The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Началось бета-тестирование Red Hat Enterprise Linux 8

15.11.2018 18:44

Компания Red Hat представила первую бета-версию дистрибутива Red Hat Enterprise Linux 8. Готовые установочные образы публично доступны для архитектур x86_64, s390x (IBM System z), ppc64le и Aarch64 (ARM64). Исходные тексты rpm-пакетов Red Hat Enterprise Linux 8 доступны через Git-репозиторий CentOS. Релиз ожидается в первой половине следующего года.

В качестве основы для построения новой ветки использованы технологии, входящие в состав Fedora 28. Новая ветка примечательна переходом по умолчанию на Wayland, заменой iptables на nftables, обновлением базовых компонентов (ядро 4.18, GCC 8), применением пакетного менеджера DNF вместо YUM, использованием модульного репозитория, прекращением поддержки KDE и Btrfs.

Ключевые изменения:

  • Осуществлён переход на пакетный менеджер DNF с предоставлением прослойки для совместимости с Yum на уровне опций командной строки. По сравнению с Yum, DNF обладает заметно более высокой скоростью работы и низким потреблением памяти, более качественно управляет зависимостями и поддерживает группировку пакетов в модули;
  • Разделение на базовый репозиторий BaseOS и модульный репозиторий AppStream. В BaseOS распространяется минимальный необходимый для работы системы набор пакетов, всё остальное перенесено в репозиторий AppStream. AppStream можно использовать в двух вариантах: как классический RPM-репозиторий и как репозиторий в модульном формате.

    Модульный репозиторий предлагает сгруппированные в модули наборы rpm-пакетов, поддержка которых осуществляется независимо от релизов дистрибутива. Модули можно использовать для установки альтернативных версий определённого приложения (например, можно установить PostgreSQL 9.6 или PostgreSQL 10). Модульная организация позволяет пользователю переходить на новые значительные выпуски приложения не дожидаясь нового релиза дистрибутива и оставаться на старых, но ещё поддерживаемых, версиях после обновления дистрибутива. Модули включают базовое приложение и необходимые для его работы библиотеки (в качестве зависимости могут использоваться другие модули);

  • В качестве рабочего стола по умолчанию предлагается GNOME 3.28 с применением по умолчанию дисплейного сервера на базе Wayland. Окружение на базе X.Org Server доступно в качестве опции. Из состава исключены пакеты с рабочим столом KDE, оставлена только поддержка GNOME;
  • Пакет с ядром Linux построен на базе выпуска 4.18. В качестве компилятора по умолчанию задействован GCC 8.2. Системная библиотека Glibc обновлена до выпуска 2.28.
  • В качестве реализации языка программирования Python по умолчанию задействован Python 3.6. Предоставлена ограниченная поддержка Python 2.7. В базовую поставку Python не входит, его нужно устанавливать дополнительно. Обновлены версии Ruby 2.5, PHP 7.2, Perl 5.26. В состав включена система сборки CMake (3.11);
  • В инсталлятор Anaconda добавлена поддержка установки системы на накопители NVDIMM;
  • В инсталлятор и систему добавлена возможность шифрования дисков с использованием формата LUKS2, который заменил собой ранее применяемый формат LUKS1 (в dm-crypt и cryptsetup LUKS2 теперь предлагается по умолчанию). LUKS2 примечателен упрощённой системой управления ключами, возможностью использования секторов большого размера (4096 вместо 512, снижает нагрузку при расшифровке), символьными идентификаторами разделов (label) и средствами резервирования метаданных с возможностью их автоматического восстановления из копии в случае выявления повреждения.
  • Добавлена новая утилита Composer, предоставляющая инструменты для создания кастомизированных загрузочных системных образов, пригодных для развёртывания в окружениях различных облачных платформ;
  • Удалена поддержка файловой системы Btrfs. В состав больше не входят модуль ядра btrfs.ko, утилиты btrfs-progs и пакет snapper;
  • В состав включён инструментарий Stratis, предоставляющий средства для унификации и упрощения настройки и управления пулом из одного или нескольких локальных накопителей. Stratis реализован в виде слоя (демон stratisd), построенного поверх подсистемы devicemapper и XFS, и позволяет использовать такие возможности как динамическое выделение места в хранилище, снапшоты, обеспечение целостности и создание слоёв для кэширования, без наличия квалификации эксперта по администрированию систем хранения;
  • Реализованы общесистемные политики настройки криптографических подсистем, охватывающие протоколы TLS, IPSec, SSH, DNSSec и Kerberos. При помощи команды update-crypto-policies теперь можно выбрать один из режимов выбора криптоалгоритмов: default, legacy, future и fips. По умолчанию задействован выпуск OpenSSL 1.1.1 с поддержкой TLS 1.3;
  • Обеспечена общесистемная поддержка смарткарт и HSM (Hardware Security Modules) c криптографическими токенами PKCS#11;
  • На смену iptables, ip6tables, arptables и ebtables пришёл пакетный фильтр nftables, который теперь применяется по умолчанию и примечателен унификацией интерфейсов фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов. Nftables предоставляет на уровне ядра лишь общий интерфейс, не зависящий от конкретного протокола и предоставляющий базовые функции извлечения данных из пакетов, выполнения операций с данными и управления потоком. Непосредственно логика фильтрации и специфичные для протоколов обработчики компилируются в байткод в пространстве пользователя, после чего данный байткод загружается в ядро при помощи интерфейса Netlink и выполняется в специальной виртуальной машине, напоминающей BPF (Berkeley Packet Filters). Демон firewalld переведён на использование nftables в качестве бэкенда по умолчанию. Для преобразования старых правил добавлены утилиты iptables-translate и ip6tables-translate;
  • Для обеспечения сетевой связи между несколькими контейнерами добавлена поддержка драйверов для построения виртуальной сети IPVLAN;
  • В базовую поставку включён http-сервер nginx (1.14). Apache httpd обновлён до версии 2.4.35, а OpenSSH до 7.8p1. Из СУБД в репозиториях доступны MySQL 8.0, MariaDB 10.3, PostgreSQL 9.6/10 и Redis 4.0. СУБД MongoDB не вошла в состав из-за перехода на новую лицензию SSPL, которая пока не признана открытой;
  • Модернизированы компоненты для виртуализации. По умолчанию при создании виртуальных машин используется тип Q35 (эмуляция чипсета ICH9) с поддержкой PCI Express. Для создания и управления виртуальными машинами теперь можно использовать web-интерфейс Cockpit. Интерфейс virt-manager объявлен устаревшим. QEMU обновлён до версии 2.12. В QEMU реализован режим sandbox-изоляции, ограничивающий системные вызовы, которые могут использовать компоненты QEMU;
  • Добавлена поддержка механизмов трассировки на базе eBPF, в том числе при помощи инструментария SystemTap (4.0). В состав включены утилиты для сборки и загрузки BPF-программ;
  • Добавлена экспериментальная поддержка подсистемы XDP (eXpress Data Path), позволяющей в Linux запускать BPF-программы на уровне сетевого драйвера с возможностью прямого доступа к DMA-буферу пакетов и на стадии до выделения буфера skbuff сетевым стеком;
  • В состав добавлена утилита boom для управления настройками загрузчика. Boom упрощает выполнение таких операций как создание новых загрузочных записей, например, при необходимости загрузки с LVM-снапшота. Boom ограничен только добавлением новых загрузочных записей и не может применяться для изменения уже существующих;
  • Интегрирован легковесный инструментарий для управления изолированными контейнерами, использующий для сборки контейнеров Buildah, для запуска - Podman и для поиска готовых образов - Skopeo;
  • Расширены возможности, связанные с кластеризацией. Менеджер кластерных ресурсов Pacemaker обновлён до версии 2.0. В утилите pcs обеспечена полная поддержка Corosync 3, knet и обращения по именам узлов;
  • Объявлены устаревшими и теперь не поставляются по умолчанию классические скрипты для настройки сети (network-scripts). Для обеспечения обратной совместимости вместо скриптов ifup и ifdown добавлены обвязки над NetworkManager, работающие через утилиту nmcli;
  • Удалены пакеты: crypto-utils, cvs, dmraid, empathy, finger, gnote, gstreamer, ImageMagick, mgetty, phonon, pm-utils, rdist, ntp (заменён на chrony), qemu (заменён на qemu-kvm), qt (заменён на qt5-qt), rsh, rt, rubygems (теперь входит в основной пакет ruby), system-config-firewall, tcp_wrappers, wxGTK.


  1. Главная ссылка к новости (https://www.redhat.com/en/blog...)
  2. OpenNews: Релиз Red Hat Enterprise Linux 7.6
  3. OpenNews: Релиз Red Hat Enterprise Linux 7.5
  4. OpenNews: Увидел свет дистрибутив Red Hat Enterprise Linux 7
  5. OpenNews: Релиз Linux-дистрибутива Fedora 28
Лицензия: CC-BY
Тип: Программы
Ключевые слова: rhel, redhat
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение (157) Ajax/Линейный | Раскрыть все сообщения | RSS
 
  • 1.1, Аноним (1), 19:38, 15/11/2018 [ответить] [показать ветку] [····]    [к модератору]
  • –30 +/
    > прекращением поддержки KDE

    Вот и правильно. Любителям скопированных с венды интерфейсов все равно в корпоративном линуксе делать нечего.

     
     
  • 2.5, Анонидзе (?), 19:49, 15/11/2018 [^] [ответить]    [к модератору]
  • +8 +/
    Выкинули KDE 4, лалка. Пятой плазмы там и не было
     
     
  • 3.20, Аноним (20), 20:39, 15/11/2018 [^] [ответить]    [к модератору]
  • +3 +/
    Есть надежда что добавят или сушить весла ?
     
     
  • 4.97, anonymous (??), 13:07, 16/11/2018 [^] [ответить]    [к модератору]
  • +/
    Не раньше RHEL 9.
     
  • 2.11, Аноним (11), 20:01, 15/11/2018 [^] [ответить]    [к модератору]
  • +2 +/
    Толсто
     
  • 2.27, Аноним (27), 21:21, 15/11/2018 [^] [ответить]    [к модератору]  
  • +4 +/
    Не с винды, а с CDE
     
  • 2.65, DmA (??), 09:06, 16/11/2018 [^] [ответить]    [к модератору]  
  • –21 +/
    kde -это больше поиграться, понты! Да и намного тяжелее даже того же гнома!
    Согласен, что не для корпоративных задач!
     
     
  • 3.85, Trashwind (?), 10:39, 16/11/2018 [^] [ответить]    [к модератору]  
  • +3 +/
    Вы лжёте.
     
  • 3.104, vantoo (ok), 13:55, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    Зачем так орать?
     
  • 3.178, BlackRot (?), 12:43, 21/03/2019 [^] [ответить]    [к модератору]  
  • +1 +/
    Потребление оперативы в федора 29:

    Gnome - 1.3 гига
    Kde - 570 мегабайт

     
  • 2.72, Аноним (72), 09:39, 16/11/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    Эх, не покушать тебе в этой теме, жирный. Чёрствыми минусиками разве что давиться будешь
     
  • 2.93, fi (ok), 11:57, 16/11/2018 [^] [ответить]    [к модератору]  
  • –2 +/
    Ждем Trinity Desktop Environment for RHEL8 )))))))))))
     
  • 1.2, Дуплик (ok), 19:40, 15/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • –10 +/
    Лучший дистрибутив GNU/Linux! ЛУЧШИЙ!

    И тем более отрадно, что они наконец-то выкидывают иксы и депрекейтят глючное ПО: btrfs и KDE. Ура! Прогресс не остановить!

     
     
  • 2.6, Анонидзе (?), 19:50, 15/11/2018 [^] [ответить]    [к модератору]  
  • +5 +/
    Нет, не лучший. Далеко не лучший
     
     
  • 3.16, Аноним (16), 20:06, 15/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    Что же лучше может быть?
     
     
  • 4.18, Аноним (18), 20:13, 15/11/2018 [^] [ответить]    [к модератору]  
  • +10 +/
    АЛЬТ, конечно же!
     
     
  • 5.40, анон_который_любит_Альт (?), 21:58, 15/11/2018 [^] [ответить]    [к модератору]  
  • –4 +/
    Поддержи отечественного производителя!
     
     
  • 6.66, DmA (??), 09:07, 16/11/2018 [^] [ответить]    [к модератору]  
  • –2 +/
    как-то очень легко за отечественными производителями, которых требуют поддержать видны карманы российских чиновников...
     
  • 2.14, Аноним (11), 20:05, 15/11/2018 [^] [ответить]    [к модератору]  
  • +3 +/
    https://github.com/systemd/systemd/issues

    1011 open issues

    KDE такое и не снилось.

     
     
  • 3.17, Аноним (1), 20:09, 15/11/2018 [^] [ответить]    [к модератору]  
  • –3 +/
    Так пробегись повнимательнее по ним, там одни фич-реквесты. issue != bug.

    А теперь любители писать баш-портянки -- фас! А ну-ка поясните мне по хардкору, что системде не нужно, и что нужно срочно всей галактикой переходить на АЛЬТЛИНУКС

     
     
  • 4.22, Аноним84701 (ok), 20:47, 15/11/2018 [^] [ответить]    [к модератору]  
  • +3 +/
    > Так пробегись повнимательнее по ним, там одни фич-реквесты. issue != bug.

    https://github.com/systemd/systemd/issues?utf8=%E2%9C%93&q=is&#
    > is:issue is:open label:"bug 🐛"
    > 111 Open 529 Closed

    Т.е.  оказывается, 640  фич-реквестам по ошибке и из-за невнимательности пользователей приклеили ярлык "bug". Вот оно как бывает, ага :)

     
     
  • 5.26, Аноним (1), 21:12, 15/11/2018 [^] [ответить]    [к модератору]  
  • –2 +/
    > 640  фич-реквестам

    Считаем вместе:

    https://github.com/systemd/systemd/issues?utf8=%E2%9C%93&q=is&#
    1,011 Open + 3,312 Closed = 4323

    https://github.com/systemd/systemd/issues?utf8=%E2%9C%93&q=is&#
    111 Open + 529 Closed = 640

    640 / 4323 = 15% / 100%

    Итого: из всех issues только 15% являются багами. Когда баг отказываются помечать багом, это сразу привлекает внимание и является поводом выпустить новость в опнете. Соглашусь с тобой (про "ВСПОМНИТИ НОТАБУГ") и прибавлю тот баг с парсингом имени пользователя: 641 багов и 3682 остальных issue. Все равно выходит 15%.

    Где твой баш теперь?

     
     
  • 6.34, Аноним84701 (ok), 21:37, 15/11/2018 [^] [ответить]     [к модератору]  
  • +3 +/
    Итого вместо заявленных анонимом одних фич-реквестов имеем 640 issues с тего... текст скрыт, показать
     
     
  • 7.38, Аноним (1), 21:48, 15/11/2018 [^] [ответить]    [к модератору]  
  • –2 +/
    > 1432 "фич-реквеста" (отсутствует тег "bug") c просьбой встроить фейл?

    Читай внимательнее, кто именно фейлит: системде или DNS server? -- second configured DNS server when the [b]first one[/b] fails

     
     
  • 8.43, Аноним84701 (ok), 22:01, 15/11/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    >> 1432 "фич-реквеста" (отсутствует тег "bug") c просьбой встроить фейл?
    > Читай внимательнее, кто именно фейлит: системде или DNS server? -- second configured
    > DNS server when the [b]first one[/b] fails

    Читать желательно не только внимательно, но и целыми предложениями, а не отдельными словами :)
    "resolved doesn't try to the second configured DNS server when the first one fails"

    или вообще, посмотреть внутрь issue:
    > [b]Expected behaviour you didn't see[/b]
    > I have two DNS servers configured. When the first server fails, resolved should query the second server.
    >

     
     
  • 9.45, Аноним (1), 22:17, 15/11/2018 [^] [ответить]    [к модератору]  
  • –3 +/
    > resolved doesn't try to the second configured DNS server when the first one fails

    И где здесь баг? Я вижу здесь фич-реквест следующего содержания: "реализуйте плз, щоб если первый сервак отвалился, резольвед пошел ко второму".

    А баг, соответственно, это когда "суqи наh, вы в документации [b]пишете[/b], что резольвед перебирает серваки по очереди, а этого ниhooa не происходит, исправляйте, щоб соответствовало вашей же документации".

    Всасываешь? Баг - это когда факты противоречат заявленному разрабами функционалу. А не когда факты противоречат желаниям твоей левой пятки правой ноги.

     
     
  • 10.60, Аноним (60), 05:20, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    мужик - ты вообще знаешь зачем resolv.conf нужен и почему там уже 200 лет можно задавать несколько dns серверов?
    то есть когда человек устраивает регресиию и вместо 5 серверов (как было до него) использует только первый - то это нормально?
     
     
  • 11.62, Аноним (62), 07:44, 16/11/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    Зато как в винде.
     
     
  • 12.81, нах (?), 10:23, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    > Зато как в винде.

    в винде прекрасно работает несколько ns'ов.
    Правда, в XXI веке уже надо бы научиться их резервировать не на уровне "ну, потаймаутится и как-нибудь перейдет к следующему", но к тому уродству, что в шизстем-д это никаким боком не относится.

     
     
  • 13.106, Аноним (62), 14:46, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    Ловилось "и как-нибудь не переходит к следующему", при определенных условиях. Сейчас уже не вспомню, но попадал на такое.
     
     
  • 14.110, нах (?), 15:22, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    > Ловилось "и как-нибудь не переходит к следующему", при определенных условиях.

    скорее на negative-caching нарвались - то есть первый ответил, но неправильно.

    в принципе, можно выключить - dns service это не ресолвинг-вообще, это то самое, с чего содран systemd-resolved, при его отключении ничего смертельного с виндой не происходит, во всяком случае, с 7. (и, что характерно, переписывать resolv.conf тоже не надо)

     
  • 11.68, Аноним (68), 09:10, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    Даааа, это вообще эпично.
     
  • 11.82, Поцтеринг (?), 10:25, 16/11/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    и я не знаю - что вы мне свои двухсотлетние манускрипты в нос тычете - Линукс ваш новый стандарт! notabug, closed.

     
  • 2.21, Аноним (20), 20:40, 15/11/2018 [^] [ответить]    [к модератору]  
  • +/
    Ну да, и плевать что тот же btrfs в продакшне, например в Facebook. И просто работает.
     
     
  • 3.56, Аноним (56), 00:03, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    btrfs в фейспук-продакшне - это тебе приснилось
     
     
  • 4.63, Аноним (63), 08:03, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    это факт. к тому же, основной разработчик btrfs сейчас нанят на полный рабочий день в фейсбук.
     
     
  • 5.89, Аноним (89), 10:55, 16/11/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    Интересный такой продакшен когда требуется разработчик чтобы её содержать. Наверно не так всё просто раз требует быстрого исправления в коде на месте.
     
  • 4.80, нах (?), 10:20, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    у них разный продакшн-то.  Твоих котиков им не жалко, их можно и на btrfs складывать для простоты манипуляций.
    relations graph - тот, понятно, в object storage каком-нибудь, со стократным резервированием, это ж наше всьо, зачем его на недофс.

     
  • 3.73, КО (?), 09:57, 16/11/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    А FaceBook может RHEL не покупает. Сам себе поддержку пилит. Зачем ради них Шляпе надрываться?
     
  • 2.168, borisdenis (ok), 10:10, 19/11/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    Кстати, почему btrfs  так плоха? Где бы почитать?
     
     
  • 3.170, КГБ СССР (?), 11:05, 19/11/2018 [^] [ответить]    [к модератору]  
  • +/
    > Кстати, почему btrfs  так плоха? Где бы почитать?

    Она не то чтобы плоха и совсем безнадёжна — просто её некому делать.

    То же самое, впрочем, ждёт остальные ФС, когда их «архитекторы» и создатели отойдут от дел.

     
  • 1.3, Аноним (3), 19:45, 15/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +1 +/
    а когда 8ю центось завезут?
     
     
  • 2.44, Аноним (44), 22:15, 15/11/2018 [^] [ответить]     [к модератору]  
  • –1 +/
    лучше спроси когда 7,6 завезут и какой смысл было брать по крыло D 30 10 2... текст скрыт, показать
     
     
  • 3.61, Аноним (60), 05:20, 16/11/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    > лучше спроси когда 7,6 завезут =) и какой смысл было брать по крыло =D  

    что бы не дай бог раньше не выпустили чем нужно.

     
  • 2.48, ZetaRam (?), 22:28, 15/11/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    Когда разрешат.
     
  • 1.7, Аноним (7), 19:53, 15/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • –1 +/
    Лучше бы i686 выкинули.
     
     
  • 2.15, Moomintroll (ok), 20:05, 15/11/2018 [^] [ответить]    [к модератору]  
  • +5 +/
    > Лучше бы i686 выкинули.

    Вообще-то не лучше, но таки выкинули ещё в 7-ке. :-(

     
  • 1.8, пох (?), 19:55, 15/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +4 +/
    > В базовую поставку включён http-сервер nginx (1.14)

    ура, не прошло и двадцати лет!

    зато вафлянд, нафигтаблеса и прочих улучшизмов завезли опережающими темпами, это то, видимо, чего на самом деле не хватало.

     
     
  • 2.24, Аноним (24), 20:54, 15/11/2018 [^] [ответить]    [к модератору]  
  • +/
    Кому нужен nginx используют репы nginx, а тут будет устаревшая версия без поддержки со стороны разработчиков
     
     
  • 3.30, Аноним (30), 21:25, 15/11/2018 [^] [ответить]    [к модератору]  
  • +3 +/
    Кому нужен nginx из репы nginx, не будет покупать RHEL.
     
     
  • 4.33, пох (?), 21:36, 15/11/2018 [^] [ответить]    [к модератору]  
  • –2 +/
    тут вопрос, кто ее вообще сейчас будет покупать. nginx'а тоже касается - напоминаю, что предыдущие 10 лет прошли мимо редхата - он по прежнему упорно продолжал совать гнилой труп апача в качестве единственно-верного веб-сервера, поэтому все, кому он был нужен, вероятнее всего, и не покупали - даже если их и не интересовало обмазаться свежайшим.

    собственно, и труп апача-то был только для истиных ценителей мертвечины - ибо за itk mpm (единственный, чего ради сегодня вообще может быть нужен покойничек) - добро пожаловать в epel (ну или может в свалку редхата, у меня сейчас нет к ней доступа, так что хз, есть ли оно там)

     
  • 3.31, пох (?), 21:27, 15/11/2018 [^] [ответить]    [к модератору]  
  • +/
    кому нужна "поддержка со стороны разработчиков"  - может платить разработчикам.
    А тем, кто платил (раньше, по крайней мере) за редхат - была нужна поддержка системы, как единого целого, а не обмазаться каждый день новой наисвежайшей pre-alpha.0.0.0.0.0.92.1246 в состоянии "компилируется".

    а сейчас я и впрямь не знаю, кто и зачем может за ЭТО платить.

     
     
  • 4.39, КГБ СССР (?), 21:52, 15/11/2018 [^] [ответить]    [к модератору]  
  • +/
    Вероятно, те, кто планируют купить^W арендовать (у нас же всё скоро будет as service) у Межделмаша свежих железяк и БД.
     
     
  • 5.78, нах (?), 10:18, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    ну они типа не за ЭТО будут платить, а за нажал на кнопку, получил результат.

    а редхат там внутри или нет - им и пофиг, и разницу они не видят.

     
     
  • 6.91, КГБ СССР (?), 11:07, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    Так в одну же кассу теперь клиентам заносить, а может и откаты^W скидки выгорят.

    8 против 10 за то, что Шапка побежала продаваться в IBM из-за того, что Оракуль то же самое под свою БД предлагает дешевле.

     
  • 1.9, Аноним (9), 19:56, 15/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +/
    в 2020 поддержка Python 2.7 закончится. В RedHat ранее подтверждали что вообще удалят
     
  • 1.35, mikhailnov (ok), 21:37, 15/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • –1 +/
    > В состав больше не входят модуль ядра btrfs.ko

    Эффективные манагеры совсем перебрали с "оптимизацией"!

     
  • 1.36, Аноним (36), 21:39, 15/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • –1 +/
    >>Готовые установочные образы публично доступны

    А где образы-то?

     
     
  • 2.67, DmA (??), 09:10, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    по ссылке в новости трудно перейти? http://downloads.redhat.com/redhat/rhel/rhel-8-beta/baseos/
     
     
  • 3.71, DmA (??), 09:17, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    Извиняюсь, образы похоже без регистрации не скачаешь...
     
     
  • 4.77, нах (?), 10:17, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    без какой регистрации - у товарищ-майора? Да, там редхатоcdn частично в блокировках.

    С американского ip все прекрасно доступно, без регистрации и sms.

     
  • 2.76, нах (?), 10:15, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    https://red.ht/2ROrd80

    ARM 64-bit
    https://red.ht/2DmPZbn

    только зачем? Так хочется побыть бетатестером?

     
  • 1.37, КГБ СССР (?), 21:45, 15/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +/
    > Модульный репозиторий предлагает сгруппированные в модули наборы rpm-пакетов, поддержка которых осуществляется независимо от релизов дистрибутива. Модули можно использовать для установки альтернативных версий определённого приложения (например, можно установить PostgreSQL 9.6 или PostgreSQL 10). Модульная организация позволяет пользователю переходить на новые значительные выпуски приложения не дожидаясь нового релиза дистрибутива и оставаться на старых, но ещё поддерживаемых, версиях после обновления дистрибутива. Модули включают базовое приложение и необходимые для его работы библиотеки (в качестве зависимости могут использоваться другие модули);

    Неужели наконец-то до этого додумались и реализовали аж в 2018 году? Не очень понятно, как будет решаться проблема зависимостей.

     
     
  • 2.96, Аноним (96), 12:51, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    не понимаю зачем это. У каждого проекта есть своя репа откуда я всё что надо поставил - да у меня CentOS
     
     
  • 3.140, КГБ СССР (?), 21:40, 16/11/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    ОС это прежде всего инфраструктура, а не избранные версии ядра, библиотек и прикладных программ. В идеале инфраструктура должна быть всегда неизменна, в том числе при переходе между релизами, и не требовать вмешательства в единожды настроенное (то есть /etc и .файлы в ~) и при этом НЕ ЛОМАТЬ то, что строили админы и юзеры, при установке и удалении других ядер и приложений. А для этого нужно нечто совсем другое, чем stable API nonsense. Например, микроядро или экзоядро, скажем, но пока это, впрочем, из области мечтаний… Шапка ведь неспроста для каждой версии RHEL использует одно ядро, которое сама и пилит.
     
  • 1.41, Аноним (41), 21:58, 15/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +8 +/
    "Объявлены устаревшими и теперь не поставляются по умолчанию классические скрипты для настройки сети (network-scripts)."

    Твою ж мать.

     
     
  • 2.121, Annoynymous (ok), 17:12, 16/11/2018 [^] [ответить]    [к модератору]  
  • –3 +/
    Ну наконец-то.
     
     
  • 3.179, Аноним (179), 08:35, 19/04/2019 [^] [ответить]    [к модератору]  
  • +/
    где теперь ключики wifi вспоминать? сейчас лежат в /etc/sysconfig/network-scripts/keys-<SSID>*
     
  • 1.42, m (??), 21:59, 15/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +3 +/
    >Интерфейс virt-manager объявлен устаревшим.

    Печально.

     
     
  • 2.163, hjdgg (?), 17:24, 17/11/2018 [^] [ответить]    [к модератору]  
  • +/
    интересно затронет ли это ovirt и заменят ли этот кокпит овирт хоть немного?
     
  • 1.46, Потный (?), 22:19, 15/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +/
    А чем им tcp-wrappers не угодил?..
     
     
  • 2.74, нах (?), 09:58, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    немодно, немолодежно.

     
  • 1.47, Аноним (47), 22:27, 15/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +1 +/
    Так и не понял с iptables - а тулза останется? Питоновский firewalld конечно все классно, но память и процессор лишний раз кушает.
    С virt-manager - согласен, печально.

    Что насчет контейнеров? LXC не вижу, докера не вижу, k8s тоже нет. Или это все в отдельном продукте RH Atomic Host?
    В этом плане предложение от оракла выглядит куда интереснее - зачем платить за 2 продукта от RH когда все есть в оракле? И виртуализация, и сторадж (ceph), и контейнеры (с оркестрацией)
    Понимаю, что на опеннете большинство не любят оракл, но нужно отдать должное - в нем плюшек больше, причем с поддержкой, и еще бесплатно. Хоть и фактически пересобирают шапку.

     
     
  • 2.50, anonymous (??), 22:46, 15/11/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    Докер вряд ли, он не поддерживает стандарт контейнеров а подман с сыновьями как раз поддерживает и заодно и формат докера тащит.
     
  • 2.94, Stax (ok), 12:06, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    > Так и не понял с iptables - а тулза останется? Питоновский firewalld
    > конечно все классно, но память и процессор лишний раз кушает.
    > С virt-manager - согласен, печально.

    iptables остается, конечно. А вот по поводу "кушает" можно подробнее? Вижу среднее потребление 0.0% CPU, памяти кушает 19 МБ (35 всего, из них 16 шарится т.к. это всякие glibc и иже с ними).

     
     
  • 3.119, нах (?), 17:05, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    > iptables остается, конечно.

    остается неработоспособный бесполезный враппер. iptables больше нет:

    [root@rhel8 test]#  iptables -L
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination

    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination

    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination
    [root@rhel8 test]# which iptables
    /sbin/iptables
    [root@rhel8 test]# ls -la '!!'
    ls -la 'which iptables'
    lrwxrwxrwx. 1 root root 17 Sep 27 18:56 /sbin/iptables -> xtables-nft-multi

    [root@rhel8 test]# firewall-cmd  --state
    running
    естественно.

     
     
  • 4.123, Stax (ok), 17:49, 16/11/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    >> iptables остается, конечно.
    > остается неработоспособный бесполезный враппер. iptables больше нет:

    Гм. У меня нет под рукой rhel8, но на fedora 29 ставится iptables-legacy и активируется вместо iptables-nft и все работает. Это убрали?

    Вы меня заинтриговали, пошел ставить бету.

     
     
  • 5.129, нах (?), 19:07, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    так я ж вам показал - оно _работает_ - firewalld включен и политики применены.
    Просто оно вот так работает - отдельно кривоврапперы, отдельно то что на самом деле работает.

    А легаси скоро просто из ядра выпилят, поскольку поддерживать это немодное-немолодежное некому давно.

     
  • 1.49, anonymous (??), 22:44, 15/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +/
    Скорее всего в тексте ошибка, я не поверю что в базовую версию питон не входит ! Что не уж то все переписали на си и баш ?
     
     
  • 2.53, Аноним (53), 22:58, 15/11/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    Всё правильно написано.

    "Python 3.6 is the default Python implementation in RHEL 8; limited support for Python 2.7 is provided. [b]No version of Python is installed by default.[/b]"

    "Red Hat Enterprise Linux 8 is distributed with Python 3.6. The package is not installed by default. To install Python 3.6, use the yum install python3 command."

     
     
  • 3.55, anonymous (??), 23:44, 15/11/2018 [^] [ответить]    [к модератору]  
  • +/
    Ок. Выйдет 8-ка, поглядим как там всякие nmcli и firewall-cmd пашут.
     
     
  • 4.83, DerRoteBaron (ok), 10:26, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    '''
    $ wget http://downloads.redhat.com/redhat/rhel/rhel-8-beta/baseos/x86_64/Packages/py
    $ unar python3-dnf-4.0.4-1.el8.noarch.rpm
    $ unar python3-dnf.cpio
    $ head usr/bin/dnf-3
    #!/usr/libexec/platform-python
    # The dnf executable script.
    #
    # Copyright (C) 2012-2016 Red Hat, Inc.
    #
    # This copyrighted material is made available to anyone wishing to use,
    '''
    Судя по всему, системные утилиты повешены на свой отдельный и независимый питон
     
     
  • 5.87, нах (?), 10:41, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    > Судя по всему, системные утилиты повешены на свой отдельный и независимый питон

    версии 2.7 ;-)

     
     
  • 6.105, Аноним (105), 14:13, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    Там трешка
     
     
  • 7.109, нах (?), 15:13, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    и вот это (c)1992-2016 с ней работоспособно?
     
     
  • 8.120, нах (?), 17:06, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    хм, да. 3.6.6
     
  • 8.137, Stax (ok), 20:48, 16/11/2018 [^] [ответить]     [к модератору]  
  • –1 +/
    Ну, если в еще более свежей 29 федорке попытаться сделать rpm -e python2 то выле... текст скрыт, показать
     
  • 1.54, Аноним (54), 23:19, 15/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +/
    И как теперь без dmraid? Особенно если где-то нужет 5 или 6, а грузиться нужно с зеркала.
     
     
  • 2.58, dalco (ok), 04:53, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    Вроде бы всю функциональность dmraid в mdraid загнали.
     
  • 1.57, pda (?), 01:15, 16/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +2 +/
    ImageMagick удалили? А что теперь вместо него?
     
     
  • 2.86, нах (?), 10:40, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    судя по содержимому репо - ничего, модным современным решениям ненужно, они на жабке все будут сами обрабатывать.

     
  • 1.64, Аноним (64), 08:54, 16/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +9 +/
    Вот классический инит сети выпилить - это блеск. Придётся бэкпортить. NetworkManager для сервера - редкостное угрёбище.
     
     
  • 2.69, DmA (??), 09:11, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    всегда это фигню вырубаю после установки
     
  • 2.75, нах (?), 10:07, 16/11/2018 [^] [ответить]    [к модератору]  
  • +5 +/
    а firewalld поверх fullshittables не угребище вместо нормального iptables-конфига?

    тут ВСЯ новость - один сплошной набор угребищ. Все, чего ради стоило пользоваться клонами rhel - по сути кончилось. Самой rhel - видимо, тоже кончится, поскольку никому непонятно теперь, что будет с поддержкой и с условиями оной, а самому воевать с этим сборником чудесного автонастраиваемого мусора для zero-brain administrators - надо быть тонким ценителем дерьма.

    ну а что вы хотите - прогресс такой прогресс. линукс стремительно становится "как windows", только, как обычно, кривой. Является ли редхат двигателем этого прогресса или его жертвой - уже неважно.
    Важно понять, куда валить. Выбор, честно говоря, не особенно радующий.

     
     
  • 3.79, DerRoteBaron (ok), 10:19, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    > только, как обычно, кривой

    Без этого достаточной степени схожести с современной виндой не достичь

     
     
  • 4.84, нах (?), 10:33, 16/11/2018 [^] [ответить]    [к модератору]  
  • –2 +/
    >> только, как обычно, кривой
    > Без этого достаточной степени схожести с современной виндой не достичь

    вы ее попробуйте поизучать не на опыте чтения хейтерских писулек и попыток пользоваться плохим линукс-клоном, а где-нибудь в крупной (чтобы уже ничего не хотелось закатывать вручную) компании с действительно вменяемыми админами (еще иногда попадаются) - удивитесь. И даже, возможно, начнете себе задавать вопросы - а зачем, собственно,  нужны эти плохие клоны?

     
     
  • 5.99, evkogan (?), 13:29, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    У всего есть плюсы и минусы.
    В большой корп среде с правильными AD и SCCM прилепить сбоку линукс можно и работать за ним комфортно для админов, но поддерживать обычных пользователей на нем тяжело.
    Это надо переводить всю инфраструктуру на Linux, это можно, но трудоемкость большая.
    И сразу в рост встают проблемы замены Exchange и т.п.

    Но это не потому что Linux плох, просто взять большой устоявшийся настроенный механизм и перевести на совершенно другую платформу трудно.
    Если делать изначально на Linux, то вполне реально.
    Хотя проблемы с ПО все равно будут. Я не знаю чем можно нормально заменить visio например.
    Значит придется изгаляться с wine, хотя с другой стороны почему нет.

     
     
  • 6.107, нах (?), 15:07, 16/11/2018 [^] [ответить]     [к модератору]  
  • –2 +/
    не, гораздо проще - встают в рост проблемы продвинутых пользователей Которым в ... текст скрыт, показать
     
     
  • 7.111, evkogan (?), 15:46, 16/11/2018 [^] [ответить]     [к модератору]  
  • –1 +/
    Удачи реализовать что-то подобное под линуксом, и не выдав каждому пользователю ... текст скрыт, показать
     
     
  • 8.115, нах (?), 16:21, 16/11/2018 [^] [ответить]     [к модератору]  
  • –1 +/
    ничего странного - большинство людей, вот удивительно-то, на работу ходят - рабо... текст скрыт, показать
     
     
  • 9.133, evkogan (?), 20:27, 16/11/2018 [^] [ответить]     [к модератору]  
  • –1 +/
    Не вижу связи с темой обсуждения Главная ошибка, что Вы считаете, что пользовате... текст скрыт, показать
     
  • 9.150, _ (??), 06:31, 17/11/2018 [^] [ответить]    [к модератору]  
  • +/
    >ну вот и начнем с самого простого - пароль рута/эквивалентного ему юзера не должен быть root.
    >И r00t тоже нехорошо, а вообще-то у червяка там некислый такой набор - довольно и непростые ухитряется подбирать.
    >И?

    ПохЪ, а ты точно настоящий, кроваво-Ынтерпрайзный сварщик?!?! 8-\

    А то ведь как бе:

    "By default, Red Hat Enterprise Linux uses the cracklib module to check password strength. However, the cracklib module doesn't enforce password strength checking on the "root". To enforce password checking for all accounts including the root user, another PAM module called passwdqc can be used instead of cracklib module."

    Когда внесли - свечку не держал, но на 5 и 6 - прямо сейчас работает :)
    PS: Лошпет ты пох всётаки :-)

     
     
  • 10.155, нах (?), 08:55, 17/11/2018 [^] [ответить]    [к модератору]  
  • +/
    > passwdqc can be used instead of cracklib module

    и чего? он мне как-то сумеет помешать выкинуть его нафиг, следом за ненужно-cracklib, если вдруг даже кто-то вздумает установить?

    > Когда внесли - свечку не держал

    BSD                            February 12, 2008
    по умолчанию и не устанавливается, и даже не снабжен интуитивно-приятным скриптом автодобавляния себя в памовские специально-испорченные-для-удобства-автодобавлялок конфиги. Вероятно от большой востребованности в реальной жизни за прошедшие десять лет.

    В результате имеем что имеем - все руты, с паролем 123 и ssh-ключами вообще без паролей, раскиданными по куче систем. Патамушта именно в ентерпрайзе оно по другому не работает.

     
  • 7.132, Аноним (132), 20:25, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    > . Которым в винде давали права локальных админов и спали спокойно - потому что все нужное - все равно обеспечивалось политиками и sсcm'ом.

    Удачи реализовать что-то подобное под линуксом, и не выдав каждому пользователю рута (или ухитрившись этого рута как-то ограничить) - не то чтобы это было даже теоретически невозможно, но вот на практике - не встречается.

    Тут настолько коллектив измельчал что тебе даже не потыкают "намбер ван ин еуроп" системой оцс+глпи или к примеру итоп. Потому что абсолютное большинство не в курсе что это и зачем нужно.

     
     
  • 8.144, нах (?), 21:52, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    а меньшинство попыталось использовать и поняло, что до sccm'а там как до пекина раком, а вот геморроя по настройке в разы больше? ;-)

    хорошо хоть на нынешнем месте у нас разработчики непродвинутые, что можно сказать docker stop/rm не только своему контейнеру, но и любому чужому, вряд ли догадаются быстро.

     
     
  • 9.159, Аноним (159), 12:20, 17/11/2018 [^] [ответить]    [к модератору]  
  • +/
    Не совсем. При непритязательных пользователях, и нескольких десятков географически раскиданных компов, всё плюс-минус одинаково. Как только растет количество устройств, пользователей и пожелания к системе наступает караул. Там не до пекина, а до юпитера. Уже не говорю про системы другого уровня - типа 1с-итил, итилиум. Вменяемых альтернатив вообще не наблюдается.
     
  • 5.147, DerRoteBaron (ok), 01:21, 17/11/2018 [^] [ответить]     [к модератору]  
  • –1 +/
    Администрировать корпоративное адище мне не доводилось ни на винде ни на чём дру... текст скрыт, показать
     
  • 3.88, An (??), 10:52, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    Нужно ждать когда запилят bpfilter, в принципе. А так вы правы, осталось решить куда валить.  
     
     
  • 4.101, evkogan (?), 13:41, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    Осталось надеяться что RHEL9 будет лучше.
    Но грустно
     
  • 4.108, нах (?), 15:11, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    а с чего вы взяли что он чем-то лучше? Ровно наоборот, его настроить без помощи юзервредных автоматических гуевых тулзовин будет вообще невозможно, не для того цветет сей цветочек.

    Что там у нас модно - а, ну да, cockpit, мышиком клик-клик-клик, остальное за тебя сделают роботы.

    А про сложные конфигурации можешь забыть, ну или писать свой софт.

     
     
  • 5.112, evkogan (?), 15:47, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    А откуда такая странная инфа?
    Вроде собирались делать совместимость с iptables
     
     
  • 6.116, нах (?), 16:27, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    ну какая вам совместимость, если это принципиально другая система?
    Кривой враппер вам сделают - такой же, как и для nft - то есть ломающийся на примере из собственной ридмишки.

    А посмотреть уже созданное - вы вообще никак не сможете - потому что это бинарник, выполняющий неведомую вам программу, бинарники не смотрят, их либо дизассемблируют, не всегда успешно, либо пытаются гадать на исходниках.

    то есть проще - плюнуть и забыть, ну нет больше в линуксе нормального пакетного фильтра - в общем-то и нахрен не нужен, прошло время, когда пакетные фильтры что-то реально спасали. firewalld о вас позаботится, а если сломался - откройте тикет, индус все починит в оговоренный sla. Ну и сетевому отделу намекните, чтоб периметр тщательней проверяли.

    а, и tcpwrapper туда же, он же немодно несовместим с прекрасным systemd-netshitd...

     
     
  • 7.131, evkogan (?), 19:47, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    Вы передергиваете.
    iptables тоже преобразовывался в бинарные правила, которые крутила специальная машина в ядре. То что сама утилита загрузки выгрузки этих правил была отлажена как часы не отменяет этого.
    Здесь обещали, что утилита тоже будет изначально заточена на синтаксис iptables. И будет это все конвертить в бинарные правила. Только для другой более универсальной машины.
    В чем проблема?
    Тем более что в теории эти правила наверное можно будет вытащить и посмотреть как BPF программу утилитами от BPF.

    Не надо паники раньше времени.

     
     
  • 8.141, нах (?), 21:42, 16/11/2018 [^] [ответить]     [к модератору]  
  • –1 +/
    iptables преобразовывает только формат, да и то несильно - внутри ядра это именн... текст скрыт, показать
     
  • 3.92, КГБ СССР (?), 11:25, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    > Важно понять, куда валить. Выбор, честно говоря, не особенно радующий.

    Для себя я методом исключения испорченного софта определил такой перечень: Devuan, Slackware, FreeBSD, OpenBSD, Windows Server до 2012R2 включительно.

     
     
  • 4.102, Аноним (102), 13:42, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    Я из этого перечня определил первые два.
     
  • 4.103, evkogan (?), 13:51, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    К сожалению это только подтверждает что выбора, то и нет.
    BSD - возможны, но еще недавно там было грустно с FC дровами, не знаю как сейчас. В общем это не то немного.
    единственная надежда Devuan, но пока выглядит как лютая маргинальщина.
    Хотя и мы все выглядим динозаврами, которые противятся прогрессу.
     
     
  • 5.113, An (??), 16:05, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    Так прогресс можно всё-таки делать более грамотно. То, что всегда считалось что в линухах можно всё покрутить теперь с каждым разом всё обрубают.  
     
  • 5.145, КГБ СССР (?), 21:56, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    > К сожалению это только подтверждает что выбора, то и нет.
    > BSD - возможны, но еще недавно там было грустно с FC дровами,
    > не знаю как сейчас. В общем это не то немного.

    Если нужна стабильность (в хорошем смысле), то ради BSD можно и подобрать ей хорошее железо. Чуть переплатить придётся, может быть.


    > единственная надежда Devuan, но пока выглядит как лютая маргинальщина.

    Ну, по скудному опыту изучения на виртуалке Devuan Jessie и ASCII я бы не сказал, что есть какие-то отличия от канонического Дебиана. То же самое, до мелочей, что и раньше было, только без системды. Выглядит почти как чудо, но эти ребята сохранили ОС, пусть и под другим названием. :)


     
  • 5.151, _ (??), 06:59, 17/11/2018 [^] [ответить]    [к модератору]  
  • +/
    >но еще недавно там было грустно с FC дровами, не знаю как сейчас.

    Если для тебя недавно ~10 лет то может быть :)
    А так - FC Qlogic-и точно работали (правда ведро надо пересобрать  :)

     
     
  • 6.157, нах (?), 10:59, 17/11/2018 [^] [ответить]    [к модератору]  
  • +/
    > А так - FC Qlogic-и точно работали (правда ведро надо пересобрать  :)

    шито? Вот ета вот - за эти вот деньги - пересобрать? 8-O

    а оно для чего вообще так собрано-то - точно-точно для работы?

     
     
  • 7.158, DeerFriend (?), 11:28, 17/11/2018 [^] [ответить]    [к модератору]  
  • +/
    Бзда же бесплатная, о каких деньгах речь?
     
     
  • 8.173, нах (?), 13:11, 19/11/2018 [^] [ответить]    [к модератору]  
  • +/
    а, ффу, отлегло, не посмотрел выше по тексту, на что отвечаю. в bsd, в общем-то, ничего ужасного в пересборке ядра нет, тем более что оно аккуратно обложено инфраструктурой, и не придется потом гадать, откуда что взялось и как его такое собрали (учитесь, гентушники... впрочем, куда вам...), если все делать правильно.

    хотя и странно, что fc требует пересборки, хотя в generic и автомодули стремного мусора напихано выше крыши.


     
  • 3.124, Аноним (64), 17:59, 16/11/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    firewalld - это уже угребанство, следующий левел угрёбища
     
  • 2.90, Аноним (89), 11:02, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    Написано что для совместимости костыли сделали
     
  • 2.95, Moomintroll (ok), 12:24, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    > Вот классический инит сети выпилить - это блеск. Придётся бэкпортить. NetworkManager для сервера - редкостное угрёбище.

    Есть ещё systemd-networkd... Тоже далеко не идеал, но попроще NetworkManager'а. Впрочем, и менее функционален, но для простых случаев вполне годится.

    ifcfg-<interface> конечно самое то для статической конфигурации сети (сервер/десктоп), но вот скрипты для их поддержки (/etc/sysconfig/network-scripts/ifup-*) довольно громоздкие. Особенно в наше время, когда стало нормой менять шелл-скрипты на бинари (init + sh → systemd, ifcfg + ifup → systemd-networkd/NetworkManager).

    P.S. На лэптопе альтернативы NetworkManager'у нет.

     
     
  • 3.100, evkogan (?), 13:35, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    RHEL не для десктопа. Для этого у них был RHED, может и сейчас есть.
    Если бы меняли на systemd-networkd я бы понял.
    Но упорно вкрячивать NetworkManager, это издевательство.
     
     
  • 4.117, нах (?), 16:28, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    > RHEL не для десктопа.

    да? А вот только что при установке эта бета меня спросила - не десктоп ли? Я, правда, зассал что-то ответить "да".

     
     
  • 5.135, Stax (ok), 20:39, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    >> RHEL не для десктопа.
    > да? А вот только что при установке эта бета меня спросила -
    > не десктоп ли? Я, правда, зассал что-то ответить "да".

    Ну так-то десктоп - другая подписка и репы там чуток другие. Вроде этот вопрос именно выбор реп/подписки делает. Но инсталлятор общий, да. Они решили, что так проще, чем иметь отдельный RHED.

     
     
  • 6.142, нах (?), 21:46, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    ну поскольку мне было все равно нечего ей сказать в поле "дай денег", результат я бы все равно вряд ли увидел бы (хотя, возможно, был бы другой набор пакетов с того же dvd)

    "сервер", что характерно, по прежнему странен. Пережитки rh linux 99го года видны невооруженным глазом.

     
  • 3.125, Аноним (64), 18:01, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    Ну вот да, одна надежда на системды теперь
     
     
  • 4.128, божественная бубунточка (?), 19:02, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    ну, у нас еще вот - netplan есть, вроде? Хотите конфиг, сетевого интерфейса, ага, который портится лишним пробелом?

     
     
  • 5.152, _ (??), 07:07, 17/11/2018 [^] [ответить]    [к модератору]  
  • +/
    IBM-ов этим не напугаешь :)
    Только сегодня после секуритатов AIX-ные syslog.conf-ы чинил :))))
    Причём там прямо в шапке написано "space or tab symbols" - но Х**^W ... но IBM! :-)
     
     ....нить скрыта, показать (41)

  • 1.114, vz_2 (?), 16:14, 16/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +1 +/
    >> использованием модульного репозитория

    Очередной мелкий шажок с Core-дистрибутиву, flatpak-приложений магазина, атомарному обновлению.

     
  • 1.118, нах (?), 16:59, 16/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +/
    ну чо, повтыкал - кому интересно ,но лень качать 6G.

    все прекрасно - гуевый веб-управлятор, умеет файрвол - открыть ssh, и закрыть, к примеру, ssh. (знает про массу вещей, включая довольно неожиданные) Список конкретных адресов, на уровне длинка за триста рублей - не умеет. Опаньки.
    В общем, примерно это я и ожидал. (firewall-cmd, конечно, оставили, но это для больных)

    На маке не установится - лоадер подписан тем самым левым мсовским ключом, но ведро не подписано никаким - поэтому загружается только при полностью отключенном secure boot.

       858 ?        Ss     0:00 /usr/sbin/sshd -D -oCiphers=aes256-gcm@openssh.com,chacha20-poly1305@openssh.com,aes256-ctr,aes256-cbc,aes128-gcm@openssh.com,aes128-ctr,aes128-cbc -oMACs=hmac-sha2-256-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-sha2-256,hmac-sha1,umac-128@openssh.com,hmac-sha2-512 -oGSSAPIKexAlgorithms=gss-gex-sha1-,gss-group14-sha1- -oKexAlgorithms=curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1 -oHostKeyAlgorithms=rsa-sha2-256,ecdsa-sha2-nistp256,ecdsa-sha2-nistp256-cert-v01@openssh.com,ecdsa-sha2-nistp384,ecdsa-sha2-nistp384-cert-v01@openssh.com,rsa-sha2-512,ecdsa-sha2-nistp521,ecdsa-sha2-nistp521-cert-v01@openssh.com,ssh-ed25519,ssh-ed25519-cert-v01@openssh.com,ssh-rsa,ssh-rsa-cert-v01@openssh.com -oPubkeyAcceptedKeyTypes=rsa-sha2-256,ecdsa-sha2-nistp256,ecdsa-sha2-nistp256-cert-v01@openssh.com,ecdsa-sha2-nistp384,ecdsa-sha2-nistp384-cert-v01@openssh.com,rsa-sha2-512,ecdsa-sha2-nistp521,ecdsa-sha2-nistp521-cert-v01@openssh.com,ssh-ed25519,ssh-ed25519-cert-v01@openssh.com,ssh-rsa,ssh-rsa-cert-v01@openssh.com

    не знаю, что это. Видимо, sshd-config немодно?

     
     
  • 2.126, Stax (ok), 18:50, 16/11/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    > не знаю, что это. Видимо, sshd-config немодно?

    Это /etc/crypto-policies/back-ends/opensshserver.config - из https://fedoraproject.org/wiki/Changes/CryptoPolicy
    Типа в одном месте глобально включать/выключать алгоритмы.

     
     
  • 3.127, нах (?), 19:00, 16/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    а, то есть опять неосиляторы sed на марше.

    > Типа в одном месте глобально включать/выключать алгоритмы.

    типа места-то по прежнему разные, индивидуальные для каждой попавшей под каток фигни, но вот конфиги немодно, мы их будем оверрайдить на ходу, попробуй теперь догадайся, где и что оверрайдится, а где берется из твоего конфига.

    мда... это вот - будущее?

     
     
  • 4.134, Stax (ok), 20:37, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    > а, то есть опять неосиляторы sed на марше.
    >> Типа в одном месте глобально включать/выключать алгоритмы.
    > типа места-то по прежнему разные, индивидуальные для каждой попавшей под каток фигни,
    > но вот конфиги немодно, мы их будем оверрайдить на ходу, попробуй
    > теперь догадайся, где и что оверрайдится, а где берется из твоего
    > конфига.
    > мда... это вот - будущее?

    Да нет ) См документ выше.
    В БУДУЩЕЕ попасть очень просто: в /etc/crypto-policies/config меняем DEFAULT на FUTURE, выполняем update-crypto-policies.. и оп-па, криптография во всех приложениях настроена, как в будущем!

    Да и если присмотреться, окромя нескольких вещей, где своя специфическая работа с криптографией (bind, java, krb5, openssh..) большинство прог используют стандартные библиотечные API, а в этом случае читаются gnutls.config или openssl.config.

    Но да, конечные конфиги тут обновляются не руками, а генератором.

     
     
  • 5.138, An (??), 21:21, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    А это можно отключить, кроме как поменять режим ?
     
     
  • 6.139, Stax (ok), 21:29, 16/11/2018 [^] [ответить]    [к модератору]  
  • +/
    > А это можно отключить, кроме как поменять режим ?

    Не очень понял вопрос, но наверняка тут в секции "APPLICATION SUPPORT" есть ответ: https://www.mankier.com/8/update-crypto-policies

     
  • 2.161, Онаним (?), 16:03, 17/11/2018 [^] [ответить]    [к модератору]  
  • +/
    > все прекрасно - гуевый веб-управлятор

    А если гуя нет?

     
     
  • 3.172, нах (?), 13:04, 19/11/2018 [^] [ответить]    [к модератору]  
  • +/
    > А если гуя нет?

    тогда тебе п-ц - ни lynx, ни w3c в этой бете нет, неположено. curl положено, но я что-то не уверен что у cockpit есть подходящий ему api.

    ну и всей красоты неописуемой, с модным плоским интерфейсом, ты тоже, увы, лишен.

     
  • 1.136, Аноним (136), 20:45, 16/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +2 +/
    Download links:
    http://ftp.redhat.com/redhat/rhel/rhel-8-beta/README
     
  • 1.146, Аноним (146), 01:05, 17/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +/
    Если у кого чёрный экране после принятия 'лицензии' -- просто переключите язык на любой другой перед принятием лицензии, потом верните обратно какой хотите, и примите лицензию заново.
     
  • 1.153, нах (?), 08:38, 17/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +/
    кстати, о йезыке - все заметили эту вот русофобию, о которой так много говорил наш Фюрер? Есть украинская, грузинская, аж ДВЕ белорусских (ау, в Беларуссии кто-то реально пользуется модифицированной латинницей? А, ну да - агенты ФСБ изображавшие Вейшнорию, наверное) локализации. Русская редхату, похоже, показалась ненужно.

    Английская тоже есть, то есть это не последствия выбора раскладки клавиатуры.

     
     
  • 2.156, КГБ СССР (?), 10:13, 17/11/2018 [^] [ответить]    [к модератору]  
  • +/
    > кстати, о йезыке - все заметили эту вот русофобию, о которой так
    > много говорил наш Фюрер? Есть украинская, грузинская, аж ДВЕ белорусских (ау,
    > в Беларуссии кто-то реально пользуется модифицированной латинницей? А, ну да -
    > агенты ФСБ изображавшие Вейшнорию, наверное) локализации. Русская редхату, похоже, показалась
    > ненужно.

    Я, признаться, не обращал внимания. На кой * в инсталляции RHEL не на десктоп какие-то локали, кроме православной С?

     
  • 1.154, Аноним (-), 08:55, 17/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • –3 +/
    Несогласен. Полигон для отката багов -- это Федора. Соответственно Фдора - это бета релиз. А в Red Hat Enterprise Linux может быть только пререлиз.
     
     
  • 2.174, Аноим (?), 10:51, 20/11/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    Непонимание принципов разработки программного обеспечения компанией Red Hat detected
     
  • 2.175, DmA (??), 13:52, 22/11/2018 [^] [ответить]    [к модератору]  
  • +/
    Федора -это глубокая альфа... и эту альфу до беты отлаживают полтора года до беты... и потом добавляют в редхат, если оно нужно и стабильно!
     
  • 1.160, Аноним (160), 14:54, 17/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +/
    Да уж, "обалденный" список изменений
     
  • 1.164, hjdgg (?), 17:26, 17/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +2 +/
    >>dmraid, gstreamer, ImageMagick,

    Мне кажется или эти программы иногда бывают нужны?

     
     
  • 2.167, Stax (ok), 23:26, 18/11/2018 [^] [ответить]    [к модератору]  
  • +/
    >>>dmraid, gstreamer, ImageMagick,
    > Мне кажется или эти программы иногда бывают нужны?

    Функциональность dmraid ушла в mdraid/mdadm, gstreamer - а что с ним не так? Убрали старый 0.10, а 1.14 вполне себе присутствует. Вы слишком буквально читаете список "убраны пакеты", они для параллельной установки назывались gstreamer (0.10.36 например) и gstreamer1 (1.14.4 например), убрали первый.
    Про ImageMagick пока неясно, возможно будет соседняя репа с GraphicsMagick? Пока только бета, посмотрим?

     
     
  • 3.171, нах (?), 13:00, 19/11/2018 [^] [ответить]    [к модератору]  
  • +/
    ну вот в бете - шиш, в смысле ни graphics, ни imagick, никого нет.

    gstreamer-не-1, действительно, выпилен в пользу gstreamer1, который так и не переименован, и по прежнему носит причудливое имячко.

     
  • 1.166, Аноним (166), 15:43, 18/11/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • –1 +/
    а ядро то не lts взяли .. накинули себе работы по бекпортированию и устранению багов .. ожидаем из-за этого больше багов? 4.18.х скоро discontinued будет .. хоть ребята из red hat сами отлично саппортят ядро, но имхо лучше бы уж 4.14 взяли, если 4.19 не дождались :)
     
     
  • 2.169, Andrey Mitrofanov (?), 10:34, 19/11/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    > а ядро то не lts взяли .. накинули себе работы по бекпортированию
    > и устранению багов .. ожидаем из-за этого больше багов?

    К-во патчей поверх "почти" апстримового ядра в EL не видел? Посмотри.

    Эти ребяты работы не боятся.  Они этим местом зарабатывают.


    >4.18.х скоро
    > discontinued будет .. хоть ребята из red hat сами отлично саппортят
    > ядро, но имхо лучше бы уж 4.14 взяли, если 4.19 не
    > дождались :)

    Чтобы на дебианы и альты ядрышко длинно подержать?  Ага, щаз, разбежались.

     
     
  • 3.176, Аноним (166), 21:36, 25/11/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    Видал я эти сотни патчей и известно, что rad hat любит бекпортить подсистемы ядра своими силами. Никто и не спорит - red hat молодцы и так зарабатывают. Но на мой взгляд lts ядро, где сами разрабы ядра правят баги/бекпортят что-либо, является неплохим подспорьем в подобной деятельности. Больше лучше чем меньше, как по мне :) Да и rhel6/7 были с lts ядром.
     
  • 1.177, Andrey Mitrofanov (?), 17:09, 03/12/2018 [ответить] [показать ветку] [····]    [к модератору]  
  • +/
    > -  Разделение на базовый репозиторий BaseOS и модульный репозиторий AppStream. Модульный репозиторий предлагает сгруппированные в модули наборы rpm-пакетов, поддержка которых осуществляется независимо от релизов дистрибутива. Модули можно использовать для установки альтернативных версий определённого приложения (например, можно установить Node.js 8 или Node.js 10). Модульная организация позволяет пользователю переходить на новые значительные выпуски приложения не дожидаясь нового релиза дистрибутива и оставаться на старых, но ещё поддерживаемых, версиях после обновления дистрибутива. Модули включают базовое приложение и необходимые для его работы библиотеки (в качестве зависимости могут использоваться другие модули);

    Вот это вот всё:

    [I]""  - Все в Автодор! - поспешно сказал он, глядя на поравнявшегося с ним Остапа. - Наладим серийное производство советских автомашин! Железный конь идет на смену крестьянской лошадке!  ""[/I] (c) Красны ^W Золотой телёнок, Ильф, Петров  --http://dslov.ru/pos/1/p1_309.htm


    Все в Атодор1  Железный конь модьюльяр  аппстора идёт на смену крестьянской лошадке SCL[I]!!!  
    . https://blog.remirepo.net/post/2018/11/28/Remi-modular-repository
    . https://blog.remirepo.net/post/2012/11/20/PHP-5.4-as-Software-Collection
    .

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:


    Закладки на сайте
    Проследить за страницей
    Created 1996-2019 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру
    Hosting by Ihor