The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: Увеличение скорости загрузки Fedora Core 4, opennews (?), 27-Фев-06, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


54. "Подводя итоги "  +/
Сообщение от Andrejs Spunitisemail (?), 28-Фев-06, 20:40 
Уж полночь близится, а Германа (Michael Shigorin) все нет....

А мне так хотелось посмотреть хотябы на одну из глав нахваливаемых курсов,
но увы -- не судьба!

Да и что то не видно что бы предлагаемые и сделанные по всем правилам
продакшен сервера [ linux-vserver.org... (у нас, опять же, поддерживается "из коробки" начиная с Master 2.4) ] могли тоже, что и самопал сделанный согласно подборке
статей
http://www.dzti.edu.lv/isp-serv

А без этого сложно... поверьте сложно!

К сожалению никто из знатоков rpm-spec не показал, как не сложно все что касается сборки kernel,iproute2,iptables&pom  оформить согласно своим представлениям.

Поклонники секьюрити не ткнули пальцем, в том что такого опасного
написано в предлагаемых загрузочных скриптах, да и вообще в описание
создания NAT-сервера (ISP-serv) с расширенными возможностями по
управлению трафиком.

Подводя итог, отмечу, что из подборки статей читатель найдет
намного больше конкретики, чем из всего что написано в форуме посвященном статье.

ЗЫ
Главное в статье
http://www.dzti.edu.lv/isp-serv/index.php?l=6
это, на мой взгляд, ясное и четкое изложение этапов от включения питания до приглашения командного шел (а по поводу загрузочных  скриптов, используйте то что больше Вам нравится).

Ответить | Правка | Наверх | Cообщить модератору

57. "Подводя итоги "  +/
Сообщение от Dimezemail (??), 28-Фев-06, 21:25 
>Уж полночь близится, а Германа (Michael Shigorin) все нет....

>А мне так хотелось посмотреть хотябы на одну из глав нахваливаемых
>курсов, но увы -- не судьба!

>Да и что то не видно что бы предлагаемые и сделанные по всем
>правилам продакшен сервера [ linux-vserver.org... (у нас, опять же,
> поддерживается "из коробки" начиная с Master 2.4) ] могли тоже, что и
> самопал сделанный согласно подборке статей
> http://www.dzti.edu.lv/isp-serv
Это... не перегибай палку. Серьёзно. После этого ты выглядишь крайне некрасиво.
>К сожалению никто из знатоков rpm-spec не показал, как не сложно все
>что касается сборки kernel,iproute2,iptables&pom  оформить согласно своим представлениям.
Нет ничего проще. Берутся src.rpm'ы ядра, iproute2, iptables, POM-ng, правятся spec-файлы с накладыванием дополнительных патчей и собираются в бинарные rpm. Благо велосипед изобретать каждый раз заново не надо.
>Поклонники секьюрити не ткнули пальцем, в том что такого опасного
>написано в предлагаемых загрузочных скриптах, да и вообще в описание
>создания NAT-сервера (ISP-serv) с расширенными возможностями по
>управлению трафиком.
Опасностей в загрузочных скриптах нет. Есть обычная их неприменимость для тиражирования и управления.
Большая ощибка(ИМХО!) в знакомстве с правилами iptables - это то, что нигде не написано, что политика безопасности должна быть "всё запретить, нужное разрешить", а не наоборот, как в статье.
>Подводя итог, отмечу, что из подборки статей читатель найдет
>намного больше конкретики, чем из всего что написано в форуме посвященном статье.
Не умеем принимать здоровую критику? Ну-ну...
>ЗЫ
>Главное в статье
>http://www.dzti.edu.lv/isp-serv/index.php?l=6
>это, на мой взгляд, ясное и четкое изложение этапов от включения питания
>до приглашения командного шел (а по поводу загрузочных  скриптов, используйте
>то что больше Вам нравится).

Ответить | Правка | Наверх | Cообщить модератору

58. "ну ладно, чичас"  +/
Сообщение от Michael Shigorinemail (?), 28-Фев-06, 21:55 
>Уж полночь близится, а Германа (Michael Shigorin) все нет....
>А мне так хотелось посмотреть хотябы на одну из глав нахваливаемых курсов,
>но увы -- не судьба!
Я ж Вам писал -- давайте почту, свяжу с отвечающим за материалы.  Раздавать не могу.

Вы ж бросаетесь отвечать с первых строк, до конца не дочитав.

>Да и что то не видно что бы предлагаемые и сделанные по
>всем правилам [...] могли тоже, что и самопал сделанный согласно
>подборке статей http://www.dzti.edu.lv/isp-serv
>А без этого сложно... поверьте сложно!

*sigh*

Они могут то, что от них требуется (вообще-то они *серверы*, а не байтогонялки).  Для более маршрутизаторов -- ссылки на radlinux.org и etcnet.org дал, если решите[сь] посмотреть, как то, о чём говорите, по уму делается людьми, которые успели не один общажный рутер сварганить, а по стае собак на крупных ISP съесть.  Уж простите на прямоте.

>К сожалению никто из знатоков rpm-spec не показал
Вы просто не читаете, что люди пишут.  И уж тем более не ходите по ссылкам "см. тж." страниц, на которые они ссылаются.  Справа вверху текста упоминавшейся дважды (в т.ч. Вам) статьи ideal-sysadm-rpm есть ссылки на федорину документацию и классический фолиант Maximum RPM.

>как не сложно все что касается сборки kernel,iproute2,iptables&pom  
>оформить согласно своим представлениям.
Собирать ядра с POM на конвейере, включая апдейты -- противопоказано.  Может, когда-нибудь поймёте, почему.  Сам, выпросив себе это щастье в штатном ядре ALM2.0 года четыре тому (кажется, ради HTB) -- давно понял.  Но это стоило сегфолтов iptables после обновления ядра из updates многим коллегам (пока не поняли, в чём проблема, и не перебрали и iptables).

По части же "как оформить" -- см.
http://wiki.sisyphus.ru/admin/KernelBuild
http://alt.linux.kiev.ua/srpm/kernel-image-vs26-smp/spec
http://alt.linux.kiev.ua/srpm/kernel-fix-net
http://alt.linux.kiev.ua/srpm/kernel-fix-security/changelog
http://alt.linux.kiev.ua/srpm/iproute2/spec
http://alt.linux.kiev.ua/srpm/iptables/spec

>Поклонники секьюрити не ткнули пальцем, в том что такого опасного
>написано в предлагаемых загрузочных скриптах
Вы их ещё ближе к глазам поднесите, вообще ничего за своей прелестью не увидите.

Но хорошо, напросились.  Сейчас отдельным сообщением отвечу.  Не поленился прочитать Вашу статью подробно, вследствие чего отдельные пассажи были награждены хмыканьем и [пожалеем самолюбие].

>Подводя итог, отмечу, что из подборки статей читатель найдет
>намного больше конкретики, чем из всего что написано в форуме
>посвященном статье.
Забавный человек.  Сам пишет, сам и итоги подводит. :-)

Вы пишете о том, как два сложить с двумя, и гордитесь, как трёхлетний ребёнок, который сумел разломать довольно даже сложную игрушку на болтики и несколько болтиков обратно на жвачке сцепить.

Некоторые другие тут -- о том, почему проблема несколько шире, чем "ааа я тута запускаю вот такие камандочки и у меня круто всё вертитса".  Типа, что четырёхлетнему ребёнку уже не пристало обязательно пальцы в розетку совать.

>Главное в статье это, на мой взгляд, ясное и четкое изложение

Хавтушка (From-PowerUp-To-Bash-Prompt-HOWTO), на которую сами и ссылаетесь -- куда как полезней и ни разу не вредна (в отличие от), не стройте иллюзий.  Вы ясно и чётко шлёпаете в тупичок бесплатного администратора одной байтогонялки, которая разве из-за хотя бы чрутнутого BIND называется "сервером", кому-то должна быстро грузиться, непонятно зачем выполнена на четвёртом пне вместо первого, рилтеке вместо e100, и создаст нетривиальные проблемы с восстановлением при первой же непредвиденной newbie грабле с тем же диском.

Не, пишите документацию, разбирайте линуксы и собирайте системы, но хоть иногда-то задумывайтесь -- может, это всё уже давно сделано за нас и куда лучше.  И может -- те дядьки и хлопцы по другую сторону монитора не такие уж и глупые, что не осилили сляпать скрипт в пять строк и наворотили пятьсот.

Успехов :-)

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

61. "ну ладно, чичас"  +/
Сообщение от Andrejs Spunitisemail (?), 01-Мрт-06, 08:26 
Писал на почту вам, но ответа так и не получил,
мой е-mail: spunitis@one.lv

С уважением,
Андрей

PS
раздавать данный материал никому не буду!

Ответить | Правка | Наверх | Cообщить модератору

67. "почта"  +/
Сообщение от Michael Shigorinemail (?), 01-Мрт-06, 11:45 
>Писал на почту вам, но ответа так и не получил,
Точно, простите -- в спам угодило.

Готово.

Ответить | Правка | Наверх | Cообщить модератору

59. "а вот тут -- итоги; неутешительные"  +/
Сообщение от Michael Shigorinemail (?), 28-Фев-06, 21:59 
>Поклонники секьюрити не ткнули пальцем, в том что такого опасного
>написано в предлагаемых загрузочных скриптах, да и вообще в описание
>создания NAT-сервера (ISP-serv) с расширенными возможностями по
>управлению трафиком.

Да, так вот.

Что будут делать эти поделки, если fsck серьёзно взорвётся (например, после неудачного выключения питания или от внезапно осевшего на блины бэд-блока)?

Что будет делать эта железка, если у неё /dev/hda действительно склеит ласты?  И главное -- сколько времени займёт восстановление работоспособности?  Ах, rescue на болванке мы ещё ломать не научились, только /boot тереть для разнообразия.

Получится ли загрузить систему (если полученная каша ещё может так называться) в single mode при оставленных в inittab
1:2345:respawn:/sbin/mingetty tty1
2:2345:respawn:/sbin/mingetty tty2
?

Что будет, если init останется без initdefault вследствие очередного ляпа очумелых ручек в mc при переколбашивании menu.lst?

Что будет, если те же самые новобранцевы лапы, сидя в winxp, комфортно покорёжат sshd_config и наивная последняя строчка самопального rc.sysinit счастливо вернёт return code == 1? (у нас по глупости и расточительству в /etc/init.d/sshd проверка валидности конфигурации есть, а многие ещё и monit на серверах практикуют)

Что будет, если потребуется перезапустить sshd вследствие накатывания исправления дырки?  Как именно это предполагается делать?

Что, наконец, предполагается делать с логами?  С одной стороны, запуск syslogd/klogd не обнаружен, с другой -- если таким же образом их угораздит запустить, то рано или поздно начнутся тихие вопли (почту же мы не пишем, не таскаем и не читаем, как и на winxp) пухнущих и дохнущих под ENOSPC процессов.

PS: выдать этот вот скриптик?  Он тоже много чего "вычищал" и "оптимизировал":

3670 Feb 19  1999 /opt/pub/works/bin/rh5.1clean

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

62. "а вот тут -- итоги; неутешительные"  +/
Сообщение от Andrejs Spunitisemail (?), 01-Мрт-06, 08:29 
Действительно НЕ НАУЧИЛСЯ boot диск!

У меня эта мысль уже давно в голове крутится,
поэтому просьба, помогите ссылкой на толковые
статьи как это делается!


Ответить | Правка | Наверх | Cообщить модератору

63. "а вот тут -- итоги; неутешительные"  +/
Сообщение от Andrejs Spunitisemail (?), 01-Мрт-06, 08:46 
для тестов пень-4
для так называемого продакшен -- целерон-750
(видно из того же конфига ядра)

ПС
Лет пять обратно, соприкоснулся с автоматизацией на производстве,
поэтому и не понял что такое продакшен сервера в Вашем понимание.

Поскольку в моем понятие продакшен сервер, это промышленный контроллер,
с визуализацией Windows (99,9% для Латвии: это Aldaris,Очистиловки,ТЭЦ-2 и многие другие серьезные объекты). А почему -- да потому что все те же
приведенные аргументы Вами, говорят крупные компании, только в сторону
Windows.

И все крупные компание Simiens, ABB и тд давно отказались от Unix/Linux!

Хотя и был у этих фирм попытки сделать на Unix.

А вот если бы я смотрел с Ваших слов, то обязательно начал бы говорить
что все что связано с Linux детские игрушки.

А возмутился я так, потому что хотел конкретной критики, что бы
подправить свои недочеты!  Просто пока не заденешь за живое...


Ответить | Правка | Наверх | Cообщить модератору

64. "безопасность"  +/
Сообщение от Andrejs Spunitisemail (?), 01-Мрт-06, 09:17 
У меня все основные файлы на флешке, так что просто копировать,
ну а если винт умрет, то посидит общага часик без инета, сидели
и сутки без инета, никто не умирал:)

А там где нужна отказоустоичвость, то надо кластерное решение по всей видимости, пусть те кому это надо и реализуют.

Дырка в ssh ...
# yum  update openssh-server
не могу сказать что пройдет на 100% поскольку перед настройкой сервера
сделал полный его update

В принципе я сторонник решать проблемы по мере их возникновения,
а не делания особо гибких решений... которые могут приголится раз в сто
лет.


Ответить | Правка | Наверх | Cообщить модератору

65. "а вот тут -- итоги; неутешительные"  +/
Сообщение от Andrejs Spunitisemail (?), 01-Мрт-06, 09:39 
Забыл упомянуть еще из серьезных объектов Железную Дорогу (Siemiens) тоже Linux / Unix нету.

Кажеся что в Мочкве метрополитен на RedHat-9

если не так, то Москвичи поправьте:)

Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

66. "и ещё на тему продакшен & Linux"  +/
Сообщение от Andrejs Spunitisemail (?), 01-Мрт-06, 10:41 
Еще забыл упомянуть яркий отечественный пример

фирма http://www.lcard.ru/

Взялась за поддержку своих производимых АЦП плат под Linux,
написала более менее стабильные дрова под ядро 2.4 но
ушла с поддержки Linux. И по форуму можно явно видеть что и
в планах нет возобновлять поддержку своей продукции под Linux.

Так что, этих самых продакшен серверов, в их исконно правильном
понимание под Linux как кот наплакал.

Друзья линуксоиди, только не нападайте на меня за приведенные примеры,
я остаюсь поклонником ОС Linyx :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру