The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск дистрибутива Devuan 3, форка Debian без systemd , opennews (ok), 03-Июн-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


47. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +1 +/
Сообщение от Аноним (47), 03-Июн-20, 16:14 
> Вроде бы antiX такой же, только без пафоса - просто работает ;)

antiX не такой же, да без пафоса, но со своими странными костылями, в отличие от Девана, однако в antiX честно и более грамотно отвязали от системды, и релизится он не настолько слоупочно, если сравнивать Devuan и antiX, то у первого меньше самодеятельных г@вен, и лучше и стабильнее установщик, а у второго адекватнее работа отвязанных компонентов, если выбирать в текущем виде и тот и этот для десктопа, лично мне гораздо проще выпилить г@вна antiX и поставить на него ту же XFCE, чем починять косяки Девана.

На собственный сервер, на мой взгляд, всё равно что ставить, даже можно Debian без системды, так пока ещё можно, потому что она только на десктопные пакеты намертво завязана.

А если "дяде" на сервер?...
А кто вам там даст в самодеятельность?!
Да и гарантировать за antiX и Devuan кто возмётся?
ЕМНИП вроде бы тут товарищ freehck гоняет сервера Девановские, это его надо спрашивать.

Ответить | Правка | Наверх | Cообщить модератору

104. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от freehckemail (ok), 04-Июн-20, 15:42 
> ЕМНИП вроде бы тут товарищ freehck гоняет сервера Девановские, это его надо спрашивать.

Уже не гоняю. Ubuntu 18.04 и systemd у меня.

Ответить | Правка | Наверх | Cообщить модератору

115. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от Anonymoustus (ok), 04-Июн-20, 16:35 
>> ЕМНИП вроде бы тут товарищ freehck гоняет сервера Девановские, это его надо спрашивать.
> Уже не гоняю. Ubuntu 18.04 и systemd у меня.

Что ж так?

Ответить | Правка | Наверх | Cообщить модератору

119. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от Аноним (116), 04-Июн-20, 16:44 
Попробую угадать:

Работать устроился, познал что такое продакшн, какая проблематика, и забил на высокие концепции и громкие слоганы в пользу фактического результата. Хоть и не понимаю чего не дебиан 10 :)

Ответить | Правка | Наверх | Cообщить модератору

134. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +1 +/
Сообщение от Аноним (153), 04-Июн-20, 17:27 
Это называется не в пользу фактического результата, а в пользу уменьшения нервотрепки. Оно же не за правильную работу, а за возможность переложить свои проблемы на сторонних людей. И быстро с реддита делать ктрл-ц, ктрл-в в консольку.
Ответить | Правка | Наверх | Cообщить модератору

139. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +1 +/
Сообщение от Аноним (137), 04-Июн-20, 17:36 
> Оно же не за правильную работу, а за возможность переложить свои
> проблемы на сторонних людей.

Блин, в опенсорсе мы всегда это делаем. Вот было бы круто, если бы я сам себе кернел кодил. Он был бы угробищней линукса в 10 раз и не умел бы и 1% от этого - потому что я и близко не конкурент спетой команде ядерщиков.

Так что первые цать лет я бы делал эрзац ядро и юзермода. А заняться чем-то еще? На это у меня не было бы времени, вероятно.

Ответить | Правка | Наверх | Cообщить модератору

157. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от Аноним (157), 04-Июн-20, 18:48 
Кажется ты не понимаешь что такое переложить проблемы.
Вот у меня есть система - стоит несколько десятков тысяч килобаксов в год. Она удодская и страшная как смерть. Бесплатный аналог, с небольшими платными добавками, работает лучше и на несколько порядков дешевле. Первая от именитой фирмы, пользуется в куче мест и обеспечивает техподержку по всему миру. Вторую в теории можно поставить и эксплуатировать вообще без денег. Только потратиться на оборудование.
Догадайся с одного раза что выберут 99% руководителей в крупной корпорации.
А бесплатным можно обмазаться сверху-донизу. И никто не будет замечать как оно работает несколько лет без сбоев. Но стоит один раз оступиться... Все начнут валить друг на друга ответственность. И крайним останется работник поставивший эту систему. А в комерческом случае все ткнут в договор - у нас по лучшим мировым практикам. Ничего сделать не можем. А вот активная переписка с компанией, не зря мол мы хлеб едим.
Вот это реальное перекладывание ответственности. Именно так оно выглядит с точки зрения менеджерья.
Ответить | Правка | Наверх | Cообщить модератору

170. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от Anonymoustus (ok), 04-Июн-20, 21:27 
> Догадайся с одного раза что выберут 99% руководителей в крупной корпорации.
> А бесплатным можно обмазаться сверху-донизу. И никто не будет замечать как оно
> работает несколько лет без сбоев. Но стоит один раз оступиться... Все
> начнут валить друг на друга ответственность. И крайним останется работник поставивший
> эту систему. А в комерческом случае все ткнут в договор -
> у нас по лучшим мировым практикам. Ничего сделать не можем. А
> вот активная переписка с компанией, не зря мол мы хлеб едим.
> Вот это реальное перекладывание ответственности. Именно так оно выглядит с точки зрения
> менеджерья.

Всё верно. Руководителям нужен документ, ибо всё до последнего гвоздя ставится на баланс и за всё назначается ответственный. А от этого вашего СПО ни документов, ни гарантий.

Поставь себя на место руководителя (а ещё лучше — владельца бизнеса), который в суде отвечает по делу, связанному с делами фирмы и её имуществом. Судья спросит: объясните происхождение и причину нахождения на вашем складе вещественного доказательства № 100500 (гвоздь длиной 12 см)? Обвинение показало, что вещественное доказательство вынуто из двигателя ракеты Ангара. Что имеете сказать в свою защиту, подсудимый? Тут-то ты и пожалеешь, что не подписался на обслуживание какого-нибудь всемирного известного бренда с ящиком сопроводительной документации, заверенной печатями и подписями.

Ответить | Правка | Наверх | Cообщить модератору

176. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от Аноним (176), 04-Июн-20, 22:40 
Они это не понимают. Нужно продумать архитектуру и социальный вопрос встает - кто и как будет работать с установленным и эксплуатировать систему. Кто будет внедрять, кто будет выводить из эксплуатации. Дальше идут бюджеты. Да даже цель руководства на то в какой бюджет закидывать расходы(опекс или капекс) кардинально меняет выбор решения. А то про что ты говоришь вообще не помешает в их разум, этого не существует. Вон они до сих пор преимущества системд обсасывают. Детский сад.
Ответить | Правка | Наверх | Cообщить модератору

217. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от Аноним (217), 08-Июн-20, 19:32 
> Кажется ты не понимаешь что такое переложить проблемы.

Прекрасно понимаю. А еще я понимаю что когда под агендой решения моих проблем меня околпачивают, облапошивают, навязывают странные правила игры и держат меня за дурака - это неприемлимо. И кот ж проприерасам виноват что они поперли этим маршрутом?

> Догадайся с одного раза что выберут 99% руководителей в крупной корпорации.

Что выберут - то и будут жрать. А я тут при чем? У них своя башня на плечах, у меня своя.

> Все начнут валить друг на друга ответственность.

Я предпочитаю иной modus of operandi - устранить факап.

> вот активная переписка с компанией, не зря мол мы хлеб едим.

Ну, понятно, ваша хата с краю, перепихнуть ответственность, дрейф по пути наименьшего сопротивления. Хорошо что я не в вашей фирме, да.

> Вот это реальное перекладывание ответственности. Именно так оно выглядит с точки зрения менеджерья.

Кроме всего прочего я предпочитаю не иметь дел с таким менеджерьем. Вот такой я нехороший =)

Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору

175. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от пох. (?), 04-Июн-20, 22:38 
> Работать устроился, познал что такое продакшн, какая проблематика

или наоборот - устроился в подвальчик, где всем все пох..й.

> в пользу фактического результата.

лично мой фактический результат: сертифицированная на соответствие высокому праву запускать б-жественную бубунточку (правда, 12ю, и с тех пор по очень уважительной причине не обновлявшая сертификацию) вся из себя корпоративная платформа - банально не грузится. Шибкоторопыжный shittyd поторопился полезть к устройству, которое инитится - долго.

Добавить банальный sleep 10 - некуда. (никто, кстати, не знает - нах...й им понадобилось вместо обычного cpio initrd вот это двустадийное уродство, которое даже не пересобрать без специнструмента? Да, причем в середине цикла lts. Был нормальный.)

"персонал проинструктирован - ноль в это поле не вводить!"
В смысле, без меня не перезагружать. Если питание вырубится - ну я хз, мы старались. Вот, в регламенте так написано - "не выключать".

А, что - диван туда поставить? Нет, нельзя. "продакшн", "проблеватика". Корпоративный стандарт.

Полагаю, у клиента по этой же самой причине "не debian 10".
Менеджер сказал хорек - никаких сусликов!

Ответить | Правка | К родителю #119 | Наверх | Cообщить модератору

179. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от freehckemail (ok), 04-Июн-20, 22:53 
>>> ЕМНИП вроде бы тут товарищ freehck гоняет сервера Девановские, это его надо спрашивать.
>> Уже не гоняю. Ubuntu 18.04 и systemd у меня.
> Что ж так?

1) Его косяки прекрасно нивелируются более общими средствами защиты,
2) Клиентам на него плевать, и мой труд по его выпиливанию никто не оплатит,
3) Дивана в списке предустановленных систем никогда и нигде нет,
4) Многие коробочные решения по умолчанию предлагают исключительно service-файлы ,
5) Свои сервера я стараюсь держать на тех же системах, что и сервера клиентов.

Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору

218. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от Аноним (218), 08-Июн-20, 19:37 
> 1) Его косяки прекрасно нивелируются более общими средствами защиты,

И я бы добавил, его фичами можно неплохо подтянуть защиту других программ.

> 2) Клиентам на него плевать, и мой труд по его выпиливанию никто не оплатит,

А половина еще и чертыхаться будет на такую "услугу" по лечению головной боли гильотиной.

> 4) Многие коробочные решения по умолчанию предлагают исключительно service-файлы ,

И не только коробочные. Вообще сторонние программы. Накидать юнитфайл на 10 строк им все же проще чем кодить скрипты, довольно разные для разных дистров.

> 5) Свои сервера я стараюсь держать на тех же системах, что и сервера клиентов.

Алилуя, разумный подход, избавляющий гражданина от множества злоключений :D

Ответить | Правка | Наверх | Cообщить модератору

224. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от freehckemail (ok), 08-Июн-20, 20:12 
>> 1) Его косяки прекрасно нивелируются более общими средствами защиты,
> И я бы добавил, его фичами можно неплохо подтянуть защиту других программ.

Можно, но зачем, есть же настоящие средства защиты, которые прикроют реальные векторы атак, а не ту ерунду, о которой почему-то Поттеринг печётся.

По поводу остального -- согласен.

Ответить | Правка | Наверх | Cообщить модератору

232. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от Аноним (-), 09-Июн-20, 01:26 
> Можно, но зачем, есть же настоящие средства защиты, которые прикроют реальные векторы
> атак, а не ту ерунду, о которой почему-то Поттеринг печётся.

Ну как, урезания ненужных сисколов программам, допустим - уменьшение attack surface, при том на ядерной стороне, достаточно полезно на вид. И даже если не перекроет вектора атак, может минимизировать последствия и урон. И одно другому не мешает - чем больше уровней защиты, тем больше хакеры задолбаются и наследят и меньше вероятность что они сделают именно то что планировали.

Ответить | Правка | Наверх | Cообщить модератору

237. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от freehckemail (ok), 09-Июн-20, 09:11 
>> Можно, но зачем, есть же настоящие средства защиты, которые прикроют реальные векторы
>> атак, а не ту ерунду, о которой почему-то Поттеринг печётся.
> Ну как, урезания ненужных сисколов программам, допустим - уменьшение attack surface, при
> том на ядерной стороне, достаточно полезно на вид. И даже если
> не перекроет вектора атак, может минимизировать последствия и урон. И одно
> другому не мешает - чем больше уровней защиты, тем больше хакеры
> задолбаются и наследят и меньше вероятность что они сделают именно то
> что планировали.

"На вид". Это заблуждение произрастает из непонимания специфики работы хакера. В 99.99% случаев компания, которую ты защищаешь -- не представляет из себя настолько значительного интереса, чтобы хакер ей занимался настолько глубоко, чтобы наткнуться на этот уровень обороны.

95% векторов атак перекрываются банальным фаерволом, SSL-ем, своевременными обновлениями и грамотно выстроенными процессами тестирования. Еще примерно 4.9% векторов атак (субъективно) прикрываются прямыми руками опса -- например тем, что ты redis наружу торчать не поставишь и т.п. вещами, следующими из понимания специфики работы софта и его сильных/слабых сторон.

А урезание сисколлов... Ну крайне сомнительный инструмент во многих отношениях. Никто, зачастую даже разработчики сами не знают списка нужных сисколлов. Чтобы его составить надо целое исследование произвести. Это дорого, трудозатратно, и к тому же при выпуске новой версии софта может быть уже не валидно. К тому же, простая изоляция через контейнер/чрут в общем-то реализуется проще, а прикрывает дыр нехило так.


И прошу заметить, что я не говорю о том, что это бесполезно. Вполне возможно, что существует где-нибудь в мире компания, которая заморочится подобными средствами защиты. Однако надо помнить, что у внедрении любых технологий есть цена. Вы взвешиваете, какую цену заплатите, какие преимущества получите, и какие риски при этом возникнут. И у механизма урезния syscall-ов эта цена великовата. Аналогично и про другие защитные механизмы systemd можно сказать.

Ответить | Правка | Наверх | Cообщить модератору

215. "Выпуск дистрибутива Devuan 3, форка Debian без systemd "  +/
Сообщение от Олег (??), 08-Июн-20, 09:14 
> А если "дяде" на сервер?...

Если дядя адекватный, то ему надо что бы просто работало. А тогда, как правило, любой дистр проходит. Лишь бы поддерживался.

А так как разница между дистрами через призму софта и его конфигов нулевая, то уж лучше взять без systemd, для собственного удобства.

Поэтому пользуем funtoo на боевых серваках.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру