, угу.

Ответить | Правка | Наверх | Cообщить модератору

150. "Выявлены два ботнета, созданные из серверов на базе Linux"  –1 +/
Сообщение от Аноним (145), 05-Сен-14, 09:45 
>> эт только в твоём маленьком розовом мирке. у Людей же обычно ext3(rw)
> Ext4. Ибо намного шустрее за счет экстентов, а в остальном те же
> яйца, вид в профиль.

на чтение вроде быстрее ext2 не было? они же банально совместимы все, т.е. при чтении читается одно и тоже?

Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

85. "Выявлены два ботнета, созданные из серверов на базе Linux"  –1 +/
Сообщение от anonymouzz (?), 04-Сен-14, 13:40 
Ах вот ты где, . Я давно тебя искал.
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

111. "Выявлены два ботнета, созданные из серверов на базе Linux"  +/
Сообщение от Гентушник (ok), 04-Сен-14, 16:24 
> ext2

Если будет внезапное отключение электричества или не дай б-г kernel panic, то после ребута фс может уже не восстановиться, т.к. нет журнала.

У меня такая проблема была с /tmp на ext2. Хотя на /boot конечно файлы постоянно не пишутся и вероятность такого исхода стремится к нулю.

Вообще, если /boot у меня на отдельной партиции, то я вообще не монтирую её, т.к. это просто не нужно. Загрузчику на момент загрузки ядра ничего не известно о "монтировании", а после запуска ядра, ему эти файлы больше не нужны.
При установке нового ядра монтирую с rw. Монтировать ro вообще особого смысла не вижу.

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

134. "Выявлены два ботнета, созданные из серверов на базе Linux"  –1 +/
Сообщение от Аноним (-), 04-Сен-14, 20:37 
> Если будет внезапное отключение электричества или не дай б-г kernel panic, то
> после ребута фс может уже не восстановиться, т.к. нет журнала.

А еще - fsck на томе размером терабайт-другой - занимает довольно много времени, однако.

> У меня такая проблема была с /tmp на ext2.

EXT2 сейчас вообще нет смысла использовать. Тормозной и ненадежный - одновременно.

> При установке нового ядра монтирую с rw. Монтировать ro вообще особого смысла
> не вижу.

Мне еще интересно - любители RO на /boot что с модулями делают? Вкрячивают все в ядро и отключают совсем? А потом, воткнув в usb девайсину - хлопают себя по лбу и идут пересобирать ядро? Ну или как это культурно обтяпывается? :)

Ответить | Правка | Наверх | Cообщить модератору

140. "Выявлены два ботнета, созданные из серверов на базе Linux"  +/
Сообщение от Гентушник (ok), 05-Сен-14, 00:43 
> А еще - fsck на томе размером терабайт-другой - занимает довольно много
> времени, однако.

Ну /boot вряд ли кто будет делать на пару терабайт :)

> Мне еще интересно - любители RO на /boot что с модулями делают?
> Вкрячивают все в ядро и отключают совсем? А потом, воткнув в
> usb девайсину - хлопают себя по лбу и идут пересобирать ядро?
> Ну или как это культурно обтяпывается? :)

Модули устанавливаются в /lib/modules/ , с /boot никакой связи нет.
В любом случае, дрова на большинство USB-шных устройств можно дособрать и тут же подгрузить без всяких ребутов.
Типа того:

cd /usr/src/linux
make nconfig
# включаем нужное устройство модулем
make
make modules_install
modprobe something

Ответить | Правка | Наверх | Cообщить модератору

157. "Выявлены два ботнета, созданные из серверов на базе Linux"  +/
Сообщение от Stellarwind (?), 05-Сен-14, 15:08 
Он наверно про модули, которые нужны при загрузке, их надо в initrd запаковать, который рядом лежит.

А что касается fsck, так если у вас /boot похерился, то вам ext4 не поможет.
Чтобы запустить fsck надо загрузится, а вы ядро прочитать не можете - один хрен придется загрузится с флешки, chroot и инсталл ядра.

Ответить | Правка | Наверх | Cообщить модератору

161. "Выявлены два ботнета, созданные из серверов на базе Linux"  +/
Сообщение от Гентушник (ok), 06-Сен-14, 10:32 
> Он наверно про модули, которые нужны при загрузке, их надо в initrd
> запаковать, который рядом лежит.

Ну и пусть лежит. Для ядра разницы никакой, ему смотнированная /boot вообще не нужна даже для поиска initrd.

> А что касается fsck, так если у вас /boot похерился, то вам
> ext4 не поможет.
> Чтобы запустить fsck надо загрузится, а вы ядро прочитать не можете -
> один хрен придется загрузится с флешки, chroot и инсталл ядра.

Да, логично.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру