Σελ. 9 από 44 ΠρώτηΠρώτη ... 47891011141929 ... ΤελευταίαΤελευταία
Εμφάνιση 121-135 από 647

Θέμα: Boycott systemd

  1. #121
    Εγγραφή
    28-02-2007
    Μηνύματα
    751
    Downloads
    0
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Άραγε με το systemd μπορείς να κρατήσεις Backup τα log files όπως κάνε με το /var/log ?
    Γιατί να μην μπορείς; Αρχεία είναι. Επίσης μπορείς άπλα να κάνεις redirect το journald σε ένα "κανονικό" syslog implementation (syslog-ng, rsyslog)...


    Έριξα μια ματιά στο nosh που αναφέρεται στην σελίδα του uselessd.
    Προέρχεται από την "λογική" των daemontools άλλα είναι πλήρες init, με dependencies φτιαγμένο εξ' αρχής για bsd και linux. Το περίεργο είναι ότι σε αντίθεση με οτιδήποτε άλλο αυτής "οικογένειας" είναι γραμμένο σε C++. Ο δημιουργός του φαίνεται ότι έχει καταβάλει μεγάλη προσπάθεια να κάνει εύκολη την μετάβαση σε αυτό...
    It is wrong to put temptation in the path of any nation,/For fear they should succumb and go astray;
    So when you are requested to pay up or be molested,/You will find it better policy to say: --
    "We never pay any-one Dane-geld,/No matter how trifling the cost;
    For the end of that game is oppression and shame,/And the nation that plays it is lost!"
    Rudyard Kipling

  2. #122
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.508
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από mobinmob Εμφάνιση μηνυμάτων
    Γιατί να μην μπορείς; Αρχεία είναι. Επίσης μπορείς άπλα να κάνεις redirect το journald σε ένα "κανονικό" syslog implementation (syslog-ng, rsyslog)...


    Έριξα μια ματιά στο nosh που αναφέρεται στην σελίδα του uselessd.
    Προέρχεται από την "λογική" των daemontools άλλα είναι πλήρες init, με dependencies φτιαγμένο εξ' αρχής για bsd και linux. Το περίεργο είναι ότι σε αντίθεση με οτιδήποτε άλλο αυτής "οικογένειας" είναι γραμμένο σε C++. Ο δημιουργός του φαίνεται ότι έχει καταβάλει μεγάλη προσπάθεια να κάνει εύκολη την μετάβαση σε αυτό...
    Γιατί ξέρω ότι είναι binary και όχι text και μάλιστα σε ειδικό format δικό του ! Που ξέρω πως συμπεριφέρεται... Αυτό σκέφτηκα

  3. #123
    Εγγραφή
    27-08-2004
    Περιοχή
    internet
    Μηνύματα
    23.374
    Downloads
    58
    Uploads
    17
    Άρθρα
    9
    Ταχύτητα
    49999 / 4999
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΚΟΥΝΟΥΠΙΔΙΑΝΩΝ
    Και εκεί που κοροϊδεύουμε το systemd γιατί ενσωματώνει dhcp client...
    https://www.trustedsec.com/september...proof-concept/
    Gentoo Linux: mess with the best and you might learn something
    δικτυακή παράσταση | twitter | within specifications
    Αν φτάσω τα 100 και με ρωτήσουν το μυστικό της μακροζωίας θα πω: Πάντα είχα 3 ποτήρια μπροστά μου· ένα με νερό, ένα με καφέ & ένα με αλκοόλ.

  4. #124
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.508
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από mrsaccess Εμφάνιση μηνυμάτων
    Και εκεί που κοροϊδεύουμε το systemd γιατί ενσωματώνει dhcp client...
    https://www.trustedsec.com/september...proof-concept/
    Δεν γράφει κάπου ότι ενσωματώνει dhcp ...

  5. #125
    Εγγραφή
    18-04-2008
    Περιοχή
    /boot/vmlinuz
    Μηνύματα
    192
    Downloads
    4
    Uploads
    0
    Ταχύτητα
    12288/1024
    ISP
    ΟΤΕ Conn-x
    Router
    Zyxel P-661H-D1
    SNR / Attn
    6(dB) / 30(dB)
    Παράθεση Αρχικό μήνυμα από mrsaccess Εμφάνιση μηνυμάτων
    Και εκεί που κοροϊδεύουμε το systemd γιατί ενσωματώνει dhcp client...
    https://www.trustedsec.com/september...proof-concept/
    Φαντάσου λοιπόν κάτι παρόμοιο που να εχει σχέση με το PID 1

    (Εδω κολλαέι το attack range που αναφέραμε ποιο πάνω) Γιατι ως γνωστό dns, dhcp κτλ κτλ είναι απο τα πρώτα network service που ψάχνεις για ευπάθειες...

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Δεν γράφει κάπου ότι ενσωματώνει dhcp ...
    CHANGES WITH 209:

    * A new component "systemd-networkd" has been added that can
    be used to configure local network interfaces statically or
    via DHCP. It is capable of bringing up bridges, VLANs, and
    bonding. Currently, no hook-ups for interactive network
    configuration are provided. Use this for your initrd,
    container, embedded, or server setup if you need a simple,
    yet powerful, network configuration solution. This
    configuration subsystem is quite nifty, as it allows wildcard
    hotplug matching in interfaces. For example, with a single
    configuration snippet, you can configure that all Ethernet
    interfaces showing up are automatically added to a bridge,
    or similar. It supports link-sensing and more.
    Απο εδώ

    και νομίζω στην 210 ειναι by default enabled...

    Δες και το link του megahead ποιο πάνω...
    Unix is user-friendly. It's just very selective about who its friends are...

  6. #126
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.508
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Μάλιστα τώρα το έπιασα !

  7. #127
    Εγγραφή
    27-08-2004
    Περιοχή
    internet
    Μηνύματα
    23.374
    Downloads
    58
    Uploads
    17
    Άρθρα
    9
    Ταχύτητα
    49999 / 4999
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΚΟΥΝΟΥΠΙΔΙΑΝΩΝ
    Gentoo Linux: mess with the best and you might learn something
    δικτυακή παράσταση | twitter | within specifications
    Αν φτάσω τα 100 και με ρωτήσουν το μυστικό της μακροζωίας θα πω: Πάντα είχα 3 ποτήρια μπροστά μου· ένα με νερό, ένα με καφέ & ένα με αλκοόλ.

  8. #128
    Εγγραφή
    18-04-2008
    Περιοχή
    /boot/vmlinuz
    Μηνύματα
    192
    Downloads
    4
    Uploads
    0
    Ταχύτητα
    12288/1024
    ISP
    ΟΤΕ Conn-x
    Router
    Zyxel P-661H-D1
    SNR / Attn
    6(dB) / 30(dB)
    Παράθεση Αρχικό μήνυμα από mrsaccess Εμφάνιση μηνυμάτων
    Very good post...
    Unix is user-friendly. It's just very selective about who its friends are...

  9. #129
    Εγγραφή
    28-02-2007
    Μηνύματα
    751
    Downloads
    0
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από mrsaccess Εμφάνιση μηνυμάτων

    To #10 πάει στην ρίζα του προβλήματος τoυ journal.
    Υπάρχουν εγκαταστασεις που το output του syslog daemon δεν αποθηκεύεται σε text files άλλα σε κάποια db (binary...). Εκεί όμως αν θέλεις αξιοπιστία (ACID) την έχεις.
    Ενδιαφέροντα και τα σχόλια.
    Τελευταία επεξεργασία από το μέλος mobinmob : 29-09-14 στις 19:27. Αιτία: Προσθηση σχολιου για.. σχολια & διορθωσεις...
    It is wrong to put temptation in the path of any nation,/For fear they should succumb and go astray;
    So when you are requested to pay up or be molested,/You will find it better policy to say: --
    "We never pay any-one Dane-geld,/No matter how trifling the cost;
    For the end of that game is oppression and shame,/And the nation that plays it is lost!"
    Rudyard Kipling

  10. #130
    Εγγραφή
    11-12-2003
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    47
    Μηνύματα
    6.747
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    DSLAM
    ΟΤΕ - ΤΟΥΜΠΑ
    Router
    Fritz!box 7530
    Παράθεση Αρχικό μήνυμα από mobinmob Εμφάνιση μηνυμάτων

    To #10 πάει στην ρίζα του προβλήματος τoυ journal.
    Υπάρχουν εγκαταστασεις που το output του syslog daemon δεν αποθηκεύεται σε text files άλλα σε κάποια db (binary...). Εκεί όμως αν θέλεις αξιοπιστία (ACID) την έχεις.
    Ενδιαφέροντα και τα σχόλια.
    Εδώ που τα λέμε, λίγο overkill δεν είναι το να έχεις βάση για να κρατάς τα logs του syslog daemon σου...;
    ... Morpheus: What is "real"? How do you define "real"? If you 're talking about what you can feel, what you can smell, what you can taste and see, then "real" is simply electrical signals interpreted by your brain...
    __________
    Η σελίδα μου - e-tameio

  11. #131
    Εγγραφή
    27-08-2004
    Περιοχή
    internet
    Μηνύματα
    23.374
    Downloads
    58
    Uploads
    17
    Άρθρα
    9
    Ταχύτητα
    49999 / 4999
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΚΟΥΝΟΥΠΙΔΙΑΝΩΝ
    Overkill είναι να ρυθμίσεις σωστά το syslog.
    Πάντως μην σκέφτεσαι για ένα server, σκέψου για πολλούς, με πολλές υπηρεσίες και πάρα πολλές προσβάσεις ανά πάση στιγμή. Της μόδας είναι τα περνάνε στο elasticsearch για γρήγορη αναζήτηση και εύκολο φιλτράρισμα.
    Gentoo Linux: mess with the best and you might learn something
    δικτυακή παράσταση | twitter | within specifications
    Αν φτάσω τα 100 και με ρωτήσουν το μυστικό της μακροζωίας θα πω: Πάντα είχα 3 ποτήρια μπροστά μου· ένα με νερό, ένα με καφέ & ένα με αλκοόλ.

  12. #132
    Εγγραφή
    09-11-2007
    Μηνύματα
    1.706
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    8192/1024
    ISP
    Cyta Hellas
    DSLAM
    Cyta Hellas - ΤΡΙΠΟΛΗ
    Δεν ξέρω αν έχει ειπωθεί από άλλους ήδη. Και δεν παρακολουθώ στενά τα περί systemd έτσι κι αλλιώς.
    Απλά θέλω να μεταφέρω κάτι εδώ σχετικά με την ένστανση που έχουν κάποιοι το ότι το systemd έχει ένα σωρό λειτουργίες για PID 1 το οποίο δεν είναι καλό αν πάει κάτι στραβά. Ότι γενικά το PID 1 πρέπει να είναι σχετικά απλό πρόγραμμα.

    Τουλάχιστον από comments που έχω δει στο slashdot κάτι τέτοιο δεν ισχύει. Ναι μεν το ίδιο binary έχει ένα κάρο λειτουργίες δεν τις χρησιμοποιεί όλες μονομιάς. Χρειάζεται να το ξεκινήσεις με συγκεκριμένο switch στο commandline για να λειτουργήσει ως logger etc. Αυτό το instance που είναι PID 1 είναι βασικό mode. Όταν είναι έτοιμο ξεκινά άλλα instances του ίδιου binary με τα ανάλογα switches τα οποία καταλήγουν φυσικά να παίρνουν διαφορετικά PIDs από το 1. Το instance που είναι στο PID 1 διαπιστώσει ότι κάποιο άλλο instance crashαρε απλά το ξαναξεκινάει.

    Προς απόδειξη των ισχυρισμών του ο χρήστης έδωσε το output εντολής που έκανε enumerate τα processes με το pid τους κάνοντας grep αυτά που είχαν systemd στο όνομα.
    Κάνω προσπάθεια να βάζω ; αντι για ?


  13. #133
    Εγγραφή
    18-04-2008
    Περιοχή
    /boot/vmlinuz
    Μηνύματα
    192
    Downloads
    4
    Uploads
    0
    Ταχύτητα
    12288/1024
    ISP
    ΟΤΕ Conn-x
    Router
    Zyxel P-661H-D1
    SNR / Attn
    6(dB) / 30(dB)

    Παράθεση Αρχικό μήνυμα από mrsaccess Εμφάνιση μηνυμάτων
    Overkill είναι να ρυθμίσεις σωστά το syslog.
    Της μόδας είναι τα περνάνε στο elasticsearch για γρήγορη αναζήτηση και εύκολο φιλτράρισμα.
    Βασικά το ELK (elasticsearch logstash kibana) είναι απο τα ελάχιστα javoειδες που με έχουν κερδίσει...
    Στον τομεα log analysis πιστευω οτι είναι απο τα καλύτερα opensource projects

    Unix is user-friendly. It's just very selective about who its friends are...

  14. #134
    Εγγραφή
    28-02-2007
    Μηνύματα
    751
    Downloads
    0
    Uploads
    0
    @hammered: To systemd project αποτελείται από αρκετά binaries, τα οποία μπορεί να είναι περισσότερο ή λιγότερο συνδεδεμένα με το systemd-init. Κάποια από αυτά μπορούν να χρησιμοποιηθούν εντελώς ανεξάρτητα (systemd-tmpfiles, systemd-udevd). Κάποια άλλα λειτουργούν μόνο σε συνεργασία με το init (systemd-logind, systemd-journald). Όπως φαίνεται και από τα παραδείγματα, πολλά από αυτά έχουν ονομασία του τύπου systemd-*d, κάτι που κάνει ακόμα πιο μπερδεμένη την κατάσταση.
    Η λογική που αναφέρεις (switch για να τρέξει σαν διαφορετικό πρόγραμμα) ισχύει στα multicall binaries, όπως στο busybox, αλλά δεν υπάρχει στο systemd.
    To systemd-init είναι τεράστιο για τα μεγέθη που έχουμε συνηθίσει και σημαντικά πολυπλοκότερο από το αντίστοιχο πρόγραμμα του sysvinit, του bsd init ή ακόμα και των λιγότερο γνωστών initsystems.
    It is wrong to put temptation in the path of any nation,/For fear they should succumb and go astray;
    So when you are requested to pay up or be molested,/You will find it better policy to say: --
    "We never pay any-one Dane-geld,/No matter how trifling the cost;
    For the end of that game is oppression and shame,/And the nation that plays it is lost!"
    Rudyard Kipling

  15. #135
    Εγγραφή
    30-01-2005
    Περιοχή
    City of light with thy violet crown
    Ηλικία
    45
    Μηνύματα
    7.166
    Downloads
    23
    Uploads
    0
    Ταχύτητα
    200/20Mbps
    ISP
    Cosmote FTTH
    Router
    Opnsense
    Παράθεση Αρχικό μήνυμα από KernelPanic Εμφάνιση μηνυμάτων

    Βασικά το ELK (elasticsearch logstash kibana) είναι απο τα ελάχιστα javoειδες που με έχουν κερδίσει...
    Στον τομεα log analysis πιστευω οτι είναι απο τα καλύτερα opensource projects

    Ίδιας φιλοσοφίας είναι και το Splunk που πρέπει να είναι πιο δημοφιλές εδώ και πολλά χρόνια
    Όταν ενώνουμε τις δυνάμεις μας, μπορούμε να πετύχουμε το ακατόρθωτο - Παναγιώτης Γιαννάκης

    Never say never, because limits, like fears, are often just an illusion -
    Michael Jordan


Σελ. 9 από 44 ΠρώτηΠρώτη ... 47891011141929 ... ΤελευταίαΤελευταία

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας