<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Замена fail2ban от разработчиков systemd</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87156.html</link>
    <description>Ауке Кок (Auke Kok), один из активных разработчиков systemd, опубликовал (http://thread.gmane.org/gmane.comp.sysutils.systemd.devel/7228) небольшое приложение tallow (https://github.com/sofar/tallow), берущее на себя часть функциональности известной программы fail2ban. Посредством journal API, приложение просматривает логи SSH на предмет попытки подбора паролей. При обнаружении нескольких неудачных попыток с одного IP-адреса нарушитель на некоторое время блокируется через iptables. Программа, скорее, ценна именно своей простотой и наглядной реализацией работы с журналом systemd. До полноценной замены fail2ban-а она пока не дотягивает.&lt;br&gt;&lt;br&gt;URL: http://thread.gmane.org/gmane.comp.sysutils.systemd.devel/7228&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=35258&lt;br&gt;</description>

<item>
    <title>Замена fail2ban от разработчиков systemd (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87156.html#113</link>
    <pubDate>Sun, 11 Nov 2012 09:15:22 GMT</pubDate>
    <description>&amp;gt; Вот у меня, к примеру, нагруженный DNS-сервер в виртуальной машине гипервизора. Минимальный инстал, логи льются сразу на сервер логирования (syslog-ng) в другую VM. Минимум служб, пакетов и прочего. Зачем мне там systemd? Виртуалка и так стартует за десяток секунд полностью.&lt;br&gt;&lt;br&gt;Вот вот. Ни один любитель системд не ответит нафейхуа он нужен если всё растаскивается по виртуалкам. А сейчас направление такое - строго на виртуализацию. В связи с повсеместным распространением индус-программ, не умеющих работать нормально в многозадачной системе, это единственный безгеморойной вариант поиметь работающие сервисы.&lt;br&gt;</description>
</item>

<item>
    <title>Замена fail2ban от разработчиков systemd (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87156.html#112</link>
    <pubDate>Sun, 11 Nov 2012 08:59:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А любители systemd могут внятно объяснить, как выключить ненужный функционал (httpd, бинарные &lt;br&gt;&amp;gt;&amp;gt; логи, включить свой обработчик логов) и при этом сохранить работающую систему?&lt;br&gt;&amp;gt;&amp;gt; Я не ярый противник всего нового, просто у меня _уже_ есть ряд &lt;br&gt;&amp;gt;&amp;gt; наработок, менять которые мне крайне неудобно. И бинарные логи, к слову, &lt;br&gt;&amp;gt;&amp;gt; крайне много портят.&lt;br&gt;&amp;gt; https://wiki.archlinux.org/index.php/Systemd#Journal &lt;br&gt;&amp;gt; По httpd - не знаю не пользовался &lt;br&gt;&lt;br&gt;Как выключить там нет, только как включить &quot;режим совместимости&quot;. httpd - это потенциальная уязвимость. &quot;Прикрывания файрволлами&quot; и прочее - увеличение нагрузки на CPU.&lt;br&gt;Вот у меня, к примеру, нагруженный DNS-сервер в виртуальной машине гипервизора. Минимальный инстал, логи льются сразу на сервер логирования (syslog-ng) в другую VM. Минимум служб, пакетов и прочего. Зачем мне там systemd? Виртуалка и так стартует за десяток секунд полностью. Перезапуск упавшего демона? Если демон упал, этому была причина. Это должна отметить система мониторинга, дежурный и оповестить о</description>
</item>

<item>
    <title>Замена fail2ban от разработчиков systemd (all)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87156.html#111</link>
    <pubDate>Sat, 10 Nov 2012 19:47:11 GMT</pubDate>
    <description>&amp;gt; А любители systemd могут внятно объяснить, как выключить ненужный функционал (httpd, бинарные &lt;br&gt;&amp;gt; логи, включить свой обработчик логов) и при этом сохранить работающую систему? &lt;br&gt;&amp;gt; Я не ярый противник всего нового, просто у меня _уже_ есть ряд &lt;br&gt;&amp;gt; наработок, менять которые мне крайне неудобно. И бинарные логи, к слову, &lt;br&gt;&amp;gt; крайне много портят.&lt;br&gt;&lt;br&gt;https://wiki.archlinux.org/index.php/Systemd#Journal&lt;br&gt;&lt;br&gt;По httpd - не знаю не пользовался&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Замена fail2ban от разработчиков systemd (all)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87156.html#110</link>
    <pubDate>Sat, 10 Nov 2012 19:36:37 GMT</pubDate>
    <description>Ну хотя бы нормальный контроль за демонами&lt;br&gt;</description>
</item>

<item>
    <title>Замена fail2ban от разработчиков systemd (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87156.html#109</link>
    <pubDate>Fri, 09 Nov 2012 07:32:19 GMT</pubDate>
    <description>&lt;br&gt;Так объясните идиотам на пальцах, какой прок от systemd на серверах???&lt;br&gt;Сколько не спрашиваю, никто не отвечает.&lt;br&gt;</description>
</item>

<item>
    <title>Замена fail2ban от разработчиков systemd (2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87156.html#108</link>
    <pubDate>Fri, 09 Nov 2012 06:16:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Что-то мне подсказывает, что даже самый крутой рейтинг идею адекватности инструмента поставленной &lt;br&gt;&amp;gt;&amp;gt; задаче не отменял.&lt;br&gt;&amp;gt; Адекватность и питонисты &lt;br&gt;&lt;br&gt;fixed Адекватность и анонимы - несовместимые понятия.&lt;br&gt;</description>
</item>

<item>
    <title>Замена fail2ban от разработчиков systemd (2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87156.html#107</link>
    <pubDate>Fri, 09 Nov 2012 06:15:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Только писать, дебажить и поддерживать эти приблуды на сях занимает слегка дох*я &lt;br&gt;&amp;gt;&amp;gt; времени - как здорово, если добрый дядя уже написал их для тебя.&lt;br&gt;&amp;gt; Я же говорю - типовой питонист торопится на пожар, поэтому самому дебажить &lt;br&gt;&amp;gt; его ломает. Нехай пользователь приблуды сам глюки разгребает :) &lt;br&gt;&lt;br&gt;Узнаю опенковых аналитиков.&lt;br&gt; &lt;br&gt;Как ведь плохо использовать отполированную утилиту на питоне, которой пользуются десятки тысяч человек на миллионах серверах в течении последних 5-10 лет, и она не вызывает никаких нареканий.&lt;br&gt;&lt;br&gt;Зато на Си, нигде не используемую с нигде не используемой системой инициализации - круто. &lt;br&gt;</description>
</item>

<item>
    <title>Замена fail2ban от разработчиков systemd (2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87156.html#106</link>
    <pubDate>Fri, 09 Nov 2012 06:11:07 GMT</pubDate>
    <description>&amp;gt;А еще он gamin тянет, то бишь кусок гнома.&lt;br&gt;&lt;br&gt;В каком месте?&lt;br&gt;</description>
</item>

<item>
    <title>Замена fail2ban от разработчиков systemd (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87156.html#105</link>
    <pubDate>Thu, 08 Nov 2012 22:18:09 GMT</pubDate>
    <description>А может нытики форкнутся уже и заткнутся? У меня нет systemd но постоянный нудеж оных уже достал. &lt;br&gt;</description>
</item>

</channel>
</rss>
