Компания Red Hat представила (http://www.redhat.com/about/news/archive/2014/4/red-hat-ente...) кандидат в релизы дистрибутива Red Hat Enterprise Linux 7. Готовые установочные образы для архитектуры x86_64 пока поставляются только для производителей оборудования и независимых производителей ПО (ISV). Для потребителей тестировые сборки будут опубликованы на следующей неделе. Время поставки финального релиза RHEL 7 не сообщается.Из особенностей RHEL 7 можно отметить отказ от формирования 32-разрядных сборок для архитектуры x86, использование по умолчанию файловой системы XFS с опциональной поддержкой btrfs и ext4, поставку GNOME 3 в режиме классического рабочего стола, задействование системного менеджера systemd и службы ведения логов systemd-journald, переход на загрузчик GRUB 2 c поддержкой GPT, EFI и OpenFirmware, экспериментальную поддержку UEFI Secure Boot, монтирование /tmp с использованием tmpfs, интеграцию динамического межсетевого экрана firewalld, использование Postfix вместо Sendmail, обновление версий программ (GCC 4.8, glibc 2.17, apache httpd 2.4, Ruby 2.0, Samba 4.1). Подробнее о новшествах можно прочитать в анонсе (http://www.opennet.me/opennews/art.shtml?num=38647) бета-выпуска RHEL 7.
URL: http://www.redhat.com/about/news/archive/2014/4/red-hat-ente...
Новость: http://www.opennet.me/opennews/art.shtml?num=39582
> отказ от формирования 32-разрядных сборок для архитектуры x86наконец то
>> отказ от формирования 32-разрядных сборок для архитектуры x86
> наконец тоКак будто 32-битные сборки мешали тебе использовать RHEL до этого.
>>> отказ от формирования 32-разрядных сборок для архитектуры x86
>> наконец то
> Как будто 32-битные сборки мешали тебе использовать RHEL до этого.да. мешали.
особенно мешали когда очередной программист напрограммирует 32-битную поделку, а потом ещё и утверждает мол это якобы нормально..
чем быстрее искоринятся эти 32-бит -- тем меньше гемороя в дальнейшем для нормальных 64-битных компьютеров.
> да. мешали.
> особенно мешали когда очередной программист напрограммирует 32-битную поделку, а потом ещё и утверждает мол это якобы нормально..И что же это за программисты в Red Hat? И что же это за поделки? В RHEL??
Flash Player не имел 64-битного бинарника до 2009 года, Skype не имеет до сих пор, Dr Web тоже только 32-битный. До появления Steam более 90% коммерческих игр для Linux имели 64-битный бинарник, а после все новые игры стали делать только 32-битный.
...И тут прорвало! Как только RHEL перестал делать 32-битный исошник, так все сразу за голову похватались и начали выдавать нагора 64-бит. А кое-кто уже и про 128 задумался...Чудак, очнись, режим совместимости с 32-битными бинарниками никуда не делся, и не денется никуда хрен знает сколько времени.
интересно, будет ли Centos по прежнему собирать вариант 32 бита?
> ...И тут прорвало! Как только RHEL перестал делать 32-битный исошник, так все сразу за голову похватались и начали выдавать нагора 64-бит. А кое-кто уже и про 128 задумался...Да, именно так. Существует много платного коммерческого софта, который официально поддерживает только Enterprise Linux.
> Чудак, очнись, режим совместимости с 32-битными бинарниками никуда не делся, и не денется никуда хрен знает сколько времени.
А что, ты много 32-bit only софта знаешь?
> чем быстрее искоринятся эти 32-бит -- тем меньше гемороя в дальнейшем для
> нормальных 64-битных компьютеров.Опенчую этого товарища.
Выпустили Dassault Systemes свой электронный кульман под линукс в 2011. 32-бита.
В 2011 году 32-битный пакет САПР. И до сих пор считают, что все нормально, продолжают собирать на 32, кретины.
они там свою катю то под линукс выпустили?
А Firefox то, только 32-битный :)
Откуда дровишки?$ file `which firefox`
/usr/bin/firefox: ELF 64-bit LSB executable, x86-64, version 1 (SYSV), dynamically linked (uses shared libs), for GNU/Linux 2.6.18, stripped
Пардон, слышал что это так + у меня стоит 32-битная, но в Wiki написано что есть и 64-бит, а 32-бита только у Windows
> Пардон, слышал что это такКомментатор уровня opennet.
> А Firefox то, только 32-битный :)это хром только 32-битный
Хрома у меня нет, но вот скачал google-chrome-stable_current_x86_64.rpm, распаковал -
$ file /tmp/opt/google/chrome/chrome
/tmp/opt/google/chrome/chrome: ELF 64-bit LSB shared object, x86-64, version 1 (SYSV), dynamically linked (uses shared libs), for GNU/Linux 2.6.24, stripped
> А Firefox то, только 32-битный :)Палишься, виндузоид позорный. В пингвине он как раз таки 64-битный в 64-битных системах. Прикинь?!
>использование по умолчанию файловой системы XFSНеожиданно.
Они об этом заявляли больше года назад, когда появилась первая информация о будущем RHEL.
Так же разработчики XFS из Редхата выступали на разных конференциях и рассказывали, чем занимаются, насколько меньше у них багов и прочее. Общий вывод XFS фичастее ext4 при этом более стабильный, т.к. все фичи там есть уже много лет, а они только фиксят редкие ошибки.
> XFS фичастее ext4 при этом более стабильный, т.к. все фичи там
> есть уже много лет, а они только фиксят редкие ошибки.Как уменьшить размер существующей файловой системы XFS???
>> XFS фичастее ext4 при этом более стабильный, т.к. все фичи там
>> есть уже много лет, а они только фиксят редкие ошибки.
> Как уменьшить размер существующей файловой системы XFS???А зачем?
Иногда требуется. Тебе рассказать зачем размер меняют???
Ну я столкнулся с тем, что из-за "Backward Compability", ext4 не может расширяться больше 16 Тб. А пересобранные e4fstools провалили все тесты на расширение файловой системы. В общем перешел на XFS и сижу довольный.Правда опыт с CentOS 5...
> Ну я столкнулся с тем, что из-за "Backward Compability", ext4 не может
> расширяться больше 16 Тб. А пересобранные e4fstools провалили все тесты на
> расширение файловой системы. В общем перешел на XFS и сижу довольный.потребление гигабайты памяти при fsck починили?
> Иногда требуется. Тебе рассказать зачем размер меняют???обычно на вменяемых форумах при обсуждении потребности в уменьшении ФС приходят к выводу, что нуждающийся в решении такой задачи — некомпетентный школьник-неряха
На линукс форумах к такому выводу приходят вне зависимости от вопроса.
> обычно на вменяемых форумах при обсуждении потребности в уменьшении ФС приходят к
> выводу, что нуждающийся в решении такой задачи — некомпетентный школьник-неряхаА в btrfs тем не менее возможность изъятия диска из пула была штатно предусмотрена. А кто сказал что в энтерпрайзах только мегамозги, а нерях совсем нет?
Простой пример из жизни: была-жила себе база данных. Обростала функционалом, но и росла потихоньку, как все базы. Доросла до 1Т. Решили базу разделить на две, чтоб разделить функционал и увеличить надежность. Пропорция получилась примерно 60/40. На приличной операционке, с приличной fs, можно сделать что-то типа chfs -a size=-300G, а на RHEL с xfs пришлось создавать рядом раздел и копировать.
Ещё один простейший пример уменьшения БД, это вынос данных в архив на ленту. Это одна из причин, почему Оракл не рекомендует использовать линуховые fs для баз данных, предлагая ASM.
Теоретические, вакуумные фантазии.1. Если раздел забит, только идиот начнёт его уменьшать, ибо данные девать не куда.
2. Есть в первый раз диск заполнился за 1 год, то новый размер заполнится через 1-(1/e) месяцев.
3. ТОЛЬКО АДМИН-ДОЛБОЁ^W БУДЕТ ИЗМЕНЯТЬ РАЗМЕР ДИСКА С ВАЖНЫМИ ДАННЫМИ.
Это тебя линуха к такой дурости приучила. Уменьшение размера раздела обычная операция.
>Это тебя линуха к такой дурости приучила.Во как! Ну давай - не стесняйся, расскажи где правильно :)
>Уменьшение размера раздела обычная операция.Ну так расскажи _кто_ умеет то! (Я знаю, но у _тебя_ такого и близко нет. :)
>>Это тебя линуха к такой дурости приучила.
> Во как! Ну давай - не стесняйся, расскажи где правильно :)
>>Уменьшение размера раздела обычная операция.
> Ну так расскажи _кто_ умеет то! (Я знаю, но у _тебя_ такого
> и близко нет. :)Выше был пример из жизни. Твои предложения.
> Уменьшение размера раздела обычная операция.Вообще, это довольно стремная операция. Reason: данные необходимо сдвинуть нестандартным образом. Это низкоуровневая операция, протестированная сильно меньше чем обычные крейсерские алгоритмы. Сбой в ее процессе приведет к знатному факапу.
Ещё раз, на линухе, да, так и есть, на юниксе нет. К сожалению дисковая подсистема линукса разнообразна, но убога.
> А зачем?Пример из жизни - сталкивался многократно. Сферический недоадмин ставит центось кнопочками next->next->next, потом приходит спрашивать "а как мне раздел новый выделить, места что-то нет? У меня LVM?" - "да, LVM, но зачем было все свободное место отдавать под /root (или /home, что там по дефолту захватывает все оставшееся свободное место)? Теперь придется ресайзить".
Вот с ext4 это решаемо. А с xfs что делать?..
> Вот с ext4 это решаемо. А с xfs что делать?../dev/sda1 / 32Гб
/dev/sda2 /root 64Гб
/dev/sda3 /var 500ГбНужно сделать / 200Гб, /var - всё остальное
Ну и как тебе поможет отрицательный resize на ext4 ?
Еще раз, речь про дефолтный инсталл centos или другого клона RH. Там все разделы на LVM. Просто свободного места на LVM нет, все распределено.А в конфигурации фише - ну ССЗБ, если еще и LVM нет, понятно, такое не лечится. Можно еще какой-нибудь изврат придумать. Мы же говорим про исправление типичных оплошностей, а не полной клиники.
>> А зачем?
> Пример из жизни - сталкивался многократно. Сферический недоадмин ставит центось кнопочками
> next->next->next, потом приходит спрашивать "а как мне раздел новый выделить, места
> что-то нет? У меня LVM?" - "да, LVM, но зачем было
> все свободное место отдавать под /root (или /home, что там по
> дефолту захватывает все оставшееся свободное место)? Теперь придется ресайзить".
> Вот с ext4 это решаемо. А с xfs что делать?..вот именно он и есть некомпетентный школьник, ты прямо повторил часть обычного обсуждения потребности уменьшения фс
XFS не уменьшается, т.к. она умеет только расти, юзайте другие фс если нужно динамически увеличивать\уменьшать
> Как уменьшить размер существующей файловой системы XFS???лОжить её на lvm с thin provisioning.
А если фс в какой то момент была занята скажем под 90%, как вам thin provisioning поможет ?
Fstrim прогони по фс
хе, смешно уменьшать размер, "если фс в какой то момент была занята скажем под 90%". Т.е. уменьшить изначальный размер на 2-3%?
Хотя даже если вообще была почти не занята, XFS увидит весь объем и никак не сожмется протом. А thin provisioning это только для массива позволяет место экономить.
> Хотя даже если вообще была почти не занята, XFS увидит весь объем
> и никак не сожмется протом. А thin provisioning это только для
> массива позволяет место экономить.Пофиг, что там xfs увидит. Главное - будет возможно новый том создать и заюзать.
>> Как уменьшить размер существующей файловой системы XFS???
> лОжить её на lvm с thin provisioning.И? :)
> Как уменьшить размер существующей файловой системы XFS???Это действительно не нужно, и даже вредно - риск потери данных слишком большой, а для локаладминов всё еще есть ext4, хотя это уже не покупатели RHEL
зы а вообще занимательно, именно в rh разрабатывали ext3,4 - и теперь ее убирают.
>использование Postfix вместо SendmailТак а в 6 разве не Postfix по дефолту?
>>использование Postfix вместо Sendmail
> Так а в 6 разве не Postfix по дефолту?В оригинале не про "дефолт", а про то, что _в _будущем, может быть, удалят.
Нюансы потеряны при переводе.https://access.redhat.com/site/documentation/en-US/Red_Hat_E...
""The following functions and capabilities are planned to be deprecated in Red Hat Enterprise Linux 7.0, and may be removed from a future version of the product.
""Functionality/Package >> sendmail
>>использование Postfix вместо Sendmail
> Так а в 6 разве не Postfix по дефолту?в 6 иной раз даже exim хочет ставиться при установке добра, требующего почтовика
именно RH, безусловно, "делает" линукс, но они упускают хомяков. МС в своё время сделала ставку на хомяков и теперь многие не догадываются что текст можно набирать не только в "ворде".
Это я к тому что "домашние админы" выбирают все таки убунту.
Богу - богово, убогому - убогое. Хомяки не нужны.Ворд - это отдельная песня. Несмотря на все глюки и претензии, он хорош как прикладное ПО, в него вбухано огромное количество ресурсов, и он работает на своих задачах. С удовольствием бы прикупил нативную (офф. поддержка) версию под linux. Коммерческое ПО должно быть.
>>Хомяки не нужны.т.е. больше 1% пользователей в принципе не нужно? Ок.
Я говорил про хомяков, а не про пользователей. Сделали систему для хомяков - вырастили из пользователей 99% хомяков.И, все равно, без красноглазого гика васи эти хомяки не могут самостоятельно почистить от малвари свой десктоп, такой "дружелюбный", ага.
я бы согласился, но если даже официальная статистика вам не показательна, то я вас точно не смогу переубедить.
п.с. RH молодцы, но на домашнем компьютере мне они точно не нужны.
>>>Хомяки не нужны.
> т.е. больше 1% пользователей в принципе не нужно? Ок.А в чем проблема? Дались вам эти 99% пользователей.
> Богу - богово, убoгому - убoгое. Хомяки не нyжны.А ты что, не хомяк чтоли? А, ты, типа, гордый суслик?!
> МС в своё время сделала ставку на хомяков и теперь многие не догадываются что текст можно набирать не только в "ворде".Текто можно набирать в чем угодно, а вот статьи ведущие научные журналы принимают именно в ворде.
Preparing Your Revised Manuscript in Word or WordPerfect - Science
Irrespective of their original format, all files at the revision stage are converted into Microsoft Word format for copyediting and production processing. Thus, although we can receive papers in most word processing programs, we strongly recommend that authors use Microsoft Word versions up to 2010
www.sciencemag.org/site/feature/contribinfo/prep/prep_word.xhtml
И да, не надо начинать про тех, ладно? Пока еще от маргиналов принимаютAuthors wishing to submit manuscripts in TeX or LaTeX should see our special instructions for these formats.
но
Irrespective of their original format, all files at the revision stage are converted into Microsoft Word format for copyediting and production processing.
так что это для искателей приключений
RH делали и решили отказаться. Как показывает время, правильно решили.
>интеграцию динамического межсетевого экрана firewalldДинамическость на деле достигается примерно так (https://bugzilla.redhat.com/attachment.cgi?id=791126):
># The following rule does not work, because firewalld keeps its own database of firewall rules.
># firewall-cmd --direct --passthrough ipv4 -F fail2ban-<name>
># The better rule would be the following,
># but firewall-cmd has not implemented this command with firewalld-0.3.3-2.fc19 .
># firewall-cmd --direct --flush-chain ipv4 filter fail2ban-<name>
># The following is a workaround using a loop to implement the --flush-chain command.
>actionstop = firewall-cmd --direct --remove-rule ipv4 filter <chain> 0 -m state --state NEW -p <protocol> --dport <port> -j fail2ban-<name>( IFS='|' ; for r in $( firewall-cmd --direct --get-rules ipv4 filter fail2ban-<name> | tr '\n' '|' ) ; do eval firewall-cmd --direct --remove-rule ipv4 filter fail2ban-<name> $r ; done )
firewall-cmd --direct --remove-chain ipv4 filter fail2ban-<name>
Вот пока вы будете такую хрень писать, у линукса будет 2%.
Посоветуйте, что бы мне такого написать чтобы у Линукса стало 98%?
Лично вам? Теперь вы Линукс в одиночку разрабатываете?Ха, 98. А чё сразу не 146?
Мне показалось что ваше замечание относилось к комментарию а не к собственно firewalld.
Ошибочно, как выяснилось.
> Посоветуйте, что бы мне такого написать чтобы у Линукса стало 98%?Cisco ASDM
Причина популярности Windows раскрыта!
> Посоветуйте, что бы мне такого написать чтобы у Линукса стало 98%?Напишите top500, там >90% уже.
> Вот пока вы будете такую хрень писать, у линукса будет 2%.ТО есть он вырастет вдвое?! ACHTUNG!!! Всем писать такую хрень!!!
когда же будет центос 7 кандидат?
А он будет? ЦентОС же собирается из готовых пакетов. И смысла в таком РЦ нет, поскольку РЦ РедХАта и так будет доступен свободно.
> когда же будет центос 7 кандидат?об этом напишут скорее всего здесь: http://seven.centos.org/
>поставку полноценной реализацией контроллера домена и сервиса Active Directory на базе Samba 4.1Там это через какой-то настройщик реализовано или вручную надо?
# sed -i "s|SELINUX=enforcing|SELINUX=disabled|g" /etc/sysconfig/selinux
# systemctl enable samba
# reboot
PROFIT!!!:-)
>"# sed -i "s|SELINUX=enforcing|SELINUX=disabled|g" /etc/sysconfig/selinux"Годы идут, а хавтушки по шапкоподобным по-прежнему начинаются с "1. Отключите Selinux". Стабильность, аднака!
С чего им ещё начинаться, если к этой поделке до сих не сделаны мало-мальски приличные предустановки?
Нормальные предустановки есть давно и притом довольно годные, а вто если нет мозга,
то да, тяжело работать с SELinux.
> Нормальные предустановки есть давно и притом довольно годные,Где есть? Линку плис.
> а вто если нет мозга, то да, тяжело работать с SELinux.Ути пуси :) С ним тяжело работать даже если мозг есть. Period.
> Где есть? Линку плис.yum install selinux-policy-targeted
> Нормальные предустановки есть давно и притомИ при том - только для полутора программ которые редхат поставляет в своих куцых репах. А остальные долбитесь как хотите.
Ну дык может пора уже разрабам сделать так, чтобы с силинуксом любой мог разобраться, а не только гики-марсиане, а?
> # sed -i "s|SELINUX=enforcing|SELINUX=disabled|g" /etc/sysconfig/selinuxКаждый раз, когда кто-то кому-то советует отключить SELinux, озоновый слой в мире делается тоньше. Не разрушай планету!
вместо того чтобы изучить selinux укреплять безопасность Линукс горесоветчики просто отключают selinux.
samba и selinux http://docs.fedoraproject.org/en-US/Fedora/18/html/Security_...
Сдается мне, Вы привели ссылку не на тот ресурс. :)
https://bugzilla.redhat.com/show_bug.cgi?id=1013878
http://stopdisablingselinux.com/
> http://stopdisablingselinux.com/А спонсор - АНБ? А то как это - бэкдор от спецслужб да вдруг не включат?! :)
Да хорош тупить-то уже.
У администратора есть все инструменты, чтобы определить, бэкдор это или не бэкдор. Возьми да попробуй сам проверить (если умеешь, конечно)
Спасибо, конечно, за внимание, но я спрашивал про настройщик. Может, конечно, Селинукс как-то связан с этим, я этого не уловил. Интересно, что прочитали в вопросе четверо минусующих? Вопрос риторический.Видимо, лучше всего дождаться РЦ и самому посмотреть.
Выключи SELinux - помоги спецслужбам разных стран проникнуть на твой компьютер...
Команда CentOS при доступе к ресурсам Redhat обещает собрать семёрку за сутки всего! Так что как выйдет RHEL 7 тут же выйдет и CentOS 7
> Выключи SELinux - помоги спецслужбам разных стран проникнуть на твой компьютер...Пардон, учитывая кто авторы SELinux, чего доброго окажется что наоборот.
проблема в том, что бизнес сейчас сильно зависит от ИТ и в частности от Интернета. американские спецслужбы помогают себе и своему бизнесу делать устойчивой структуру IT -разработали SELinux и выложили её в открытый доступ. Уже было несколько крупных дыр в безопасности, которые не коснулись дистрибутива Redhat из-за работающих в нём политик SELinux! Да,настройки сложноваты, да правил для создания хорошо защищённой системы нужно не мало прописать. Но если от этого зависит доходы всей фирмы(например банка), то это нужно делать,тем более легко доступны технологии позволяющие это делать.
Почему не Ruby 2.1.1?