Portál AbcLinuxu, 30. dubna 2025 11:22
machinectl shell
, ale pokud je použit moc starý systemd, tak to nepomůže a musí se používat machinectl login
.6. Na co nejvíce věcí se použijí unixové sockety, aby se to nepřetahovalo o porty (třeba MySQL).
Na to máme už pár let takový vynález, říká se tomu network namespace.
je buď zprasené PHP nebo extrémně zprasená aplikaceAno
Nejak ma zdvíha zo stoličky aj keď niekoho vidím napísať ifconfig, proste ľudia kašlú na sledovanie technólogiíHm. Ja to spis vnimam tak, ze
ifconfig
pouzivam roky na par zakladnich veci, dela presne to, co chci, jsem na to zvykly a nemam zadnou motivaci pouzivat neco jineho (cti: ip
). Az ten duvod/motivaci budu mit, tak proc ne, ale zas abych travil cas ctenim manpages ciste proto, ze se Bedna zvedne ze stolicky, az pred nim napisu ifconfig eth0 down
, to taky ne.
ifconfig
… dela presne to, co chci
Tak to máte velké štěstí. Až ho jednou mít nebudete, budete se divit, stejně jako mnozí před vámi.
ip
a asi neni problem prejit na to, prinejmensim to ma konzistentnejsi CLI. Jinak ani v aktualnim Debian Testing v manpages ifconfigu neni jedina zminka o tom, ze by to bylo obsolete nebo deprecated, a nejake technicke zduvodneni za tim by me docela dost zajimalo.
ls
, malem jsem se poblil. Presto jej za deprecated nikdo neoznacil.)
ifcofig
z debianu je z roku 2008 - prostě tam to deprecated nikdo ani nenapsal.
Technické zdůvodnění lépe popíše Michal, praktické zdůvodnění je například takové, že ve výpisu příkazu ifconfig
neuvidíš všechny IP. A to už v praxi problém dělá. Dále tam jsou věci ohledně routovacích tabulek ve výpisu route
vs. ip route
apod.
Rychlé srovnání ifconfig
a ip a show
:
br0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 inet 46.227.xxx.xxx netmask 255.255.255.248 broadcast 46.227.xxx.xxx inet6 fe80::b81e:aaff:fe16:dea5 prefixlen 64 scopeid 0x20<link> ether ba:1e:aa:16:de:a5 txqueuelen 1000 (Ethernet)vs
3: br0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000 link/ether ba:1e:aa:16:de:a5 brd ff:ff:ff:ff:ff:ff inet 46.227.xxx.xxx/29 brd 46.227.xxx.xxx scope global br0 valid_lft forever preferred_lft forever inet 192.168.42.17/24 brd 192.168.42.255 scope global br0 valid_lft forever preferred_lft forever inet 10.0.0.1/24 scope global br0 valid_lft forever preferred_lft forever inet6 fe80::b81e:aaff:fe16:dea5/64 scope link valid_lft forever preferred_lft foreverVe výpisu
ifconfig
3 ip prostě chybí. Mohli by tam být, kdyby měly přiřazený label, ale tím problémy zdaleka nekončí.
ifconfig
pouzivam jen na par jednoduchych veci, a tam to (zatim vzdy) fungovalo dobre. Pak asi zalezi na tom, jestli Bedna vstava ze stolicky, kdyz to vidi pouzivat u sysadmina - pak bych to pochopil.
Kryptografie je trochu specificka oblast, protoze vsechny algoritmy tam maji omezenou zivotnost (s ohledem na aktualni poznatky a dostupny vypocetni vykon). Pouziti MD5 pro bezpecnostni ucely v soucasne dobe take povazuji za nestastne (uz jen kvuli dostupnosti rainbow tables).
Oblíbená (a svého času celkem rozšířená) horror story je třeba to, když si admin odstřelí pod rukama SSH spojení na vzdálený server, protože se pokusil změnit parametry rozhraní eth0:0
, které ve skutečnosti neexistuje, a ifconfig
místo toho změnu provedl na eth0
, čímž se server stal zcela nedostupným.
Jiná, méně hororová, ale přesto docela nepříjemná, věc, na kterou jsem narazil, je ta, že donedávna ifconfig
ve výpisu tiše ořezával jména rozhraní na určitou délku (IIRC 9 znaků).
Stručně řečeno, ifconfig
občas ukazuje věci, které ve skutečnosti neexistují, velmi často vám neukáže věci, které existují (ale mohou být zatraceně důležité) a občas udělá něco úplně jiného, než se zdá a než by od něj uživatel očekával.
Technicky jsou hlavní problémy v tom, že
V případě nástrojů jako ifconfig
(route
, arp
) už aspoň je povědomí, že jsou zastaralé, i když řada uživatelů pořád setrvává na pozici "na to, co potřebuju, mi to funguje". Ale třeba o existenci ss
většina uživatelů vůbec netuší, a to včetně těch, kteří zoufalou neefektivitu netstat
u pociťují na vlastní kůži (nebo by ocenili rozšířené informace, které by jim ss
poskytl).
10 VLAN10 Port-based No 15 mgmt Port-based No 16 NetAppCl Port-based No 17 vMotion Port-based No 18 vFT Port-based No 20 VLAN20 Port-based No 25 MetRail Port-based No 30 VLAN30 Port-based No 40 VLAN40 Port-based No 42 WAN Port-based No 43 DMZ Port-based No 44 FTP-DE Port-based No 45 IP-Phone Port-based No 46 VLAN46 Port-based No 48 CRANE Port-based No 70 Printers Port-based No 80 Mobile Port-based No 82 FreeWifi Port-based No 100 Camera Port-based NoZdar Max
Tak kdyz je ta moznost, proc ne?Tohle je to ego, o kterém jsem mluvil. Proč to dělat jednoduše, když jsem borec (neberte si to nijak osobně).
...kdyz je prusvih treba jenom na tiskarnach...To jako že ta síť přestane fungovat a všechny ostatní jedou? Nebo že všem najednou dojde toner a IT tam odmailuje nový?
Na mě je těch sítí trochu moc. Jaký je důvod rozdělit třeba tiskárny, kamery a mobily?Tiskárny a kamery mívají výrobcem sto let nepodporovaný děravý firmware, ale k tiskárnám typicky přistupují skoro všichni, ke kamerám jenom nějaký bezpečák a šéf. Asi nechtějí, aby jim to někdo vyownoval. Docházkové zařízení, pokud je to třeba nějaká hrůza s desetiletými XP Embedded, na tom bude podobně. Mobily jsou zase backdoornutý Android se Stagefrightem, do kterého si zaměstnanci nainstalují kdovíco.
DontBreakDebianNo dobře, a myslíš, že přepsat kdovíjakou PHP aplikaci by bylo jednodušší?
Představ si, že tě přejede autobus a někdo po tobě takový server převezme - skočí pod vlak.Hele, je dobrý, že to dal do /usr/local a že používá checkinstall. Alespoň to není takový ten můj postup „nasymlinkujte nějaké binárky z ~ do /usr/bin“.
dpkg-deb
(a dokonce i kombinace tar + ar, ale pozor na pořadí souborů). To takové rpm, to je porod... zvlášť v případě pythonu, kerý je v rom světě považován za architecture-specific (kvůli .pyc).
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.