Опубликован релиз специализированной командной оболочки GNU Rush 2.2 (Restricted User Shell), рассчитанной на использование в системах с урезанным удалённым доступом, в которых требуется ограничение действий пользователя. Rush даёт возможность определить какие функции командной строки пользователь может использовать и какие ресурсы ему при этом предоставляются (размер памяти, процессорное время и т.п.). Например, Rush можно использовать для удалённого запуска программ в chroot-окружении, что помогает увеличить безопасность при предоставлении доступа через такие программы, как sftp-server или scp, которые по умолчанию имеют доступ ко всей файловой системе...Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56457
Это ж что получается - системда уже не нужна, что ли?
насколько понял из статьи, ненужным оказался ты
> Это ж что получается - системда уже не нужна,Тсс, оно всегда нинужнО.
А разве она была нужна раньше?
> выпуск набора GNU mailutils 3.14, предлагающего библиотеки и утилиты для выполнения различных задач, связанных с электронной почтой, такие как разбор полей в сообщениях- Кажись все это теперь делается через Thunderbird. Через фильтры егошные и опции. Или не все? Тут описаны какие-то дикие задачи. Что такое «разбор полей в сообщениях»??
Есть старый добрый принцип: если не понимаете - оно вам не надо.
А может попробовать объяснить зачем оно надо (чем оно лучше), а не выпячивать свою гордыню.
Может сначала самому попытатся разобратся с основами? Задавай конкретные вопросы.
Одна программа принимает почту. Другая программа сортирует по пользователям (а все пользователи были на одном большом компьютере) и по разным критериям. Другая отчищает от спама. Четвертая читает. В цепочку можно добавить по вкусу всё что угодно.Оно было надо когда весь интернет трафик был только Электронная почта и ФТП и больше ничего не было, совсем. И можно было для всего написать свою программу. Да и необходимости в ещё каких-то утилитах для системы не было. Браузер еще никто не придумал (а сейчас это единственная нужная программа)
Например, по шаблону ^From .*[^0-9a-zA-Z_\-\.]ingenegr@pochta\.s\.ru добавлять поле X-spam-status: score=100500.Зачем тащить себе жирный зондерберд, если всего лишь надо почту отсортировать/прочитать?
mailutils никогда явно не пользовался, как-то хватает (al)pine пока.
Фонетический разбор полей.
п — [п] — согласный, глухой парный, твёрдый парный
о — [а] — гласный, безударный
л — [л’] — согласный, звонкий непарный, сонорный, мягкий парный
е — [э] — гласный, ударный
й — [й’] — согласный, звонкий непарный, сонорный, мягкий непарный
5 букв, 5 звуков
спасибо за флэшбэки со школы, шоб той грымзе икалось (и тебе)
Я не грымза, я молодая.
> GNU Rush 2.2 (Restricted User Shell)GNU решила добавить в шелл политики безопасности как в десяточке? Столлмана на них нет.
Будто это что-то плохое
> GNU решила добавить в шелл политики безопасностиЭто не добавить в шелл, это другой огороженный шелл.
Что-то мне подсказывает, что задачу огораживания надо решать через пространство имен, ACL на файлы, операции с ними и т.д., а не на уровне шелла.
На сайте вменяемее написано же:> GNU Rush is a Restricted User Shell, designed for sites providing limited remote access to their resources, such as, for example, savannah.gnu.org.
Не знаю даже что на это бы сказал Гвин Дог, если бы не одобрил то и не осудил бы наверняка.
> при предоставлении доступа через такие программы, как sftp-server или scp, которые по умолчанию имеют доступ ко всей файловой системе.То есть вместо того чтобы включить ОДНУ опцию в конфиге, предлагается установить специальную, неизвестно кем написанную утилиту и настроить ее неизвестно каким образом...
О дивный новый мир... (с)
/bin/rsh была всю жизнь.
> То есть вместо того чтобы включить ОДНУ опцию в конфиге, предлагается установить специальную, неизвестно кем написанную утилиту и настроить ее неизвестно каким образом...Ну вон Поттерринг известно кто а толку-то?
Столько разных систем инициализации, а нормального планировщика на замену cron никто не написал.
Что по твоему мнен должен уметь нормальный планировщик?
Он должен иметь дурацкий синтаксис без возможность выполнить exactly once и exactly once в случайное время в диапазоне. Ничего не знать про $PATH и вообще про все переменные окружения. Уметь быть во всех дистрибутивах и даже во встроенках по умолчанию.
"Лёнька и ко" же написали таймеры в системд. "Што тебе еще, собака, надо?!" ©
кому надо настоящий resricted shell:
https://github.com/basman/nullshell
https://github.com/eworm-de/nullshellа то опять начнется - волшебные escape-символы, нормализация-нормализация-нормализация... почему-то всегда на один проход меньше чем надо.