The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опубликован дистрибутив Helios на базе Illumos. Поддержка Solaris 11.4 продлена до 2037 года, opennews (??), 30-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +3 +/
Сообщение от OmniOS (?), 30-Янв-24, 10:29 
Долго ли проработает твой ляликс без HA?

А Illumos single node на котором крутятся несколько виртуалок в т.ч. с ляликсом и OpenBSD?

Где ты ещё возьмешь такой же устойчивый гипервизор?

Ответить | Правка | Наверх | Cообщить модератору

16. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +4 +/
Сообщение от Аноним (-), 30-Янв-24, 11:11 
> OpenBSD

Оно крутится только в виртуалках у дистро-хоперов и возможно у создателя сего поделия. В продакшене никто в здравом уме не будет ставить маргинальщину без сертификации железа и распространённых инструментов которые являются де факто стандартом в индустрии типа кубернетиса.

Ответить | Правка | Наверх | Cообщить модератору

27. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +1 +/
Сообщение от Аноним (27), 30-Янв-24, 11:24 
Ходят слухи что даже сам Тео юзает Опенбзд на своём ноуте. Если это действительно так, то я ему сочувствую и безмерно ув0жаю за то что он "eats his own dog food".
Ответить | Правка | Наверх | Cообщить модератору

57. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +3 +/
Сообщение от OmniOS (?), 30-Янв-24, 12:58 
OpenBSD нужен для безопасности, а не для запуска тяжелого оркестратора типа Кубера.

В качестве текстового терминала для безопасной remote рулёжки тем Кубером IMHO нет других сравнимых альтернатив для OpenBSD, который не только безопасный, но ещё и полезный (в нём есть Python, Rust, Ansible, Terraform, etc., который ставятся за минуту).

Когда похакауют твой ляликс терминал и выключат твой Кубер (хорошо если ещё и не отформатируют для лулзов), вспомнишь это сообщение.

Ответить | Правка | Наверх | Cообщить модератору

73. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  –1 +/
Сообщение от Аноним (73), 30-Янв-24, 13:34 
> OpenBSD нужен для безопасности

Нет, уже давно как не нужен. Нужны только некоторые её разработки.

> Когда похакауют твой ляликс терминал и выключат твой Кубер (хорошо если ещё и не отформатируют для лулзов), вспомнишь это сообщение.

Когда... Тогда и вспомним. Или ты протрезвеешь быстрее.

Ответить | Правка | Наверх | Cообщить модератору

82. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от OmniOS (?), 30-Янв-24, 14:06 
В Linux тебе и софтовые интерфейсы к аппаратным зондам и жЫрная блобятина, сравнимая только с Шизндоуз.

Посчитай количество CVE уже за 20 лет.

> Или ты протрезвеешь быстрее.

Ненужно натягивать свой алкоопыт на всех подряд, я вообще не употребляю спиртное.

Ответить | Правка | Наверх | Cообщить модератору

85. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +1 +/
Сообщение от нах. (?), 30-Янв-24, 14:14 
это правильно, нельзя зеленую тему с синей мешать!
Ответить | Правка | Наверх | Cообщить модератору

118. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от Аноним (118), 30-Янв-24, 15:58 
https://www.opencve.io/cve?vendor=openbsd - 317 CVE
https://www.opencve.io/cve?vendor=linux - 5938 CVE
Сухие факты: разница в 20 раз. Ждем аргументов почему это не считается.
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

121. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от Аноним (121), 30-Янв-24, 16:21 
1. >> The SSH transport protocol with certain OpenSSH extensions, found in OpenSSH before 9.6 and other products, allows remote attackers to bypass integrity checks
2. >>  Multiple memory leaks in isakmpd
3. >> In ssh in OpenSSH before 9.6, OS command injection might occur if a user name or host name has shell metacharacters
4. >> In ssh-agent in OpenSSH before 9.6, certain destination constraints
5. >> The do_change_cipher_spec function in OpenSSL
6. >> sshd in OpenSSH 6.2 through 8.x before 8.8, when certain non-default configurations are used, allows privilege escalation
...
>> ascii_load_sockaddr in smtpd
> https://www.opencve.io/cve?vendor=openbsd - 317 CVE

(т.е. считаем дыры в "дистре" опенбзди, скромно игноря тот факт, что дыры эти так же были в дистрах пингвинчика, вендочки и т.д.)

> https://www.opencve.io/cve?vendor=linux - 5938 CVE

1. >> A use-after-free vulnerability was found in drivers/nvme/target/tcp.c` in `nvmet_tcp_free_crypto`
2. >> An out-of-bounds memory access flaw was found in the Linux kernel’s TUN/TAP device
(т.е. считает лишь дыры в ядре)
> Сухие факты: разница в 20 раз. Ждем аргументов почему это не считается.

Какие интересные, сово-глобусные "факты", однако!


Ответить | Правка | Наверх | Cообщить модератору

162. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от OmniOS (?), 31-Янв-24, 09:28 
Сравни лучше количество CVE, реально позволяющие получить remote контроль над хостом.

Окажется, что линукс вообще непригоден для использования без защиты  спец. dedicated файрволами на отдельных хостах.

Ответить | Правка | Наверх | Cообщить модератору

178. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от Аноним (121), 31-Янв-24, 14:25 
> Сравни лучше количество CVE, реально позволяющие получить remote контроль над хостом.

Да мне лень. Я вообще не фанат опенка и тео, просто в̵ ̵т̵ы̵р̵н̵е̵т̵е̵ ̵о̵п̵я̵т̵ь̵ ̵к̵т̵о̵-̵т̵о̵ ̵н̵е̵ ̵п̵р̵а̵в̵!̵ такие наглые подтасовки перепончатых слегка раздражают.

Ответить | Правка | Наверх | Cообщить модератору

204. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от не сбривай оставь так (?), 01-Фев-24, 16:09 
Проведем эксперимент: опустим газету в серную кислоту, а журнал тивипарк -- в дистиллированную воду
Ответить | Правка | К родителю #121 | Наверх | Cообщить модератору

145. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от Аноним (-), 31-Янв-24, 00:49 
> В Linux тебе и софтовые интерфейсы к аппаратным зондам и жЫрная блобятина,
> сравнимая только с Шизндоуз.

Блобятину давно выперли в отдельный реп.

> Посчитай количество CVE уже за 20 лет.

А таки попадения из GUEST-виртуалки в KERNEL MODE _ХОСТА_ я в линухе так сходу и не вспомню. В отличие от суперсекурной опенбзды. Нормально так - хост полностью вынести с VM. Секурити от дущи.

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

101. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +2 +/
Сообщение от Аноним (101), 30-Янв-24, 15:22 
> OpenBSD нужен для безопасности

Всё так. Кубер-кластер прод гонять, а рядом виртуалочка с OpenBSD — для безопасности.

Магическое мышление во всей его красе. Откуда вы такие только лезете?

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

158. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от OmniOS (?), 31-Янв-24, 09:20 
OpenBSD шлюз на одноплатнике или на перешитом многопортовом MIPS роутере.
Ответить | Правка | Наверх | Cообщить модератору

172. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от Аноним (172), 31-Янв-24, 10:42 
>Оно крутится только в виртуалках у дистро-хоперов

Дистро-хиперы юзают зоопарк линуксов с нескучными обоями, в бздях им неинтересно и уныло. Опенок-это ниша маленьких организаций (несколько наберется), производящих какие-либо специализированные коробочные решения. Это и секурные серверки для секурных нишевых задачек, и секурные десктопчики для производства и офиса. Такие тоже есть. Разрабы опенка трутся в таких компашках.

>возможно у создателя сего поделия

У создателя сего поделия целый шкаф с старым железом дома, который и есть сборочная инфраструктура проекта. Так что определенно оно крутится у создателя сего поделия.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

24. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от Аноним (27), 30-Янв-24, 11:21 
Да где угодно вообще. То что ты описал, точно так же возможно в KVM, XEN-XCP, ESXI и даже в хипстер-в. Прикинь...
> А Illumos single node на котором крутятся несколько виртуалок в т.ч. с ляликсом и OpenBSD?

В моём понимании "несколько" - это около 100.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

83. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от OmniOS (?), 30-Янв-24, 14:12 
>То что ты описал, точно так же возможно в KVM,

На современном то Linux ядре?

>ESXI

Прикинь, я видел розовые экраны этого говноподелья на IBM X3690.

И даже однажды лежащий, без возможности отжаться, почти целый рабочий день сертифицированный датацентр VSphere на дорогущей железке от IBM за дохуллиард доллеров!

> и даже в хипстер-в. Прикинь...

Hyper-V на мелкомягкой венде? Наркотики принимаешь?

Ответить | Правка | Наверх | Cообщить модератору

95. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  –2 +/
Сообщение от нах. (?), 30-Янв-24, 14:31 
>>То что ты описал, точно так же возможно в KVM,
> На современном то Linux ядре?

там и не такое возможно. На современном-то. И сделать хрен чего получится.

>>ESXI
> Прикинь, я видел розовые экраны этого говноподелья на IBM X3690.

но вот на этих ты зря, конечно, наехал. Я розовых экранов не видел ровно до тех пор пока они не заявили что уж теперь-то избавились от ошметка линукса в своем ведре окончательно и бесповоротно.

(а учитывая что их источник в основном был в районе драйверов - могу поверить, что да, вот так вот и избавились)

> Hyper-V на мелкомягкой венде? Наркотики принимаешь?

ну не в твоем же linoopsе? Это вот и правда был б норкомания. Жужжит вон кластер, каши не просил пока.

И да, я бы с интересом послушал сколько связанных с именно платформой аварий было за время жизни мастер-хвоста с его адским нагромождением костылей и очень одаренным контингентом клиентов. Уже ж наверное можно. Жаль что те кто это обслуживал сюда вряд ли заходят.

Ответить | Правка | Наверх | Cообщить модератору

146. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от Аноним (-), 31-Янв-24, 00:54 
> ну не в твоем же linoopsе? Это вот и правда был б
> норкомания. Жужжит вон кластер, каши не просил пока.

Видел я как это жужжит изумительно. Особенно прикольно там миграция VM умела на середине ловить клин - и теперь что хотите то и делайте, но у вас профаченая VM, сэр. А поскольку это блобота, там никто не знает как это работает и что делать. Даже индусы в сапорте.

> и очень одаренным контингентом клиентов. Уже ж наверное можно. Жаль что
> те кто это обслуживал сюда вряд ли заходят.

А таки хостингов на KVM уже немеряно. На вмвари я могу со скрипом вспомнить аж 1. На гиперв тоже, при том - у майкрософта.

Ответить | Правка | Наверх | Cообщить модератору

174. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от нах. (?), 31-Янв-24, 13:42 
> Видел я как это жужжит изумительно.

точно видел-то? А то есть сомнения что тебя кто-то пустил посмотреть.

> А таки хостингов на KVM уже немеряно.

ты потерял приставку "гуано". Вот например мэйлрушечка - которая ДО СИХ ПОР не умеет в live migration (ее альтернативно-одаренные клиенты в общем-то и не заметят наверное) Или вон овх, сгорело и х с ним о.

А поскольку суть гуанохостинга - содрать с как можно большего количества л-хов как можно большую сиюминутную прибыль - они конечно же с радостью выбирают 6ешплатное взять-взять-взять.

На вмвари в силу некоторой дороговизны решения и ориентации на крупных потребителей оно просто не очень продается в розницу. Хотя аруба как-то и ухтирилась, но наверное и правда деньги мафии отмывала.  Понятно что там не generic price был, но все равно непонятно, как они в ноль смогли выйти. Очень похоже что из-за быстрого старта - пока пердолики с квмом пердолились - у них уже сервис раздавался клиентам.

С МС то же самое - оно удобно в основном тем кому для себя, любимого, в закрытом контуре, а сложностей как у вари им ненать.

Ответить | Правка | Наверх | Cообщить модератору

181. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от Аноним (-), 31-Янв-24, 15:32 
> точно видел-то? А то есть сомнения что тебя кто-то пустил посмотреть.

Не, узнал вон то путем телепатии. Нормальная телепатия, да? И ты уж прости, но твое сельпо не предел мечтаний, мягко говоря.

> ты потерял приставку "гуано". Вот например мэйлрушечка - которая ДО СИХ ПОР
> не умеет в live migration (ее альтернативно-одаренные клиенты в общем-то и
> не заметят наверное) Или вон овх, сгорело и х с ним о.

Да вот как раз на днях энные проекты на этот OVH переползали. Чойта они? А вот если мылрушечка сгорит - я и не замечу, имхо. А так я вполне прицельно KVM хостинги ищу себе под линух.

> А поскольку суть гуанохостинга - содрать с как можно большего количества л-хов
> как можно большую сиюминутную прибыль - они конечно же с радостью
> выбирают 6ешплатное взять-взять-взять.

Ну во первых - virtio в kvm по моему наименее кривое из всех. И резвое. А без virtio тормозилки мне просто без надобности, как категория.

Во вторых для меня это просто знакомая технология и я знаю что ожидать и ее свойства. Можно отмакетировать виртуалку у себя от и до - 99% что тот образ заведется, потому что бэк такой же. С вмварью или гиперв мне не приболело в их специфике копаться, KVM я то и для себя пользуюсь "внутренне", как хост. Вот, 1 из - позволяет тут с тобой трепаться, например.

> На вмвари в силу некоторой дороговизны решения и ориентации на крупных потребителей
> оно просто не очень продается в розницу.

Не мои проблемы, вот право. Я конечно начинал с вмвари но не вижу для себя поводов ей пользоваться сейчас. С KVM я уже могу и больше и лучше. А загибон палцев... "имидж ничто, жажда все" :P.

> Хотя аруба как-то и ухтирилась, но наверное и правда деньги мафии отмывала.

Да хрен их знает - но дешевые виртуалки у них слились, а дороже - извините, но я за те же $ или дешевле KVM возьму. А чтобы не наслаждаться вмварным полупроприетарным мусором в моих системах, и получить хорошо знакомую технологию, например.

> у них уже сервис раздавался клиентам.

Да я даже немного пользовался ими - но постепенно оффер сдулся, а квмы подешевели. И чего там с ними возиться? Я вообще образ могу локально в куда более комфортном окружении отмакетировать под квм, останется только залить его вооон туда и - 99% что он сразу и будет как надо.

> С МС то же самое - оно удобно в основном тем кому для себя, любимого, в закрытом контуре,

Когда я его видел оно умело брыкаться и достаточно не прикольно. А майковский саппорт оказался на удивление бесполезной штукой. Я честно говоря не думал что они ТАКОЙ ... возлагают на верхушку фортуны 500. Это просто топ зажирона, я б сказал.

Ответить | Правка | Наверх | Cообщить модератору

184. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от нах. (?), 31-Янв-24, 15:56 
> а вот как раз на днях энные проекты на этот OVH переползали. Чойта они?

ну так в твоем крутом сельпо про hyper-v только по телевизору показали, а деньгов хватило ровно на помойку. Примерно так и и предполагаю по твоим опусам.

> А вот если мылрушечка сгорит - я и не замечу, имхо.

заметишь. Правда не поймешь что это именно мэйлрушечка, квалификации не хватит. Мне, к сожалению, нельзя тебя пальцем ткнуть как именно, но - заметишь, еще как.

> А так я вполне прицельно KVM хостинги ищу себе под линух.

вот если твои поделки сгорят - действительно ровно никто не заметит. (как я не заметил ovh где таких десятки тыщ сгорели и х-й с ними)

> Ну во первых - virtio в kvm по моему наименее кривое из всех. И резвое. А без virtio тормозилки
> мне просто без надобности, как категория.

о да, конечно, в овх виртио не тормозит.  

> Во вторых для меня это просто знакомая технология

пиши прямо - единственная которую осилил. Правда на самом деле нет у тебя никакой технологии, потому что осилил ты нижний кирпичик в фундаменте. А про те дома что построены - даже не в курсе что так бывает и зачем оно. Тебе с подкроватным проектом в овх без надобности эти знания.

> Я конечно начинал с вмвари но не вижу для себя поводов ей пользоваться сейчас.

потому что дикарь получивший от белого человека лопату - абсолютно не видит поводов пользоваться воон тем маленьким ключиком, им копать совершенно неудобно. (им заводится огромный экскаватор но дикарь его не видит потому что тот за деревьями стоит. А если б даже и увидел - им управлять надо учиться, а то пол-деревни снесешь. А у тебя единственная знакомая технология - палка-копалка.)

Ответить | Правка | Наверх | Cообщить модератору

137. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от Аноним (73), 30-Янв-24, 18:53 
Вмшмара и хипстер-в - явно не лучшие решения. Они просто лучше того что ты описал.
Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору

175. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от нах. (?), 31-Янв-24, 13:53 
> Вмшмара и хипстер-в - явно не лучшие решения. Они просто лучше того
> что ты описал.

да осп-де, что у нас лучшего-то есть?

Верните мне вон вмварь 5.5 и обратно цискины всвитчи (и штоп 6ешплатно и даром!) вместо всего того ужаса что сейчас понаплодили - я буду совершенно счастлив.

Ответить | Правка | Наверх | Cообщить модератору

47. Скрыто модератором  +/
Сообщение от Аноним (47), 30-Янв-24, 12:48 
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

55. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от Zulu (?), 30-Янв-24, 12:57 
Расскажи нам про "гипервизор".

В Солярисе было несколько, зоны (но раз у тебя "ляликс", то не они), виртуалбокс (хихи) и Solaris VM. Который был LDom на спарке и Xen на x86. Сомневаюсь что у тебя спарк, ибо для хорошего HA тебе какой-то T1000 не хватит, а в T4 и выше на руках у опеннетовского эксперта я не верю. Так что Xen. И чем тебе их Xen так лучше любого другого Xenа?

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

86. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от Андрей (??), 30-Янв-24, 14:16 
У меня t5120 и ldom, взял за 10к рублей практически новый несколько лет назад. Но это была удача.
Ответить | Правка | Наверх | Cообщить модератору

108. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от Аноним (101), 30-Янв-24, 15:30 
Но зачем он тебе один-одинёшенек? Под кровать разве что.
Ответить | Правка | Наверх | Cообщить модератору

199. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от Zulu (?), 31-Янв-24, 22:13 
T5120 это далеко не T4. Это такой же 1U как все, с нулевой HA, просто на спарке.
Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору

96. "Опубликован дистрибутив Helios на базе Illumos. Поддержка So..."  +/
Сообщение от нах. (?), 30-Янв-24, 14:33 
> Xen. И чем тебе их Xen так лучше любого другого Xenа?

ну с тем, другим, вроде случилось что-то... причем задолго до краха соляриса, в 2009м если не ошибаюсь.

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру