Portál AbcLinuxu, 5. listopadu 2025 13:09
machinectl shell, ale pokud je použit moc starý systemd, tak to nepomůže a musí se používat machinectl login.
Ale je pravda že na systemd to nemá.
No a já osobně bych to shrnul do velmi krátké větičky: autoři dockeru se řídí příslovím "napřed řež, potom měř"
6. Na co nejvíce věcí se použijí unixové sockety, aby se to nepřetahovalo o porty (třeba MySQL).
Na to máme už pár let takový vynález, říká se tomu network namespace.
je buď zprasené PHP nebo extrémně zprasená aplikaceAno
To sa vlastne týka každého jazyka, keď niečo kompilujem a vidím tie desiatky warningov, tiež by som vývojára zabil
Nejak ma zdvíha zo stoličky aj keď niekoho vidím napísať ifconfig, proste ľudia kašlú na sledovanie technólogiíHm. Ja to spis vnimam tak, ze
ifconfig pouzivam roky na par zakladnich veci, dela presne to, co chci, jsem na to zvykly a nemam zadnou motivaci pouzivat neco jineho (cti: ip). Az ten duvod/motivaci budu mit, tak proc ne, ale zas abych travil cas ctenim manpages ciste proto, ze se Bedna zvedne ze stolicky, az pred nim napisu ifconfig eth0 down, to taky ne.
ifconfig … dela presne to, co chci
Tak to máte velké štěstí. Až ho jednou mít nebudete, budete se divit, stejně jako mnozí před vámi.
ip a asi neni problem prejit na to, prinejmensim to ma konzistentnejsi CLI. Jinak ani v aktualnim Debian Testing v manpages ifconfigu neni jedina zminka o tom, ze by to bylo obsolete nebo deprecated, a nejake technicke zduvodneni za tim by me docela dost zajimalo.
ls, malem jsem se poblil. Presto jej za deprecated nikdo neoznacil.)
ifcofig z debianu je z roku 2008 - prostě tam to deprecated nikdo ani nenapsal.
Technické zdůvodnění lépe popíše Michal, praktické zdůvodnění je například takové, že ve výpisu příkazu ifconfig neuvidíš všechny IP. A to už v praxi problém dělá. Dále tam jsou věci ohledně routovacích tabulek ve výpisu route vs. ip route apod.
Rychlé srovnání ifconfig a ip a show:
br0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 46.227.xxx.xxx netmask 255.255.255.248 broadcast 46.227.xxx.xxx
inet6 fe80::b81e:aaff:fe16:dea5 prefixlen 64 scopeid 0x20<link>
ether ba:1e:aa:16:de:a5 txqueuelen 1000 (Ethernet)
vs
3: br0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
link/ether ba:1e:aa:16:de:a5 brd ff:ff:ff:ff:ff:ff
inet 46.227.xxx.xxx/29 brd 46.227.xxx.xxx scope global br0
valid_lft forever preferred_lft forever
inet 192.168.42.17/24 brd 192.168.42.255 scope global br0
valid_lft forever preferred_lft forever
inet 10.0.0.1/24 scope global br0
valid_lft forever preferred_lft forever
inet6 fe80::b81e:aaff:fe16:dea5/64 scope link
valid_lft forever preferred_lft forever
Ve výpisu ifconfig 3 ip prostě chybí. Mohli by tam být, kdyby měly přiřazený label, ale tím problémy zdaleka nekončí.
ifconfig pouzivam jen na par jednoduchych veci, a tam to (zatim vzdy) fungovalo dobre. Pak asi zalezi na tom, jestli Bedna vstava ze stolicky, kdyz to vidi pouzivat u sysadmina - pak bych to pochopil.
Kryptografie je trochu specificka oblast, protoze vsechny algoritmy tam maji omezenou zivotnost (s ohledem na aktualni poznatky a dostupny vypocetni vykon). Pouziti MD5 pro bezpecnostni ucely v soucasne dobe take povazuji za nestastne (uz jen kvuli dostupnosti rainbow tables).
Oblíbená (a svého času celkem rozšířená) horror story je třeba to, když si admin odstřelí pod rukama SSH spojení na vzdálený server, protože se pokusil změnit parametry rozhraní eth0:0, které ve skutečnosti neexistuje, a ifconfig místo toho změnu provedl na eth0, čímž se server stal zcela nedostupným.
Jiná, méně hororová, ale přesto docela nepříjemná, věc, na kterou jsem narazil, je ta, že donedávna ifconfig ve výpisu tiše ořezával jména rozhraní na určitou délku (IIRC 9 znaků).
Stručně řečeno, ifconfig občas ukazuje věci, které ve skutečnosti neexistují, velmi často vám neukáže věci, které existují (ale mohou být zatraceně důležité) a občas udělá něco úplně jiného, než se zdá a než by od něj uživatel očekával.
Technicky jsou hlavní problémy v tom, že
V případě nástrojů jako ifconfig (route, arp) už aspoň je povědomí, že jsou zastaralé, i když řada uživatelů pořád setrvává na pozici "na to, co potřebuju, mi to funguje". Ale třeba o existenci ss většina uživatelů vůbec netuší, a to včetně těch, kteří zoufalou neefektivitu netstatu pociťují na vlastní kůži (nebo by ocenili rozšířené informace, které by jim ss poskytl).
10 VLAN10 Port-based No 15 mgmt Port-based No 16 NetAppCl Port-based No 17 vMotion Port-based No 18 vFT Port-based No 20 VLAN20 Port-based No 25 MetRail Port-based No 30 VLAN30 Port-based No 40 VLAN40 Port-based No 42 WAN Port-based No 43 DMZ Port-based No 44 FTP-DE Port-based No 45 IP-Phone Port-based No 46 VLAN46 Port-based No 48 CRANE Port-based No 70 Printers Port-based No 80 Mobile Port-based No 82 FreeWifi Port-based No 100 Camera Port-based NoZdar Max
Tak kdyz je ta moznost, proc ne?Tohle je to ego, o kterém jsem mluvil. Proč to dělat jednoduše, když jsem borec (neberte si to nijak osobně).
...kdyz je prusvih treba jenom na tiskarnach...To jako že ta síť přestane fungovat a všechny ostatní jedou? Nebo že všem najednou dojde toner a IT tam odmailuje nový?
Na mě je těch sítí trochu moc. Jaký je důvod rozdělit třeba tiskárny, kamery a mobily?Tiskárny a kamery mívají výrobcem sto let nepodporovaný děravý firmware, ale k tiskárnám typicky přistupují skoro všichni, ke kamerám jenom nějaký bezpečák a šéf. Asi nechtějí, aby jim to někdo vyownoval. Docházkové zařízení, pokud je to třeba nějaká hrůza s desetiletými XP Embedded, na tom bude podobně. Mobily jsou zase backdoornutý Android se Stagefrightem, do kterého si zaměstnanci nainstalují kdovíco.
DontBreakDebianNo dobře, a myslíš, že přepsat kdovíjakou PHP aplikaci by bylo jednodušší?
Představ si, že tě přejede autobus a někdo po tobě takový server převezme - skočí pod vlak.Hele, je dobrý, že to dal do /usr/local a že používá checkinstall. Alespoň to není takový ten můj postup „nasymlinkujte nějaké binárky z ~ do /usr/bin“.
dpkg-deb (a dokonce i kombinace tar + ar, ale pozor na pořadí souborů). To takové rpm, to je porod... zvlášť v případě pythonu, kerý je v rom světě považován za architecture-specific (kvůli .pyc).
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.