The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В рамках проекта vdev развивается новая альтернатива devfs и..., opennews (??), 23-Дек-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


16. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +/
Сообщение от Crazy Alex (ok), 23-Дек-14, 16:37 
Мне одному кажется, что прибивать полномочия к путям файлов - идиотская идея? А если у нас не /usr/bin/X, а /usr/local/bin/X-experimental - тогда что?
Ответить | Правка | Наверх | Cообщить модератору

17. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +/
Сообщение от anonymous (??), 23-Дек-14, 16:44 
> Мне одному кажется, что прибивать полномочия к путям файлов - идиотская идея?
> А если у нас не /usr/bin/X, а /usr/local/bin/X-experimental - тогда что?

так там не написано про "путь к файлу", написано про процесс.

Ответить | Правка | Наверх | Cообщить модератору

19. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +/
Сообщение от Аноним (-), 23-Дек-14, 17:08 
Дорогой школьник, процесс нужно как-то идентифицировать. Может расскажешь как, если не через путь к файлу?
Ответить | Правка | Наверх | Cообщить модератору

23. "В рамках проекта vdev развивается новая альтернатива devfs и..."  –1 +/
Сообщение от anonymous (??), 23-Дек-14, 18:16 
> Дорогой школьник, процесс нужно как-то идентифицировать.
> Может расскажешь как, если не через путь к файлу?

Через метки SELinux, например.

Ответить | Правка | Наверх | Cообщить модератору

32. "В рамках проекта vdev развивается новая альтернатива devfs и..."  –1 +/
Сообщение от Аноним (-), 23-Дек-14, 19:14 
> Через метки SELinux, например.

А где их возьмут фрибздуны и прочие некрофаги?

Ответить | Правка | Наверх | Cообщить модератору

35. "В рамках проекта vdev развивается новая альтернатива devfs и..."  –1 +/
Сообщение от pavel_simple (ok), 23-Дек-14, 19:18 
>> Через метки SELinux, например.
> А где их возьмут фрибздуны и прочие некрофаги?

ну тот-же android подсказывает более универсальный способ -- т.е. через запуск отдельных процессов под разными uid -- что вполне кросплатформенно.

Ответить | Правка | Наверх | Cообщить модератору

39. "В рамках проекта vdev развивается новая альтернатива devfs и..."  –1 +/
Сообщение от Xasd (ok), 23-Дек-14, 21:16 
>>> Через метки SELinux, например.
>> А где их возьмут фрибздуны и прочие некрофаги?
> ну тот-же android подсказывает более универсальный способ -- т.е. через запуск отдельных
> процессов под разными uid -- что вполне кросплатформенно.

полномочия через uid\gid -- всегда были (например можно создать спец-группу и поместить в неё файл /dev/input ).

и вся суть systemd-logind в том что как раз недостаточно этих uid\gid , так как "спец-группа" не способна разрулить тонкие моменты.

Ответить | Правка | Наверх | Cообщить модератору

42. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +/
Сообщение от pavel_simple (ok), 23-Дек-14, 21:38 
>>>> Через метки SELinux, например.
>>> А где их возьмут фрибздуны и прочие некрофаги?
>> ну тот-же android подсказывает более универсальный способ -- т.е. через запуск отдельных
>> процессов под разными uid -- что вполне кросплатформенно.
> полномочия через uid\gid -- всегда были (например можно создать спец-группу и поместить
> в неё файл /dev/input ).
> и вся суть systemd-logind в том что как раз недостаточно этих uid\gid
> , так как "спец-группа" не способна разрулить тонкие моменты.

я конечно в этих ваших systemd ничего не понимаю от слова совсем, но таки что не получается разделить? объясните мне, пожалуйста

Ответить | Правка | Наверх | Cообщить модератору

65. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +1 +/
Сообщение от Аноним (-), 24-Дек-14, 10:00 
скорее всего у руля неграмотное чмо, с дбасом NIH-синдрома головного мозга, потому и не получается
Ответить | Правка | Наверх | Cообщить модератору

90. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +1 +/
Сообщение от Аноним (-), 24-Дек-14, 14:52 
> скорее всего у руля неграмотное чмо, с дбасом NIH-синдрома головного мозга, потому и не получается

Скорее всего, безграмотный ламерок-анонимус не читал, но осуждает =)

Ответить | Правка | Наверх | Cообщить модератору

75. "В рамках проекта vdev развивается новая альтернатива devfs и..."  –1 +/
Сообщение от Xasd (ok), 24-Дек-14, 14:25 
> но таки что не получается разделить? объясните мне, пожалуйста

нужно запустить дисплейный сервер с пониженными привелегиями. и чтобы ОН имел бы доступ к /dev/input , а программы работающие внутри него -- НЕ имели бы.

а uid\gid могут либо разрешить сразу всем (и дисплейному серверу и программам), либо не разрешить ни кому кроме root\suid.

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

80. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +1 +/
Сообщение от pavel_simple (ok), 24-Дек-14, 14:30 
>> но таки что не получается разделить? объясните мне, пожалуйста
> нужно запустить дисплейный сервер с пониженными привелегиями. и чтобы ОН имел бы
> доступ к /dev/input , а программы работающие внутри него -- НЕ
> имели бы.
> а uid\gid могут либо разрешить сразу всем (и дисплейному серверу и программам),
> либо не разрешить ни кому кроме root\suid.

какое отношение имеют привелегии Xwindow сервере к привелегиям программ отображающих своё содержимое на этом сервере?

Ответить | Правка | Наверх | Cообщить модератору

94. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +/
Сообщение от Аноним (-), 24-Дек-14, 15:00 
> какое отношение имеют привелегии Xwindow сервере к привелегиям программ отображающих своё содержимое на этом сервере?

При том, что запущенный Васей пасьянс не должен иметь прямого доступа к устройствам ввода-вывода, в отличие от запущенных Васей иксов. Решений может быть несколько - запускать иксы от рута, проксировать доступ к устройствам через logind, или громоздить FUSE-костыли наподобие сабжа.

Ответить | Правка | Наверх | Cообщить модератору

100. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +1 +/
Сообщение от pavel_simple (ok), 24-Дек-14, 17:33 
>> какое отношение имеют привелегии Xwindow сервере к привелегиям программ отображающих своё содержимое на этом сервере?
> При том, что запущенный Васей пасьянс не должен иметь прямого доступа к
> устройствам ввода-вывода, в отличие от запущенных Васей иксов. Решений может быть
> несколько - запускать иксы от рута, проксировать доступ к устройствам через
> logind, или громоздить FUSE-костыли наподобие сабжа.

тебе я так понимаю понятие о xinput недоступно, и ты не понимаешь что /dev/inputXX открывает xwindow а не программа, подключившаяся к иксам, а вот потом, когда иксы получили инпут -- они в зависимости от текущего контекста (например активно ли конкретное окно) передают приложению xev (которые от x window events).

анонимы всё тупее.

Ответить | Правка | Наверх | Cообщить модератору

47. "В рамках проекта vdev развивается новая альтернатива devfs и..."  –1 +/
Сообщение от Аноним (-), 23-Дек-14, 22:18 
> ну тот-же android подсказывает более универсальный способ -- т.е. через запуск отдельных
> процессов под разными uid -- что вполне кросплатформенно.

А, то-есть у меня по дефолту должно быть 50 юзеров в системе? Спасибо, мы это уже видали. В древних юниксах и винде. И как-то это сильно зacиpaло список юзерей.

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

50. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +2 +/
Сообщение от Аноним (-), 23-Дек-14, 23:29 
> А, то-есть у меня по дефолту должно быть 50 юзеров в системе?
> Спасибо, мы это уже видали. В древних юниксах и винде. И
> как-то это сильно зacиpaло список юзерей.

А в современных юникс-подобных точно так же.
Например, на ноуте, с которого пишу это сообщение ’cat /etc/passwd | wc -l’ показывает 34. Из них с правом входа - 1 ;) В чем Вы видите проблему?
А вот по поводу "винды" - там , на сколько мне извесно, скрытых системных всего 3. А в древних "виндах" (3.х, 95, 98, ме) - их, собственно, вообще небыло, так, видимость одна.

Ответить | Правка | Наверх | Cообщить модератору

57. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +/
Сообщение от Аноним (-), 24-Дек-14, 01:36 
> В чем Вы видите проблему?

В срaче в конфиг всяким барахлом на уровне который заставляет вспомнить виндовый реестр, при том что 90% потом не используется.

> А вот по поводу "винды" - там , на сколько мне извесно,
> скрытых системных всего 3.

Ээээ под рукой винды нет но навскидку в современных виндах их там целая толпа по дефолту. Как раз для запуска сервисов всех мастей и прочая. И с урезанными правами и с полными, и для сетевых сервисов и локальных, аккаунты саппортов, системы, гуеста, и кого там блин еще. Некоторые к тому же мегаособенные, что позволяет компетентным людям срубать массу лулзов, когда какой-нибудь малоприметный юзер оказывается дофига привилегированным и хренудаляемым.

> А в древних "виндах" (3.х, 95, 98, ме) - их, собственно, вообще
> небыло, так, видимость одна.

Ну вы тоже мне захотели - систему прав в DOS-extender'ах.


Ответить | Правка | Наверх | Cообщить модератору

60. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +2 +/
Сообщение от Аноним (-), 24-Дек-14, 02:39 
> В срaче в конфиг всяким барахлом на уровне который заставляет вспомнить виндовый реестр, при том что 90% потом не используется.

Не трогай птичку! Мы отлично увидели что получается из намерения "упростить" на примере systemd. Инит с килобайтов кода вырос до пары мегабайт, на порядки(!), в генераторах юнитов сейчас сам поттеринг ногу сломит, зависимости юнитов - без поллитры и graphviz'а не разберёшься. Документацию оне пока ещё пишут, но уже появляются заглушки в манах в стиле "сепульки - устройства для сепуления".

Ответить | Правка | Наверх | Cообщить модератору

95. "В рамках проекта vdev развивается новая альтернатива devfs и..."  –2 +/
Сообщение от Аноним (-), 24-Дек-14, 15:01 
> Не трогай птичку! Мы отлично увидели что получается из намерения "упростить" на
> примере systemd. Инит с килобайтов кода вырос до пары мегабайт, на
> порядки(!), в генераторах юнитов сейчас сам поттеринг ногу сломит, зависимости юнитов
> - без поллитры и graphviz'а не разберёшься. Документацию оне пока ещё
> пишут, но уже появляются заглушки в манах в стиле "сепульки -
> устройства для сепуления".

Энивей, это все равно на порядок проще, чем километровый портянки скриптовых костылей, причем свои в каждом дистрибутиве.

Ответить | Правка | Наверх | Cообщить модератору

123. "В рамках проекта vdev развивается новая альтернатива devfs и..."  –1 +/
Сообщение от Аноним (-), 25-Дек-14, 00:00 
> Энивей, это все равно на порядок проще, чем километровый портянки скриптовых костылей,
> причем свои в каждом дистрибутиве.

ЧСХ дебианщики это практически прямым текстом признали и признали что если они не сделают выбор сейчас по изменению этой ситуации - станут неактуальны как дистр. Потому что как видим, большинству майнтайнеров sysv крап сидит в печенках. OpenRC ничего принципиально не меняет. А апстарт - просто проиграл развитие системд. Не давились бы жабой по части CLA и развивали бы поактивнее (особенно контейнеры/виртуалки) - может и не загнулись бы. А так системд сильно обошел их и по фичам и по контрибуторам.

Ответить | Правка | Наверх | Cообщить модератору

63. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +/
Сообщение от pavel_simple (ok), 24-Дек-14, 07:22 
>> ну тот-же android подсказывает более универсальный способ -- т.е. через запуск отдельных
>> процессов под разными uid -- что вполне кросплатформенно.
> А, то-есть у меня по дефолту должно быть 50 юзеров в системе?
> Спасибо, мы это уже видали. В древних юниксах и винде. И
> как-то это сильно зacиpaло список юзерей.

во первых запуск процесса подопределённым uid совсем не требует создание каких-либо уч.записей. во вторых тут нет проблемы.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

82. "В рамках проекта vdev развивается новая альтернатива devfs и..."  –2 +/
Сообщение от Аноним (-), 24-Дек-14, 14:35 
> во первых запуск процесса подопределённым uid совсем не требует создание каких-либо уч.записей.
> во вторых тут нет проблемы.

Ага. UID назначать рандомно.

Ответить | Правка | Наверх | Cообщить модератору

124. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +/
Сообщение от Аноним (-), 25-Дек-14, 00:02 
> Ага. UID назначать рандомно.

И, поиграв немного в гонки с рандомом, юзерь Вася сможет стать еще и дисплейным сервером. Или там кем еще.

Ответить | Правка | Наверх | Cообщить модератору

133. "В рамках проекта vdev развивается новая альтернатива..."  +1 +/
Сообщение от arisu (ok), 25-Дек-14, 07:22 
> А, то-есть у меня по дефолту должно быть 50 юзеров в системе?

и в чём проблема?

# wc -l /etc/shadow
54 /etc/shadow

> Спасибо, мы это уже видали. В древних юниксах и винде. И
> как-то это сильно зacиpaло список юзерей.

ты что, каждый раз cat ему делаешь? бедняша.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

139. "В рамках проекта vdev развивается новая альтернатива..."  –1 +/
Сообщение от Аноним (-), 25-Дек-14, 08:08 
> и в чём проблема?

В том что по большому счету мне этот крап там не сдался :)

> 54 /etc/shadow

Это ты что-то скромно - сделай wc -l экспорту реестра из винды, мальчик Билли покажет тебе что ты в вопросе засирaнии конфигурации всего лишь нуб позорный.

> ты что, каждый раз cat ему делаешь? бедняша.

Да вот знаешь, в винде меня как-то напрягал реестр. Хоть он и иерархически скомпонован, а как вылезет 100500 всяких CLSID нужных фиг знает для чего. Ну вот и 54 пользователя - туда же. На фоне этого поттер с его cgroups пожалуй не такой уж невменяемый чувак :)

Ответить | Правка | Наверх | Cообщить модератору

142. "В рамках проекта vdev развивается новая альтернатива..."  +1 +/
Сообщение от arisu (ok), 25-Дек-14, 08:13 
это да. файл в 54 строчки — ужасно огромный объём данных. то-то я думаю: а чего это у меня техника так тормозит? а теперь понял: это она /etc/shadow ворочает. ужас.
Ответить | Правка | Наверх | Cообщить модератору

143. "В рамках проекта vdev развивается новая альтернатива..."  +1 +/
Сообщение от arisu (ok), 25-Дек-14, 08:14 
p.s. так, для информации: я в курсе, откуда там взялся каждый пользователь и зачем он нужен.
Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору

52. "В рамках проекта vdev развивается новая альтернатива devfs и..."  –1 +/
Сообщение от Crazy Alex (ok), 24-Дек-14, 00:09 
Оно работает в андроиде только потому, что там все эти процессы по факту на ФС ни с чем, кроме своего каталога не взаимодействуют - всё идёт через андроидные API и его систему привилегий.
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

64. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +/
Сообщение от pavel_simple (ok), 24-Дек-14, 07:24 
> Оно работает в андроиде только потому, что там все эти процессы по
> факту на ФС ни с чем, кроме своего каталога не взаимодействуют
> - всё идёт через андроидные API и его систему привилегий.

что мешает выдавать привилегии в обычном линуксе?

Ответить | Правка | Наверх | Cообщить модератору

93. "В рамках проекта vdev развивается новая альтернатива devfs и..."  –2 +/
Сообщение от Аноним (-), 24-Дек-14, 14:56 
> что мешает выдавать привилегии в обычном линуксе?

Недостаточная гибкость системы привилегий на основе UID/GID.

Ответить | Правка | Наверх | Cообщить модератору

101. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +/
Сообщение от pavel_simple (ok), 24-Дек-14, 17:35 
>> что мешает выдавать привилегии в обычном линуксе?
> Недостаточная гибкость системы привилегий на основе UID/GID.

какой гибкости вам конкретно не хватает? список! огласите весь!

Ответить | Правка | Наверх | Cообщить модератору

107. "В рамках проекта vdev развивается новая альтернатива devfs и..."  –1 +/
Сообщение от Crazy Alex (ok), 24-Дек-14, 20:56 
Я не знаток, но, например, желание давать разрешение на форматирование вставленной флешки пользователю с текущим активным локальным сеансом для меня выглядит абсолютно логичным - и ни хрена не реализуемым в рамках только UID/GID - ну просто потому что динамика нужна. Если что - к сабжу это отношения не имеет и я понимаю, что в нём это, скорее всего, сделать нельзя.
Ответить | Правка | Наверх | Cообщить модератору

128. "В рамках проекта vdev развивается новая альтернатива devfs и..."  –1 +/
Сообщение от pavel_simple (ok), 25-Дек-14, 07:09 
> Я не знаток, но, например,

udev это как-то делает , ну например udev может спросить, эй gdm? я не запущен ли прям сейчас какой юзер в систему ? а запущен? а запущен локально? а какой uid у юзера, а то в машину локально подрубили usb storage, дык может он ему нужен.
а потом через dbus сообщит менеджеру окон, дорогой незнакомец твой локальный юзер подрубил флэшку, я права на устройство выставил, можно читать, а если вдруг нужно замонтировать -- то воспользуйся наиболее подходящим для пользователя способом (policykit??)

Ответить | Правка | Наверх | Cообщить модератору

106. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +/
Сообщение от Crazy Alex (ok), 24-Дек-14, 20:52 
Ну, например то, что андроидной системы привилегий в обычном линуксе нет (и правильно, там и так механизмов хватает).
Также то, что разработчики замахнулись не только на линукс и хотят использовать то, что везде уже есть. Хотя лично для меня подобный проект, написаный на плюсах под GPLv3 - и при этом пытающийся поддерживать *BSD выглядит как первоапрельская шутка.
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

129. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +/
Сообщение от pavel_simple (ok), 25-Дек-14, 07:11 
> *BSD выглядит как первоапрельская шутка.

в андроиде используется ядро с переписанной системой привелегий? чё правда?

Ответить | Правка | Наверх | Cообщить модератору

92. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +/
Сообщение от Аноним (-), 24-Дек-14, 14:55 
> Мне одному кажется, что прибивать полномочия к путям файлов - идиотская идея?
> А если у нас не /usr/bin/X, а /usr/local/bin/X-experimental - тогда что?

Тогда, очевидно, vdev не даст доступа.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

108. "В рамках проекта vdev развивается новая альтернатива devfs и..."  +/
Сообщение от Crazy Alex (ok), 24-Дек-14, 21:02 
Именно. Тут вот метки selinux поминали - вот это (или что-то подобное) было бы логичным решением. А по путям - костыль.
Ответить | Правка | Наверх | Cообщить модератору

134. "В рамках проекта vdev развивается новая альтернатива..."  +/
Сообщение от arisu (ok), 25-Дек-14, 07:24 
> Именно. Тут вот метки selinux поминали - вот это (или что-то подобное)
> было бы логичным решением. А по путям - костыль.

спокуха, для путей регэкспы запилят. помяни мои слова.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру