А есть еще такая штука, как SELinux
Да уже писали (ему же) #41 ,все равно они не читают или делают вид. Кстати эта штука падает 100% от использования Wine-проверено в федоре,где она по дефолту реализована.
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html
Неактивен
Не дочитал дотуда, скучно, луноходы как всегда унылые
Да с ними все равно как с самим собой в шахматы играть- наперед знаешь все ходы, все прогнозируемо
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html
Неактивен
время признать защиты от дураков нет, как и для дураков - НЕТ.
я хапал баннеры, вирусы, но я на этом делал выводы и умнел и умнею, как у нас на Украине говорят "Всю жизнь учись, всеравно дураком умирать!"
а если я попаду в ад, то в в аду я попрошусь писать драйвера под линукс
Редактировался beep (19-09-12 00:02:18)
Неактивен
А есть еще такая штука, как SELinux
А чо селинукс-то сразу? Если бы у них только селинукс был - да ещё и по дефолту использовался - сказка была бы, а не жизнь, всё же, прикольная штука.
Но ведь с введением селинукса они мало того, что ugo-rwx свои ущербные не убрали, так ещё и, в лучших луноходных традициях, аппармор прикрутили. Я, правда, ещё не понял, селинукс с аппармором у них как 2 презерватива разом для надёжности или просто как Контекс с Дюрексом, разные марки.
Напоминает одного знакомого лунохода, который перед KWF линуксовую тачку с iptables поставил, типа, так надёжнее. У них это на уровне инстинктов, по ходу: костыли в несколько этажей городить.
Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.
Неактивен
Я, правда, ещё не понял, селинукс с аппармором у них как 2 презерватива разом для надёжности
ну так один презик можно на две стороны вывернуть
Неактивен
ну так один презик можно на две стороны вывернуть
"Теперь у меня триппер, а она беременна"© Тож приятного мало. Так или иначе, я не знаю пока, эти два набора костылей и тазиков взаимоисключающи или таки как-то уживаются вместе.
Редактировался Белая рысь (19-09-12 00:47:09)
Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.
Неактивен
тазиков взаимоисключающи или таки как-то уживаются вместе.
Selinux отваливается ж) или его катапультируют,а разрабы начинают кричать- низя (поищу, вылаживал интервью)
Редактировался UPS (19-09-12 01:00:45)
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html
Неактивен
Белая рысь, SELinux был создан на той Китайской Военной Ос что основана на FreeBSD
так же как создателя арч линукса, вдохновил инсталятор sysinstall и загрузчик с FreeBSD, только в арче меня довстало чт ов регионе Европа я могу найти Саратов и все года не по странам
Неактивен
Selinux отваливается ж) или его катапультируют,а разрабы начинают кричать- низя (поищу, вылаживал интервью)
Давай, я люблю смотреть всякие линуксфэйлы. Виндоусфэйлы тоже.
Белая рысь, SELinux был создан на той Китайской Военной Ос что основана на FreeBSD так же как создателя арч линукса, вдохновил инсталятор sysinstall и загрузчик с FreeBSD, только в арче меня довстало чт ов регионе Европа я могу найти Саратов и все года не по странам
Ну... Это интересно, конечно, но от того, что selinux глючен и узкоглаз, ко мне не приходит понимание его взаимодействия с аппармором. ) Да и вообще, можно в трёх-четырёх словах о том, что такое аппармор?
Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.
Неактивен
Давай, я люблю смотреть всякие линуксфэйлы.
Еще тут в блоге немного -http://danwalsh.livejournal.com/53603.html
Было еще пока не найду (время прошло), если что скину.
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html
Неактивен
UPS,
A file descriptor is leaked if you open a file descriptor or socket and then do a fork/exec.
В Linux успешно решаются проблемы, которые до его появления не существовали?
Нет, я понимаю, что и в винде полно разных и интересных костылей, но вопли типа "ололо, у вас костыли, зато у нас - фичи" - они интересны, да.
Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.
Неактивен
В Linux успешно решаются проблемы, которые до его появления не существовали?
Нет, я понимаю, что и в винде полно разных и интересных костылей, но вопли типа "ололо, у вас костыли, зато у нас - фичи" - они интересны, да.
Безусловно интересно. Особенно понравилось про наколенночные дистры линукс ниасилившие Selinux ( таких абсолютное большинство) . А там где осилили -его отключают пользователи или оно черезжопно работает,странная ситуация.
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html
Неактивен
А там где осилили -его отключают пользователи
Я отключаю.
Любая навороченная система безопасности должна иметь кнопку (ну или, на худой конец, консольную команду) "заебись". А когда мне понадобилось опубликовать vsftpd, я заглянул в гугл, увидел МНОГАСТРОЧЕККОНФИГОВ и сделал себе "заебись навсегда" методом удаления оного selinux.
Нет, я понимаю, ограничивать доступ по пользователю, по программе, по роду деятельности, по форме МПХ бинарника - это очень клёво, но заставлять задрачиваться с этим пользователя...
Тем более, в конфигах.
Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.
Неактивен
Нет, я понимаю, ограничивать доступ по пользователю, по программе, по роду деятельности, по форме МПХ бинарника - это очень клёво, но заставлять задрачиваться с этим пользователя...
Тем более, в конфигах. lol
Я конечно не администратор, но этот Selinux просто тупо падал,причем еще сразу после установки. Сначала я пытался искать решение и гуглил (те же конфиги) потом задолбался рапорты отправлять и вырубил его нафиг,все рано под линукс ничего ценого и защищать нечего, у знакомых кто пользовался линукс то же самое, действительно идея хорошая,а реализация как всегда.
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html
Неактивен
идея хорошая,а реализация как всегда
Да даже если бы не падал... Если это единичный сервер с действительно критичной инфой - имеет смысл посношаться 3-4 дня и написать прикольный конфиг с маджонгом и гейшами, а на все сервера... Всё равно, настроить его грамотнее, чем связку iptables + ACL, за адекватное время не получится.
Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.
Неактивен
Да даже если бы не падал... Если это единичный сервер с действительно критичной инфой - имеет смысл посношаться 3-4 дня и написать прикольный конфиг с маджонгом и гейшами, а на все сервера... Всё равно, настроить его грамотнее, чем связку iptables + ACL, за адекватное время не получится.
В итоге, имеем вывод -нинужен и геморно. Зато нам обязательно при случае кольнут в глаза :смотрите какая у нас мощная штучка есть.
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html
Неактивен
Зато нам обязательно при случае кольнут в глаза :смотрите какая у нас мощная штучка есть.
А потом будут рассказывать про анальное огораживание от малвари нинужными антивирусами. xD
Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.
Неактивен
Как, простите, подсистема контроля доступа может падать? Что вы имеете в виду?
https://www.google.com.ua/search?q=+Sel … 00&bih=766
Извините за гугл конечно,но ошибками сыпало регулярно,не говоря уже о том, что тот же турбопринт под Selinux я так и не заставил работать. Не говоря уже о том,что при запуске Wine, даже не Wine не запускается,а просто крашился Selinux и задалбывет окошки с отчетами об ошибках гасить или отправлять. Оно пользователю такое надо?
А вот иксперты пишут с лора
selinux не дал запуститься chrome пока я его в корень не отключил...
Жаловаться на selinux - значит расписаться в своей недееспособности.
Там сейчас такой SeTroubleshoot сделали - сказка. По каждому срабатыванию selinux-а пишется четкая инструкция с минимум тремя вариантами решения, причем решение не просто абстрактно написано, а приведены буквально команды, которые надо выполнить. Скопипасть и живи, если думать лень. Нет, им три предложения прочитать не по силам, они selinux целиком отключают.
Почитаешь,прямо все так гламурно,только где эти чудеса там?
Редактировался UPS (19-09-12 10:52:22)
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
https://stoplinux.org.ru/reviews/review_Ubuntu_LTS_10.04.html
Неактивен
Раз уж тема зашла о SElinux. Предлагаю почитать, что он может на деле вряд ли кто-то из здесь присутствующих это проверял сам. http://habrahabr.ru/company/pt/blog/143700/
SELinux для веб-проекта — весьма трудоемкое дело, которое требует уверенных знаний и значительных усилий. К сожалению, однако, он никак не сможет защитить ваш веб-проект от ошибок в коде или неверной настройки приложений.
Мое личное мнение: от грамотной настройки php и httpd и регулярных обновлений зависит гораздо больше.
Редактировался Sheriff (19-09-12 12:48:08)
Linux777 Linux - эта ОС не готова(c)
Linux Недоразвитая на ваш взгляд и на мой(c)
линупс же говно. Но как показывает практика - это всего лишь ядро Так что, давайте в самом деле ненавидеть GNU-окружение, ведь к Linux оно не имеет прям такого отношения(c) У пациента ярко выраженный ЛГМ, полное нарушение причинно-следственных связей и помутнение рассудка.
Неактивен
Предлагаю почитать, что он может на деле
Почитал. Не понял, зачем столько костылей. Имхо, ACL и запуск служб от соответствующего пользователя - спасут. А тут какой-то исподвыподверт получается:
Я запущу все процессы от одного пользователя, а потом запущу какую-то муйню со зверским конфигом, чтобы эти процессы имели разные права доступа.
Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.
Неактивен
Поразительно.
Поразительно то, как луноходы читать не умеют. Написал ж: не надо 2 гондона натягивать. Неудобно и небезопасно. Возьмите один хороший. Есть у вас selinux - пользуйтесь selinux. Нет, блин, мы накрутим мешок анально огораживающих костылей и будем с ними сношаться. А на винду за антивирус пищать.
Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.
Неактивен
Имхо, ACL и запуск служб от соответствующего пользователя - спасут.
А это зависит от того, сколько таких служб. Если немного, то проще запускать их от соответствующего пользователя. А когда таковых слишком много становится, то лучше уж настроить apparmor или selinux.
Yesterday it worked.
Today it is not working.
Windows is like that.
Неактивен