<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В systemd добавлены новые возможности по изоляции контейнеров</title>
    <link>https://opennet.me/openforum/vsluhforumID3/96167.html</link>
    <description>В целях повышения безопасности сервисов, работающих в контейнерах, в systemd добавлены (https://plus.google.com/+LennartPoetteringTheOneAndOnly/posts/GVfoDwhRdie) настройки сервисов &quot;ReadOnlySystem&quot; и &quot;ProtectedHome&quot;. &lt;br&gt;&lt;br&gt;&lt;br&gt;Настройка &quot;ReadOnlySystem&quot; примонтирует разделы /usr и /boot для указанного сервиса в режиме &quot;только для чтения&quot;. Это позволит убедиться, что сервис не сможет несанкционированно изменять части операционной системы, если такое поведение сервиса заведомо не предполагается. &lt;br&gt;&lt;br&gt;&lt;br&gt;Настройка &quot;ProtectedHome&quot; примонтирует разделы /home и /run/user в режиме только для чтения или заменит указанные пути на пустую несуществующую директорию. Это позволит добиться того, что указанный сервис не получит  доступа к конфиденциальным пользовательским данным.&lt;br&gt;&lt;br&gt;&lt;br&gt;Отмечается, что данные настройки будут также применены ко всем долговременно работающим процессам самого systemd. Настройки будут включены в состав будущего выпуска systemd 214.&lt;br&gt;&lt;br&gt;URL: http://www.phoronix.com/scan.php?page=news_item&amp;px=MTcwOTk&lt;br&gt;Новость:</description>

<item>
    <title>В systemd добавлены новые возможности по изоляции контейнеро... (annualslayer)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/96167.html#35</link>
    <pubDate>Fri, 06 Jun 2014 06:21:26 GMT</pubDate>
    <description>аноним, боящийся потерять работу из-за системдэ, опять выходит на связь?&lt;br&gt;</description>
</item>

<item>
    <title>В systemd добавлены новые возможности по изоляции контейнеро... (Классический Анонимус)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/96167.html#33</link>
    <pubDate>Fri, 06 Jun 2014 01:33:55 GMT</pubDate>
    <description>Взаимоисключающие параграфы - это наличие systemD в Arch-линуксе. Арч максимально простой как валенок дистриб, к которому я пришёл после 10 лет сидения на гентах, дебианах и убунту. &lt;br&gt;&lt;br&gt;А systemD монструозный мегакомбайн. Для суровоынтырпрайзнутого RHEL может быть и хороший вариант, а в Арчике он что делает?!&lt;br&gt;</description>
</item>

<item>
    <title>В systemd добавлены новые возможности по изоляции контейнеро... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/96167.html#31</link>
    <pubDate>Thu, 05 Jun 2014 23:11:01 GMT</pubDate>
    <description>лол, runit вот и вся запускалка, че хочешь запускай и как хочешь&lt;br&gt;</description>
</item>

<item>
    <title>В systemd добавлены новые возможности по изоляции контейнеро... (Куяврег)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/96167.html#29</link>
    <pubDate>Thu, 05 Jun 2014 19:22:27 GMT</pubDate>
    <description>&amp;gt; но почему это должно вызывать у пользователей стойкое желание снести Systemd&lt;br&gt;&lt;br&gt;видимо, потому что они его не звали, а то, что использовали ранее работало и не мешало. в этом плане очень правильный подход у генты. Хочешь системды? ставь - будет работать. Не хочешь? на тебе openrc родной и любимый.&lt;br&gt;</description>
</item>

<item>
    <title>В systemd добавлены новые возможности по изоляции контейнеро... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/96167.html#28</link>
    <pubDate>Thu, 05 Jun 2014 14:29:38 GMT</pubDate>
    <description>&amp;gt; Ну, наверное, потому, что никто не рассказал Леннарту, что линукс начинается с корня &lt;br&gt;&lt;br&gt;Редхат снес все бинари в /usr, а остальное симлинки позорные.&lt;br&gt;</description>
</item>

<item>
    <title>В systemd добавлены новые возможности по изоляции контейнеро... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/96167.html#27</link>
    <pubDate>Thu, 05 Jun 2014 14:28:44 GMT</pubDate>
    <description>&amp;gt; Который ты видел только на картинках в интернете, поскольку сам не используешь системд.&lt;br&gt;&lt;br&gt;Ну так всему свое время: пусть сначала всякие арчеводы и федористы оттестят ;).&lt;br&gt;</description>
</item>

<item>
    <title>В systemd добавлены новые возможности по изоляции контейнеро... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/96167.html#26</link>
    <pubDate>Thu, 05 Jun 2014 14:26:41 GMT</pubDate>
    <description>&amp;gt; Такое ощущение, что оба плюса за одно и то же&lt;br&gt;&lt;br&gt;Да вы прикалываетесь, не иначе? Если умение запускать то и се считать за 1 плюс при обсуждении запускалок - получается что они все как бы одинаковы. Теоретически как-то так и есть. А практически - &quot;есть нюансы&quot;. И нет, виртуальные машины и контейнеры - весьма разные вещи. Из общего у них то что и то и другое реализовано в ядре и, судя по всему, можно будет и то и другое запускать средствами systemd, а остальное будет надстраиваться над оным. Что как раз хорошо, ибо лепить местечковые костыли достало, а энтерпрайзные средства имеют смысл если у вас 100500 виртуалок/контейнеров.&lt;br&gt;</description>
</item>

<item>
    <title>В systemd добавлены новые возможности по изоляции контейнеро... (burjui)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/96167.html#25</link>
    <pubDate>Thu, 05 Jun 2014 11:33:30 GMT</pubDate>
    <description>А ты не жди, пока додумается, а напиши ему. Разработчики - не телепаты же. Ну и работать есть, над чем, видимо, раз не сделал ещё. Причин может быть уйма, короче.&lt;br&gt;</description>
</item>

<item>
    <title>В systemd добавлены новые возможности по изоляции контейнеро... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/96167.html#24</link>
    <pubDate>Thu, 05 Jun 2014 11:09:43 GMT</pubDate>
    <description>В общем ничего, кроме пложения зоопарков (на время пока все прочие не отомрут) бинарных логов параллельно с обычными (оверхед, а без него неудобно, т к бинарные - шлак). Сам переход был не вполне гладким. Закостенелым адменоюзерам тяжелом менять привычки.&lt;br&gt;</description>
</item>

</channel>
</rss>
