abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 05:55 | Zajímavý projekt

Dle příspěvku na blogu zaměstnanců CZ.NIC byl spuštěn ostrý provoz služby Honeypot as a Service (HaaS). Zapojit se může kdokoli. Stačí se zaregistrovat a nainstalovat HaaS proxy, která začne příchozí komunikaci z portu 22 (běžně používaného pro SSH) přeposílat na server HaaS, kde honeypot Cowrie (GitHub) simuluje zařízení a zaznamenává provedené příkazy. Získat lze tak zajímavé informace o provedených útocích. K dispozici jsou globální statistiky.

Ladislav Hagara | Komentářů: 0
dnes 04:44 | Komunita

Před týdnem společnost Feral Interactive zabývající se vydáváním počítačových her pro operační systémy macOS a Linux oznámila, že pro macOS a Linux vydají hru Rise of the Tomb Raider. Včera společnost oznámila (YouTube), že pro macOS a Linux vydají také hru Total War Saga: Thrones of Britannia. Verze pro Windows by měla vyjít 19. dubna. Verze pro macOS a Linux krátce na to.

Ladislav Hagara | Komentářů: 0
včera 21:33 | Nová verze

Byla vydána nová major verze 7.10 svobodného systému pro řízení vztahů se zákazníky (CRM) s názvem SuiteCRM (Wikipedie). Jedná se o fork systému SugarCRM (Wikipedie). Zdrojové kódy SuiteCRM jsou k dispozici na GitHubu pod licencí AGPL.

Ladislav Hagara | Komentářů: 0
včera 16:44 | Nová verze

Byla vydána nová verze 0.30 display serveru Mir (Wikipedie) a nová verze 2.31 nástrojů snapd pro práci s balíčky ve formátu snap (Wikipedie). Z novinek Miru vývojáři zdůrazňují vylepšenou podporu Waylandu nebo možnost sestavení a spouštění Miru ve Fedoře. Nová verze snapd umí Mir spouštět jako snap.

Ladislav Hagara | Komentářů: 0
včera 14:00 | Komunita

Na Indiegogo běží kampaň na podporu Sway Hackathonu, tj. pracovního setkání klíčových vývojářů s i3 kompatibilního dlaždicového (tiling) správce oken pro Wayland Sway. Cílová částka 1 500 dolarů byla vybrána již za 9 hodin. Nový cíl 2 000 dolarů byl dosažen záhy. Vývojáři přemýšlejí nad dalšími cíli.

Ladislav Hagara | Komentářů: 1
včera 11:11 | Nasazení Linuxu

Před dvěma týdny se skupina fail0verflow (Blog, Twitter, GitHub) pochlubila, že se jim podařilo dostat Linux na herní konzoli Nintendo Switch. O víkendu bylo Twitteru zveřejněno další video. Povedlo se jim na Nintendo Switch rozchodit KDE Plasmu [reddit].

Ladislav Hagara | Komentářů: 3
včera 05:55 | Komunita

Byla vydána vývojová verze 3.2 softwaru Wine (Wikipedie), tj. softwaru, který vytváří aplikační rozhraní umožňující chod aplikací pro Microsoft Windows také pod GNU/Linuxem. Z novinek lze zdůraznit například podporu HID gamepadů. Aktuální stabilní verze Wine je 3.0, viz verzování. Nejistá je budoucnost testovací větve Wine Staging s řadou experimentálních vlastností. Současní vývojáři na ni již nemají čas. Alexandre Julliard, vedoucí projektu Wine, otevřel v diskusním listu wine-devel diskusi o její budoucnosti.

Ladislav Hagara | Komentářů: 2
18.2. 16:55 | Komunita

Do 22. března se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 14. května do 14. srpna 2018, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 47
17.2. 15:44 | Komunita

Nadace The Document Foundation (TDF) zastřešující vývoj svobodného kancelářského balíku LibreOffice dnes slaví 6 let od svého oficiálního vzniku. Nadace byla představena 28. září 2010. Formálně ale byla založena až 17. února 2012. Poslední lednový den byl vydán LibreOffice 6.0. Dle zveřejněných statistik byl za dva týdny stažen již cca milionkrát.

Ladislav Hagara | Komentářů: 1
17.2. 04:44 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje, že byla vydána nová verze 1.2.3 svobodného routovacího démona Quagga (Wikipedie) přinášející několik bezpečnostních záplat. Při nejhorší variantě může dojít až k ovládnutí běžícího procesu, mezi dalšími možnostmi je únik informací z běžícího procesu nebo odepření služby DoS. Konkrétní zranitelnosti mají následující ID CVE-2018-5378, CVE-2018-5379, CVE-2018-5380 a CVE-2018-5381.

Ladislav Hagara | Komentářů: 0
Který webový vyhledávač používáte nejčastěji?
 (2%)
 (28%)
 (62%)
 (2%)
 (3%)
 (1%)
 (1%)
 (1%)
Celkem 375 hlasů
 Komentářů: 34, poslední 14.2. 18:44
    Rozcestník

    Dotaz: Gentoo na produkční server ? - part 1

    15.7.2004 00:34 Canis L.L.
    Gentoo na produkční server ? - part 1
    Přečteno: 97×
    Mohl by mi někdo na základě praktických zkušeností objasnit následující ? Předem děkuji.

    Jak lze efektivně řešit aktualizaci systému aniž by na něm bylo nutné kompilovat aktualizované balíčky ? Kompilace na produkčním serveru(hlavně terminal) mi přijde jako zoufalost (úbytek systémových zdrojů, ? bezpeč.rizika - viz dále). Vím že existují i v generické binární podobě, ale pak se hlavní výhoda/rozdíl Gentoo oproti binárním distribucím stírá.

    Lze instalovat binární balíček distribuce na systém vytvořený ze zdrojů kompilovaný s individuálními volbami ? Podle mě by muselo existovat tolik verzí kolik je kombinací voleb závislých balíčků.

    Pod jakými právy emerge kompiluje ? Pokud je nutný UID 0, pak je to jenom koledování o prů*er.

    *** omluvám se, ale kvůli (nejspíš) omezení velikosti příspěvku rozdělen tento do 2 ***

    Odpovědi

    15.7.2004 00:43 Canis L.L.
    Rozbalit Rozbalit vše Gentoo na produkční server ? - part 2
    Pod jakými právy emerge kompiluje ? Pokud je nutný UID 0, pak je to jenom koledování o prů*er.

    Jaká omezená a důvěryhodná skupina připravuje aktualizované balíčky a ebuild skripty a jak dlouho se testují než jsou uvolněny jako stabilní ? Někde jsem četl, že to jsou v průměru 3-4 dny, což není mnoho. Kritické aktualizace se musí provádět hned, ale lze tyto automaticky rozlišovat a instalovat jenom je ?

    =============================================================
    Nemám bohužel tolik času na, možná zbytečné, vlastní experimentování ale Gentoo se mi zamlouvá. Na diskusních fórech jsem odpovědi na většinu z těchto otázek nenašel o proto jsem si dovolil touto formou je získat třeba tady :-)

    15.7.2004 01:02 jm
    Rozbalit Rozbalit vše Re: Gentoo na produkční server ? - part 2
    Bezpecnostni zaplaty lze kontrolovat pomoci glsa-check - je to soucast baliku gentoolkit (doufam ze se v nazvu nepletu). Instalace pres tento nastroj je zatim experimentalni, ale je mozne je samozrejme instalovat klasicky pres emerge. Kompilace pres emerge vyzaduje, aby byl uzivatel ve skupine portage, baliky lze zkompilovat bez instalace prikazem emerge -B [nazev_baliku] (emerge --buildpkgonly). Instalovat zkompilovane baliky je pochopitelne nutne pod rootem.
    15.7.2004 09:21 nonexe
    Rozbalit Rozbalit vše Re: Gentoo na produkční server ? - part 2
    Kritické chyby jsou záplatovány téměž hned , jinak je nesmysl říct obecně že to testování trvá 3-4 dny je to u každého balíčku úlně jiná doba. Pokud vás to opravdu zajímá není snad nic snadnějšího než se podívat na stav portage přes jeho webové rozhraní. Můžete tam vidět jak na tom ten který balík je a jeho historii kdy byl označen jako stable. http://packages.gentoo.org/categories/
    15.7.2004 10:01 Ctirad Feřtr | skóre: 43 | Praha
    Rozbalit Rozbalit vše Re: Gentoo na produkční server ? - part 2
    Ty 3-4 dny rozhodně není průměr, ale spíš minimální extrém. Zažil jsem to třeba u jedné verze KDE, nicméně u té následující to trvalo už asi měsíc.

    Obecně, pokud je nějaký balík uvolněn jako stabilní jeho autory, tak je velká šance, že se dostane do stabilní větve gentoo velmi rychle. Pokud jde o nějkou cvs123456 verzi, tak tam může putovat velmi dlouho. Některé balíky jsou v unstable větvi portage několik měsíců, pár dokonce i rok a víc.
    15.7.2004 09:00 burlog | skóre: 9
    Rozbalit Rozbalit vše Re: Gentoo na produkční server ? - part 1
    No nevim, ale server v etsinou nebyva vytizen cely den. Takze ho lze aktualizovat v dobu kdy neni vytizen, resp. je mene. Dale vetsinou se aktualizuji "male" programy, ktere jsou zkompilovane za chvilku. No dale neni problem si balicek zkompilovat nekde jinde(kdekoliv na jinem gentoo) a naistalovat na server. Lze samozrejme nastavit prioritu celeho kompilovani. Tak asi tak. Zde bych nejaky problem nevidel...

    O tom, ze by nekde byl dostupny binarni archiv nevim, podle to nejde. A taky takovy neni.

    Dale "UID 0": Cela kompilace se odehrava v tzv. sandboxu a do systemu nema pristup ani pokud ma tento proces UID 0, tedy pokud to nevypnete. Samozrejme lze balicek kompilovat i pod jinym UID - (viz poznamka o skupine portage).
    15.7.2004 09:27 jm
    Rozbalit Rozbalit vše Re: Gentoo na produkční server ? - part 1
    Jeste bych doplnil moznost pouzit distcc, pokud mate k dispozici par nevytizenych stroju. ;-)
    15.7.2004 09:53 Ctirad Feřtr | skóre: 43 | Praha
    Rozbalit Rozbalit vše Re: Gentoo na produkční server ? - part 1
    No tak zaprvé rozhodně není pravda, že hlavní výhoda gentoo je v tom, že se "to" kompiluje. Ta zásadní výhoda spočívá v tom, že se to výborně spravuje, všechno co člověk potřebuje je k dispozici v rozumně aktuální verzi, takže se člověk nemusí uchylovat k manuální instlaci věcí, co mu chybí. Upgrade systému probíhá průběžně "po kouskách" a "za pochodu", takže nehrozí, že si člověk při něm systém rozbije. Tato je specielně u produkčního serveru myslím naprosto zásadní.

    Co se týče bezpečnosti, Gentoo má defaultně snad nejparanoidnější nastavení z dister co znám.

    Takže shrnuto a podtrženo, já bych se toho nebál.
    15.7.2004 10:07 jm
    Rozbalit Rozbalit vše Re: Gentoo na produkční server ? - part 1
    Jeste pridam link pro paranoiky :-D
    15.7.2004 10:35 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: Gentoo na produkční server ? - part 1
    Dále bych doplnil, že Gentoo má snad nejlépe propracovaný systém organizace aresáře /etc včetně automatického hlídání na změny. Pokud zkrátka nainstalujete program, který by se "pokusil" například přepsat /etc/resolv.conf, jste na to upozorněn a můžete zvolit, který soubor zachovat (původní/nový), zda-li se je má Gentoo pokusit "slít" dohromady (patch) či můžete provést editaci ručně.

    Osobně používám Gentoo na serveru a nic jiného už bych na server nikdy necpal. Instalace se zdá pomalá a pracná, ale pravda je opak. Pokud použijete stage3, je rychlejší, než instalace kompletního desktopu pomocí Yastu/Anacondy. Po třetím, čtvrtém nainstalovaném stroji to jde jako po másle a začíná se objevovat ta hlavní síla: naprostá kontrola a svoboda už při instalaci.

    Navíc, Gentoo (základ) si vezme pár set megabajtů disku, vše si tam postupně "dodáváte", nad vším máte kontrolu (už se opakuji). Například když jsem dělával SUSE servery, vždy jsem tam nahrnul všechna potřebná RPMka a pak nastal konfigurační chaos, do toho všeho Yast - no nebylo to řešení, které by se mi zamlouvalo.

    Osobně používám kompilaci přímo na serveru, jsem zastáncem této metody. Ačkoliv kompilace na stanici a následná instalace binárních balíčků je kupodivu velmi jednoduchá, server instaluji s vědomím, že se přeinstalovávat už nebude. A nějaké ty bezpečnostní aktualizce - ty se v pohodě stihnou v noci mezi 1 a 2 hodinou.
    15.7.2004 10:55 Ctirad Feřtr | skóre: 43 | Praha
    Rozbalit Rozbalit vše Re: Gentoo na produkční server ? - part 1
    Podepisuji. Ono dost lidí může odrazovat myšlenka, že se jim bude něco kompilovat na serveru, ale ono to není zdaleka tak hrozné jak to zní. Na serveru většinou člověk nemá věci jako OOo, KDE/Gnome nebo vůbec Xka a běžné věci se tak můžou instalovat/aktualizovat na serveru trvají chvilku. Vlastně jenom o chlup dýl, než by se instaloval binární balíček.
    Ondroid avatar 15.7.2004 10:31 Ondroid | skóre: 32 | blog: Hombre
    Rozbalit Rozbalit vše Re: Gentoo na produkční server ? - part 1
    Jak lze efektivně řešit aktualizaci systému aniž by na něm bylo nutné kompilovat aktualizované balíčky ?

    Například mít někde jinde na chlup stejný systém , třeba v chrootu nějakého linuxu. Ten automatiky aktulizovat s použitím emerge -b (= mimo jiné budou tvořeny i binární balíčky) a tyto balíčky kopírovat a instalovat na tom ostrém systému. Skrip co to zařídí bude na pár řádek. Další možnosti jsou kompilovat na vzdáleném stroji pomocí distcc což je v Gentoo podporováno. Uplně nejsnadnější je nastavit nízkou prioritu celé aktualizace (kompilace) pokud běží přímo na serveru.
    15.7.2004 12:04 Canis L.L.
    Rozbalit Rozbalit vše Re: Gentoo na produkční server ? - part 1
    Díky za odpovědi. Bude to sice chtít další slušně výkonnou mašinu na kompilaci aktualizací s identickou kopií instalace serveru, ale půjdu do toho (RH9 -> Gentoo).

    Ještě by mě zajímalo jestli existuje nějaký nástroj na správu individuálních profilů jednotlivých stanic. Myslím tím mít jeden stroj vyhrazený čistě na kompilaci nových balíčků pro a podle jednotlivých konfigurací pro všechny počítače včetně automatického upgradu nebo to budu muset dělat ručně ? Pokud to lze, bylo by to vskutku geniální :-)

    Ondroid avatar 15.7.2004 12:32 Ondroid | skóre: 32 | blog: Hombre
    Rozbalit Rozbalit vše Re: Gentoo na produkční server ? - part 1
    Podle mého názoru to tak může fungovat když použijete distcc, všechny servery si můžou kompilovat co budou potřebovat na jednom stroji který bude jen k učelu kompilace. Taky efektivní v tomhle případě bude skladovat někde všechny zdrojáky z kterých se kompiluje centrálně. Aby nebyly zbytečně na každém stroji v /usr/portage/distfiles. Sám se něčím podobným chystám zabývat tak mě to taky zajímá :), zkušenosti s tím nemám. Nevím co přesně myslíte tím nástrojem na správu profilů , ale když to takhle pojede tak si každý stroj bude držet profil sám i při všech aktualizacích .
    15.7.2004 12:55 nejezsadlo
    Rozbalit Rozbalit vše Re: Gentoo na produkční server ? - part 1
    Ja osobne pouzivam Gentoo na dvou produkcnich servrech, bezi bez problemu uz asi 2 roky, obcas se trochu menil hw, jinak nic. Aktualizuju tak jednou za tyden, dulezity zaplaty okamzite.

    Co se tyce stability baliku, 3-4 dny to teda fakt neni pravda, jak nekdo rikal spis extremni vyjimka. Spis bych rek, ze se to pohybuje v radu tydnu a taky to zalezi na dulezitosti baliku - gcc se bude urcite testovat o hodne dyl nez nejaka utilitka... Ja osobne sem mel za dobu co Gentoo pouzivam *minumum* problemu se stable baliky, kdyz uz neco tak reseni spocivalo vetsinou jen v navsteve for na gentoo.org

    Co se tyce vykonosti masiny, mam na firewallu celer tusim 1100mhz a je to naprosto dostacujici, velky kompilace se delaj malokdy, xka na server nedavam takze...

    Oproti vyhodam, ktery adminovi gentoo prinasi jsou nedostatky bezvyznamny, ted me ani zadnej nedostatek nenapada :) A taky je prijemny videt, ze Gentoo se ma cile k svetu, kdyz si ctete Gentoo Newsletter tak je videt, ze tvurci porad vymejslej neco novyho, startuje se spousta bocnich projektu, pise se vyborna dokumentace - proste vyborne fungujici komunita okolo.

    Gentoo rulez !!! ;)
    15.7.2004 13:26 Ctirad Feřtr | skóre: 43 | Praha
    Rozbalit Rozbalit vše Re: Gentoo na produkční server ? - part 1
    Být Vámi, tak to nelámu až tak přes koleno a žádnou druhou mašinu s kopií serveru jenom na kompilování bych zkraje určitě nedělal, to je hloupost. Tuto možnost bych si nechal až do zásoby, pokud zjistíte, že kompilovat updaty přímo na tom serveru je neúnosné, což se stejně nestane ;) A kyby se náhodou stalo, tak bych radši předimenzoval ten server a/nebo použil distcc (pokud máte víc strojů).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.