Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кода" | +/– | |
| Сообщение от opennews (??), 09-Июл-24, 13:31 | ||
В процессе изучения выявленной на прошлой неделе критической уязвимости в OpenSSH, обнаружена ещё одна похожая уязвимость (CVE-2024-6409), позволяющая добиться удалённого выполнения кода без прохождения аутентификации. Новая уязвимость не столь опасна как прошлая, так как проявляется после сброса привилегий в запущенном SSH-сервером дочернем процессе. Уязвимость присутствует в пакетах openssh из дистрибутива Red Hat Enterprise Linux 9, основанных на опубликованном в 2021 году выпуске OpenSSH 8.7. Проблема также затрагивает пакеты для Fedora Linux 36 и 37, основанные на выпусках OpenSSH 8.7 и 8.8... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 09-Июл-24, 13:31 | –8 +/– | |
У каждой уязвимости есть имя и фамилия. Есть коммитер есть мейнтейнер, но конечно же их упоминать мы не будем, плохой только Jia Tan. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2, #35, #39, #81, #87, #93, #106 | ||
| 2. Сообщение от Ананимус (?), 09-Июл-24, 13:36 | +5 +/– | |
Канешно есть фамилия, даже две: Керниган и Ричи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #7, #88 | ||
| 3. Сообщение от Аноним (3), 09-Июл-24, 13:41 | –12 +/– | |
Угадайте, на каком языке он написан. На размышление дается 30 секунд. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12, #15, #20, #66, #67 | ||
| 4. Сообщение от Аноним (4), 09-Июл-24, 13:42 | +2 +/– | |
>но в пакетах к RHEL 9 и Fedora был применён дополнительный патч | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8, #24, #30, #78 | ||
| 6. Сообщение от бух. (?), 09-Июл-24, 13:43 | +/– | |
У каждой ошибки есть фамилия и адрес. Гит блэйм в студию. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16, #29 | ||
| 7. Сообщение от Random (??), 09-Июл-24, 13:44 | +14 +/– | |
Стальные ножи и топоры опасны, надо срочно заменить на пластмассовые! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #25, #26, #41, #83 | ||
| 8. Сообщение от 1 (??), 09-Июл-24, 13:45 | +3 +/– | |
Это ж ради аудита (а потом и телеметрии) ... Не трогай святое !!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #49 | ||
| 11. Сообщение от Аноним (11), 09-Июл-24, 13:53 | +1 +/– | |
Как там поживают бинарно совместимые клоны шапки? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #17, #43 | ||
| 12. Сообщение от Аноним (12), 09-Июл-24, 13:54 | +1 +/– | |
Молоток опасен для того, у кого руки из опы. Ну или в руках того, кто твёрдо вознамерился нанести урон. Но есть и обратная сторона - когда в руках молоток, всё становится похожим на гвоздь. Вот такая диалектика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #160 | ||
| 14. Сообщение от Big Robert TheTables (?), 09-Июл-24, 13:56 | –2 +/– | |
RCE и тут и в предыдущей возможности даже теоретически неосуществим. Новость - самопиар. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #46 | ||
| 15. Сообщение от Афанасий (?), 09-Июл-24, 13:57 | +1 +/– | |
Приведи пример безопасного языка, который нужно было взять на момент начала разработки OpenSSH. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #31, #59, #116, #124 | ||
| 16. Сообщение от Аноним (16), 09-Июл-24, 13:57 | –1 +/– | |
уверен, что в сберлинуксе нет такого :-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 17. Сообщение от Аноним (16), 09-Июл-24, 13:57 | +/– | |
так же | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 20. Сообщение от Random (??), 09-Июл-24, 14:05 | +3 +/– | |
Угадайте, на каком языке он не написан и почему. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #40 | ||
| 22. Сообщение от Аноним (22), 09-Июл-24, 14:05 | +/– | |
Вполне ожидаемо от RHEL и вообще "стабильного" дистрибутива. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. Сообщение от Витюшка (?), 09-Июл-24, 14:16 | +/– | |
Да, мне это тоже непонятно. С каких пор ментейнер стал программистом? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #71 | ||
| 25. Сообщение от Соль земли (?), 09-Июл-24, 14:26 | +1 +/– | |
Или на плазменные резаки... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 26. Сообщение от Аноним (26), 09-Июл-24, 14:26 | –1 +/– | |
А если что нарезать надо - в специализированную фирму пойдут, им там профессионально нарежут. Заодно и кто надо прибыль получат, и с неё кому надо дань заплатят. Отработано в Пекине, готово к распространению на весь мир. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 28. Сообщение от Соль земли (?), 09-Июл-24, 14:28 | +/– | |
Хорошая новость. Теперь бы ещё обновить 100500 серверов... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #38 | ||
| 29. Сообщение от www2 (??), 09-Июл-24, 14:36 | +/– | |
Мопед не его, он просто кинул объяву. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 30. Сообщение от Аноним (30), 09-Июл-24, 14:43 | +/– | |
Инфраструктура патчей задумана наложения секьюрити-фиксов и для тривиальных изменений типа дефолтных путей. Но мейнтенеры решили, что они во всем поставляемом в дистрибутиве софте разбираются лучше, чем его авторы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 31. Сообщение от Аноним (31), 09-Июл-24, 14:48 | –1 +/– | |
Ada? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #42 | ||
| 35. Сообщение от Аноним (35), 09-Июл-24, 14:57 | +7 +/– | |
не ошибается тот кто ничего не делает! не делает и ядовитые комменты везде оставляет! вот он то, да, он молодец! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #51 | ||
| 38. Сообщение от Аноним (35), 09-Июл-24, 15:09 | –2 +/– | |
ансибл, соль, шеф и кукла тебе в помощь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #138 | ||
| 39. Сообщение от ин номине патре (?), 09-Июл-24, 15:09 | –4 +/– | |
>У каждой уязвимости есть имя и фамилия. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 40. Сообщение от Аноним (-), 09-Июл-24, 15:12 Скрыто ботом-модератором | –1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 41. Сообщение от User (??), 09-Июл-24, 15:12 | +/– | |
Давно в аэропортах не был, да? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #48, #139 | ||
| 42. Сообщение от Афанасий (?), 09-Июл-24, 15:26 | –1 +/– | |
Какого качества были свободные компиляторы Ada в то время? Знал автор первых строчек кода OpenSSH язык Ada? Какова вероятность найти нужного количества "помощников" со знанием Ada? И так далее... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #55, #80, #84 | ||
| 43. Сообщение от solardiz (ok), 09-Июл-24, 15:28 | +6 +/– | |
Хорошо поживают. Я нашел эту уязвимость благодаря моему участию в Rocky Linux и поддержке от компании CIQ. Мы исправили ее в Rocky Linux SIG/Security и 9.2 LTS от CIQ в день публикации, то есть вчера. А сама публикация была задержана на неделю, чтобы дать Red Hat время к ней подготовиться. AlmaLinux также были оповещены заранее через список рассылки linux-distros. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #53 | ||
| 46. Сообщение от solardiz (ok), 09-Июл-24, 15:33 | –1 +/– | |
Как именно осуществим RCE подробно описано в предыдущей публикации от Qualys. Не просто и не быстро, но в лабораторных условиях проверено. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #50 | ||
| 48. Сообщение от Random (??), 09-Июл-24, 15:43 | +1 +/– | |
Воот! "Безопасные" пластмассовые языки - нишевое решение, а не универсальное | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #97 | ||
| 49. Сообщение от solardiz (ok), 09-Июл-24, 15:48 | +1 +/– | |
Проблема присутствует, но в данной ситуации я бы не стал критиковать кого-либо или какой-либо проект. Мне ситуация видится так: части пользователей дистрибутива требуется аудит-лог (вероятно, из-за каких-то законов, применимых для какой-то категории внедрений, и написанных из лучших побуждений), Red Hat эту функциональность добавляет корректно используя внутрение интерфейсы OpenSSH, а проект OpenSSH по ошибке вызывает одну из своих же функций некорректно. Это о появлении уязвимости. Попутно мы также нашли пару других проблем с аудит-патчем, одна из которых по-видимому связана с его некорректным переносом с более старых версий OpenSSH на новые, но это непосредственно не связано с появлением уязвимости. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #61 | ||
| 50. Сообщение от Big Robert TheTables (?), 09-Июл-24, 16:08 | +/– | |
> Как именно осуществим RCE подробно описано в предыдущей публикации от Qualys. Не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #56 | ||
| 51. Сообщение от Аноним (1), 09-Июл-24, 16:09 | +/– | |
Jia Tan тоже всего лишь ошибся. А воя на несколько новостей на одном только опеннете. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #111 | ||
| 52. Сообщение от noc101 (ok), 09-Июл-24, 16:11 | –2 +/– | |
Повторял и буду повторять, программы должна распространяться только создателями. Мейнтейрнеры должны умереть как класс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #57, #63, #130 | ||
| 53. Сообщение от Аноним (1), 09-Июл-24, 16:11 | –1 +/– | |
Правильно говорят лучше продолжать сидеть на доисторическом центе. Который ещё не стрим. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #73, #104 | ||
| 55. Сообщение от Аноним (-), 09-Июл-24, 16:21 | –1 +/– | |
> Какого качества были свободные компиляторы Ada в то время? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #82 | ||
| 56. Сообщение от solardiz (ok), 09-Июл-24, 16:32 | +/– | |
Там есть несколько секций Theory и Practice про дистрибутивы разных лет. Последняя про 32-бит "Debian 12.5.0, from 2024" завершается "~3-4 hours on average to win the race condition, and ~6-8 hours to obtain a remote root shell (because of ASLR)." Что за "фуфел про опенссл" я не понял, OpenSSL там не упомянут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #74, #125, #168 | ||
| 57. Сообщение от Соль земли (?), 09-Июл-24, 16:43 | +/– | |
Ты противоречишь Open Source. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #64, #75 | ||
| 59. Сообщение от Соль земли (?), 09-Июл-24, 16:47 | +/– | |
Ассемблер. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 61. Сообщение от нах. (?), 09-Июл-24, 16:57 | +/– | |
> Мне ситуация видится так: части пользователей дистрибутива требуется аудит-лог (вероятно, из-за | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #68, #112 | ||
| 63. Сообщение от нах. (?), 09-Июл-24, 17:00 | +3 +/– | |
> Кто просил в чужой код вносить изменения? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #70 | ||
| 64. Сообщение от Аноним (-), 09-Июл-24, 17:01 | +2 +/– | |
> Ты противоречишь Open Source. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 Ответы: #76 | ||
| 65. Сообщение от penetrator (?), 09-Июл-24, 17:08 | +/– | |
почему сслыка на Debian трекер ведет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. Сообщение от Аноним (66), 09-Июл-24, 17:14 | +/– | |
Так, надо подумать. Он реально существует, значит, точно не на раст. Он должен работать на максимально возможном числе систем, значит точно не яве/сишарпе с их полутора поддерживаемыми платформами. Он не монструозный микросервис, работающий по хттп, значит точно не на похапе/руби/питон/го/нодежс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #69, #99 | ||
| 67. Сообщение от YetAnotherOnanym (ok), 09-Июл-24, 17:20 | +/– | |
Си. Теперь твоя очередь - назови язык, компилирующийся в столь же быстрый исполняемый код, и при этом абсолютно свободный от состояния гонки. 30 секунд пошли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #79, #100, #119 | ||
| 68. Сообщение от Аноним (68), 09-Июл-24, 17:35 | –1 +/– | |
> в отличие от сислогов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 | ||
| 69. Сообщение от Аноним (69), 09-Июл-24, 17:48 | +/– | |
Нет, плюсы пропустил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 70. Сообщение от Аноним (70), 09-Июл-24, 17:49 | –1 +/– | |
зачем сидеть, да ещё и с телнетом, если можно не сидеть, а использовать openbsd | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 Ответы: #108, #113 | ||
| 71. Сообщение от n00by (ok), 09-Июл-24, 17:54 | +1 +/– | |
В большинстве случаев, что я видел, англоязычные используют глагольную форму ("я поддерживаю"). Программист вполне может "поддерживать". "Майнтайнер" похоже на местное изобретение и не по ГОСТ-у. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 73. Сообщение от ин номине патре (?), 09-Июл-24, 17:57 | +/– | |
>Правильно говорят лучше продолжать сидеть на доисторическом центе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 74. Сообщение от n00by (ok), 09-Июл-24, 18:00 | +1 +/– | |
Добро пожаловать в Свободный Мир, где имя и репутация ничего не значит, где специалисту приходится что-то доказывать тому, кто даже подписаться под своими словами боится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #105 | ||
| 75. Сообщение от noc101 (ok), 09-Июл-24, 18:10 | +/– | |
> Ты противоречишь Open Source. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 Ответы: #107 | ||
| 76. Сообщение от noc101 (ok), 09-Июл-24, 18:10 | +/– | |
>> Ты противоречишь Open Source. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 78. Сообщение от noc101 (ok), 09-Июл-24, 18:18 | +/– | |
>>но в пакетах к RHEL 9 и Fedora был применён дополнительный патч | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #103 | ||
| 79. Сообщение от noc101 (ok), 09-Июл-24, 18:19 | +1 +/– | |
> Си. Теперь твоя очередь - назови язык, компилирующийся в столь же быстрый | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 80. Сообщение от Аноним (80), 09-Июл-24, 18:24 | –2 +/– | |
>>> Приведи пример безопасного языка, который нужно было взять на момент начала разработки OpenSSH. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #86, #102 | ||
| 81. Сообщение от Вызабылизаполнитьполе (?), 09-Июл-24, 18:28 | +2 +/– | |
Это какая-то логика госпараш? Коммитер должен всегда делать идеальные правки с риском после любой ошибки сесть на кол как при Иване Грозном? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #89 | ||
| 82. Сообщение от Афанасий (?), 09-Июл-24, 18:31 | –1 +/– | |
Сообщество никому ничего не должно. Запомни это. Это раз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #98 | ||
| 83. Сообщение от Vivaswan (ok), 09-Июл-24, 18:32 | +1 +/– | |
И все изображения колюще-режущих заменить на акртинки ромашек | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 84. Сообщение от Аноним (80), 09-Июл-24, 18:35 | –1 +/– | |
вдогонку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #95, #110 | ||
| 86. Сообщение от Афанасий (?), 09-Июл-24, 18:47 | –1 +/– | |
Я - "Знал автор первых строчек кода OpenSSH язык Ada?" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 | ||
| 87. Сообщение от Всем Анонимам Аноним (?), 09-Июл-24, 18:48 | +1 +/– | |
Технически, баг не в этом коммите и исправление тоже не затрагивает это изменение. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 88. Сообщение от Аноним (88), 09-Июл-24, 18:54 | +/– | |
Из них только один может иметь хоть какое-то отношение к сигналам | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 89. Сообщение от Аноним (88), 09-Июл-24, 18:59 | +/– | |
Полезно свой кривой патч показать кому-нибудь близкому к апстриму когда речь идёт важном сервисе. Важен не сам факт ошибки, а какой был рабочий процесс внесения изменения. Если прошляпиля куча глаз, включая апстрим, то ~ сделали всё что смогли. Если же в одно рыло под одеялом ночью патчили, то таки да - на кол. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 Ответы: #94 | ||
| 93. Сообщение от Аноним (93), 09-Июл-24, 19:12 | +/– | |
А сколько вы заплатили за использование? Какова ответственность поставщика этого по вашему договору? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 94. Сообщение от нах. (?), 09-Июл-24, 19:13 | +/– | |
> Полезно свой кривой патч показать кому-нибудь близкому к апстриму когда речь идёт | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 | ||
| 95. Сообщение от нах. (?), 09-Июл-24, 19:39 | +/– | |
это в викивракии нынче такое вранье? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 Ответы: #129, #156 | ||
| 97. Сообщение от Аноним (-), 09-Июл-24, 21:08 | +/– | |
> Воот! "Безопасные" пластмассовые языки - нишевое решение, а не универсальное | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 98. Сообщение от Аноним (-), 09-Июл-24, 21:12 | –1 +/– | |
> Сообщество никому ничего не должно. Запомни это. Это раз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 Ответы: #109 | ||
| 99. Сообщение от Аноним (-), 09-Июл-24, 21:17 | –2 +/– | |
> Он должен работать на максимально возможном числе систем, значит точно не яве/сишарпе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 100. Сообщение от Аноним (-), 09-Июл-24, 21:21 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #136 | ||
| 101. Сообщение от verh010m (ok), 09-Июл-24, 22:30 | +/– | |
То есть новый более мощный компьютер покупать не надо? Патч отрицательно не ускоряет его? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 102. Сообщение от Аноним (102), 09-Июл-24, 23:42 | –1 +/– | |
Рассуждаешь неплохо, но не владеешь фактами. Тео не создал OpenSSH, а форкнул форк. Программист он посредственный, а как человек — конфликтный, неуживчивый. Разработка любого сложного софта — а OpenSSH это очень сложный софт — занятие прежде всего социальное, и только во вторую очередь требующее специальных навыков. Поэтому даже если кто-то и предлагал переписать на Аде (что крайне сомнительно, культура разработки в те годы была крайне плохая, в первую очередь в опенсорсе), то вряд ли Тео услышал, если вообще был готов слушать. А сейчас уже поздно. Одна надежда на раст-сообщество, у них и задор пока есть, и необходимость занять нишу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 Ответы: #132 | ||
| 103. Сообщение от Аноним (-), 09-Июл-24, 23:51 | +1 +/– | |
> Мейнтейнеры должны уйти как класс. Только беды от них | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 Ответы: #118, #122 | ||
| 104. Сообщение от Аноним (-), 09-Июл-24, 23:53 | +/– | |
> Правильно говорят лучше продолжать сидеть на доисторическом центе. Который ещё не стрим. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 105. Сообщение от Аноним (-), 09-Июл-24, 23:56 | +1 +/– | |
> Добро пожаловать в Свободный Мир, где имя и репутация ничего не значит, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 Ответы: #126 | ||
| 106. Сообщение от Reer (?), 09-Июл-24, 23:56 | –1 +/– | |
Как мгу подготовило так и написали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 107. Сообщение от Аноним (-), 10-Июл-24, 00:04 | –1 +/– | |
> Ты так говоришь, как будто это что то плохое, противоречить. Особенно когда | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 Ответы: #117 | ||
| 108. Сообщение от Аноним (-), 10-Июл-24, 00:05 | +/– | |
> зачем сидеть, да ещё и с телнетом, если можно не сидеть, а использовать openbsd | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #123 | ||
| 109. Сообщение от Аноним (-), 10-Июл-24, 00:09 | +1 +/– | |
> Так и я щообществу™ тоже) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 | ||
| 110. Сообщение от Аноним (102), 10-Июл-24, 00:45 | +/– | |
> OpenSSH был создан командой OpenBSD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 Ответы: #131 | ||
| 111. Сообщение от Sem (??), 10-Июл-24, 00:46 | –1 +/– | |
И в чем же он ошибся? В том, что его спалили? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 112. Сообщение от Аноним (102), 10-Июл-24, 00:50 | +/– | |
> audit.log защищен selinux | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #115, #121 | ||
| 113. Сообщение от Аноним (102), 10-Июл-24, 00:55 | +/– | |
> можно не сидеть, а использовать openbsd | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #120 | ||
| 115. Сообщение от mickvav (?), 10-Июл-24, 02:25 | +1 +/– | |
9/10 постов и коментов в интернете имеют отрицателььную пользу. Если бездумно копировать гайды не читая и не разбираясь - ожидаемо получится небезопасная система, потому что авторы их оптимизируют под аудиторию, а НЕ под безопасность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #112 Ответы: #150 | ||
| 116. Сообщение от Аноним (116), 10-Июл-24, 02:58 | +/– | |
Очевидно же: великий и могучий. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 117. Сообщение от noc101 (ok), 10-Июл-24, 03:14 | +/– | |
>> Ты так говоришь, как будто это что то плохое, противоречить. Особенно когда | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #107 | ||
| 118. Сообщение от noc101 (ok), 10-Июл-24, 03:22 | +/– | |
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #103 Ответы: #134 | ||
| 119. Сообщение от Bottle (?), 10-Июл-24, 09:04 | +2 +/– | |
SPIRAL. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #137 | ||
| 120. Сообщение от Аноним (70), 10-Июл-24, 09:46 | +/– | |
Ну так попроси у него попользоваться, зачем тебе новое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #113 | ||
| 121. Сообщение от нах. (?), 10-Июл-24, 11:09 | +/– | |
обычно это означает что чегоугодно либо не стоит пользоваться вообще, либо не стоит пользоваться этим гайдом, потому что его писал кексперт с локалхостом, даже хуже здешних. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #112 Ответы: #151 | ||
| 122. Сообщение от нах. (?), 10-Июл-24, 11:13 | +/– | |
>> Мейнтейнеры должны уйти как класс. Только беды от них | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #103 | ||
| 123. Сообщение от нах. (?), 10-Июл-24, 11:15 | +/– | |
>> зачем сидеть, да ещё и с телнетом, если можно не сидеть, а использовать openbsd | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 Ответы: #143 | ||
| 124. Сообщение от Reer (?), 10-Июл-24, 11:38 | +/– | |
Работать надо уметь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 125. Сообщение от Big Robert TheTables (?), 10-Июл-24, 12:20 | +/– | |
> Там есть несколько секций Theory и Practice про дистрибутивы разных лет. Последняя | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #127 | ||
| 126. Сообщение от n00by (ok), 10-Июл-24, 12:44 | +1 +/– | |
Спасибо за наглядный пример, о таком и пишу. Влазит неизвестно кто и пишет с таким пафосом, будто бы его мнение имеет какой-то вес. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #105 Ответы: #142 | ||
| 127. Сообщение от n00by (ok), 10-Июл-24, 12:57 | –2 +/– | |
>> Там есть несколько секций Theory и Practice про дистрибутивы разных лет. Последняя | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #125 Ответы: #128 | ||
| 128. Сообщение от Big Robert TheTables (?), 10-Июл-24, 13:15 | +/– | |
>>> Там есть несколько секций Theory и Practice про дистрибутивы разных лет. Последняя | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #127 Ответы: #147 | ||
| 129. Сообщение от User (??), 10-Июл-24, 13:25 | +1 +/– | |
Ну. Прям рядом с рассказом, как Столлман Емакс ваял ). Everybody knows(C) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #95 | ||
| 130. Сообщение от User (??), 10-Июл-24, 14:31 | +1 +/– | |
Еще-б программисты умели что-нибудь окромя как "программиздить" (И то - плохо) - нужды в "сопровождающих" бы и не возникло, но у них же - "лапки". Вот docker да - могли, но почти уже и разучились - "devops" нужен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #135, #144 | ||
| 131. Сообщение от нах. (?), 10-Июл-24, 14:42 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 | ||
| 132. Сообщение от нах. (?), 10-Июл-24, 14:43 | +/– | |
> Одна надежда на раст-сообщество, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 Ответы: #149 | ||
| 134. Сообщение от нах. (?), 10-Июл-24, 15:17 | –1 +/– | |
> И такие О, есть же флатпак, снап, да даже appImage. Или о | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #118 Ответы: #141 | ||
| 135. Сообщение от Аноним (-), 10-Июл-24, 15:32 | –1 +/– | |
> Еще-б программисты умели что-нибудь окромя ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #130 Ответы: #153 | ||
| 136. Сообщение от YetAnotherOnanym (ok), 10-Июл-24, 15:36 | +/– | |
> Ассемблер! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 Ответы: #146 | ||
| 137. Сообщение от YetAnotherOnanym (ok), 10-Июл-24, 16:33 | +1 +/– | |
> SPIRAL. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #119 | ||
| 138. Сообщение от Аноним (138), 10-Июл-24, 16:43 | +/– | |
Ещё есть "кф двигатель" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 139. Сообщение от Аноним (-), 10-Июл-24, 17:08 | +/– | |
> Давно в аэропортах не был, да? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #145, #154 | ||
| 141. Сообщение от noc101 (ok), 10-Июл-24, 17:12 | +/– | |
>> И такие О, есть же флатпак, снап, да даже appImage. Или о | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #134 | ||
| 142. Сообщение от Аноним (142), 10-Июл-24, 17:25 | +/– | |
> Влазит неизвестно кто и пишет с таким пафосом, будто бы его мнение имеет какой-то вес. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #126 Ответы: #148 | ||
| 143. Сообщение от Аноним (-), 10-Июл-24, 17:36 | +/– | |
> ты сперва тот прод хотя бы запусти. Хрен с ним, с дыркером | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #123 | ||
| 144. Сообщение от Аноним (-), 10-Июл-24, 17:39 | +/– | |
> - "лапки". Вот docker да - могли, но почти уже и разучились - "devops" нужен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #130 Ответы: #152 | ||
| 145. Сообщение от Аноним (-), 10-Июл-24, 17:45 | +/– | |
> Каждый день проходить через раздевающий сканер и подвергаться шмону всех личных вещей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #139 | ||
| 146. Сообщение от n00by (ok), 10-Июл-24, 18:54 | +1 +/– | |
Ассемблер и не будет быстрее Си. По крайней мере, в руках того эксперта. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #136 | ||
| 147. Сообщение от n00by (ok), 10-Июл-24, 19:00 | –2 +/– | |
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 Ответы: #161 | ||
| 148. Сообщение от n00by (ok), 10-Июл-24, 19:10 | +/– | |
Я ведь занёс "Аноним" в ЧС не для того, что бы запретить Анонимам мне отвечать, а что бы не читать именно тебя, User287 (или как было твоё имя, от которого ты отказался?) Соответственно, я и не читаю, ты это знаешь. Потому не вполне понятно усердие вот этих попыток продемонстрировать своё превосходство над кодом сайта. Ты хочешь показать публике, что Максим что-то не доделал? Это вполне нормально, когда человек тянет проект один. На деле ты показываешь, что никто из сообщества так и не заслужил его доверия. Это как раз та проблема, о которой я и писал в своём первом сообщении ветки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #142 | ||
| 149. Сообщение от Аноним (102), 10-Июл-24, 19:14 | –1 +/– | |
Тебе виднее от чего они прячутся. Я пока что наблюдаю, как они уверенно закладывают базу для того, чтобы спуститься с холма и покрыть стадо. Случится ли это, и если случится, то когда — время покажет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #132 | ||
| 150. Сообщение от Аноним (102), 10-Июл-24, 19:40 | +/– | |
Дооооо, расскажи мне какой ты весь в белом и на коне, а остальные плебеи. Я насмотрелся вдоволь что в топ500, что в стартапах, что на производствах (особенно на производствах — нет хуже админа чем цискарь со своим 10.0.0.0/8 и минимум месяц чтобы порт в фаерволле открыть даже с аппрувом от CTO). В комментариях все такие прохаваные, а в реальности одинаковый рутовый пароль на всех серверах, принтеры с админскими правами в АД ходят, а SELinux был отключен для дебага в 2019. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 | ||
| 151. Сообщение от Аноним (102), 10-Июл-24, 19:42 | +/– | |
Ага. А потом смотришь в реальную сеть, а там не система, а набор локалхостов, хоть сейчас под кровать ставь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #121 Ответы: #158 | ||
| 152. Сообщение от User (??), 10-Июл-24, 21:58 | +2 +/– | |
>> - "лапки". Вот docker да - могли, но почти уже и разучились - "devops" нужен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #144 Ответы: #155 | ||
| 153. Сообщение от User (??), 10-Июл-24, 21:59 | +1 +/– | |
>> Еще-б программисты умели что-нибудь окромя ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #135 Ответы: #159 | ||
| 154. Сообщение от User (??), 10-Июл-24, 22:10 | +/– | |
>> Давно в аэропортах не был, да? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #139 | ||
| 155. Сообщение от Аноним (102), 11-Июл-24, 02:05 | +/– | |
> Картинка со снятыми трусиками и "А ты точно devops?!" не прилагается, но видимо подразумевается) и вовсе непересказуемо доставляет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #152 | ||
| 156. Сообщение от _ (??), 11-Июл-24, 06:38 | +/– | |
Все врут! И только нах - пох! :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #95 Ответы: #157 | ||
| 157. Сообщение от нах. (?), 11-Июл-24, 07:47 | +/– | |
> Вот ещё врули лопоухие, так к примеру: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #156 | ||
| 158. Сообщение от нах. (?), 11-Июл-24, 07:49 | +/– | |
> Ага. А потом смотришь в реальную сеть, а там не система, а | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #151 | ||
| 159. Сообщение от нах. (?), 11-Июл-24, 07:58 | +/– | |
> Да-да, и единственно ПРАВИЛЬНАЯ версия либ-и-ядра у "умельца" - дай угадаю, на | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #153 | ||
| 160. Сообщение от Аноним (160), 11-Июл-24, 18:07 | +/– | |
А, если это молоток с кривой ручкой) и притом все окружающие утверждают ведь что оня прямее всех прямых!... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 161. Сообщение от Big Robert TheTables (?), 15-Июл-24, 13:20 | +/– | |
К чему не готов? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #147 Ответы: #163 | ||
| 163. Сообщение от n00by (ok), 16-Июл-24, 05:44 | +/– | |
> К чему не готов? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #161 Ответы: #164 | ||
| 164. Сообщение от Big Robert TheTables (?), 12-Авг-24, 11:26 | +/– | |
появились эксплойты, не? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #163 Ответы: #165 | ||
| 165. Сообщение от n00by (ok), 12-Авг-24, 13:55 | +/– | |
Спроси на тематическом ресурсе. $100 за регистрацию не должны тебя остановить, ты же взялся доказывать, что их нет. Но учти, что могут и надуть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #164 Ответы: #166 | ||
| 166. Сообщение от Big Robert TheTables (?), 12-Авг-24, 14:51 | +/– | |
> Спроси на тематическом ресурсе. $100 за регистрацию не должны тебя остановить, ты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #165 Ответы: #167 | ||
| 167. Сообщение от n00by (ok), 12-Авг-24, 18:37 | –1 +/– | |
>> Спроси на тематическом ресурсе. $100 за регистрацию не должны тебя остановить, ты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #166 | ||
| 168. Сообщение от Big Robert TheTables (?), 06-Дек-24, 19:44 | +/– | |
> Там есть несколько секций Theory и Practice про дистрибутивы разных лет. Последняя | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |