|
2.4, Kido Katsuragi (?), 09:41, 18/07/2019 [^] [^^] [^^^] [ответить]
| +/– |
Свежая freebsd, веб-морда удобнее, больше плагинов с установкой в один клик, а не из архивной темы на форуме.
| |
|
3.5, Reader (?), 10:06, 18/07/2019 [^] [^^] [^^^] [ответить]
| +5 +/– |
В одной из новостей про HardenedBSD некто-то в коментах писал, что сам по себе HardenedBSD не есть плюс поскольку многие патчи автора HardenedBSD были отвергнуты сообществом FreeBSD поскольку он не понимает как работает операционная система и качество кода было низким.
Соответственно, раз это дело основано на HardenedBSD то оно внушает опасения.
| |
|
4.13, Аноним (13), 17:10, 18/07/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
> некто-то в коментах писал
Ну раз ОБС, то, конечно, пользоваться нельзя.
| |
|
5.16, Аноним (16), 18:33, 18/07/2019 [^] [^^] [^^^] [ответить]
| +/– |
Почему нельзя, пользуйся.
Но здравый смысл подсказывает, что нескучный дистрибутив на базе другого нескучного дистрибутива на базе freebsd как минимум содержит в себе все ошибки из первой и второго плюс добавляет своих...
| |
|
|
5.20, анонн (ok), 21:27, 18/07/2019 [^] [^^] [^^^] [ответить]
| +/– |
> А можно пруфф? А то это настолько походе на фейк...
Я очень сильно удивлюсь, если пруф (нормальный, не высосанный из пальца) будет ))
Код я не тыкал, но патчи (а поначалу HardenedBSD был набором патчей) вполне нормальные https://github.com/HardenedBSD/hardenedBSD-patches/blob/master/upstream/aslr/1
и излишней критики по поводу качества я в списках рассылок не припоминаю:
https://lists.freebsd.org/pipermail/freebsd-arch/2014-July/015548.html
Проблема там скорее чисто политического характера - "кор тиму" не интересно, потому что грантов под это не видать.
Ну и проблемы "излишней сикурности" выплывают. См. причины, почему излишне "харденед" линукс тоже не особо массово любят, как и причины, почему когда-то патчи grsecurity не пошел в мейнлайн:
https://lkml.org/lkml/2009/1/3/126
> lots of totally insane and very annoying and invasive code. | |
|
6.24, Reader (?), 22:32, 18/07/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
>но патчи (а поначалу HardenedBSD был набором патчей) вполне нормальные
> ...
>Проблема там скорее чисто политического характера
>...
>См. причины, почему излишне "харденед" линукс тоже не особо массово любят
Вы сами себе противоречите, вы утверждаете что патчи нормальные и игнорируются чисто по политическим соображениям и тут же приводите пример с "харденед" линукс который массово не особо любят не потому, что гранты не выделяют, а потому что многое отваливается/перестаёт работать. Может вам всё таки стоит признать, что пачти для hardednedbsd, как минимум в теории могут приводить к таким же последствия, к значительному количеству не работающего софта?
Да и на счёт grsecurity, как раз вчера в комментах на этом сайте нашёл инфу, что сам Линус который Торвальдс когда мерджил патчи grsecurity нифига не разобрался в них и некоторые куски кода просто не вмерджил (а зачем, он же Линус ему виднее) и что один из разрабов grsecurity писал об этом (была ссылка на его сообщение). Так вот я не исключаю, что и разработчики FreeBSD тоже не до конца разобрались в патчах которые потом стали HardenedBSD и не стали их мерджить.
| |
6.25, Reader (?), 22:42, 18/07/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Кстати, вот эти ссылки которые вы привели выше, вы из привели потому что давно читаете эти рассылки?
Как мне тоже быть в теме? Читать одни рассылки хватить для этого? Если хватит то какие рассылки lkml, freebsd-arch?
| |
|
5.22, Reader (?), 21:55, 18/07/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
Оригинальное сообщение поищи, если не ошибаюсь, в комментах в теме про выход HardenedBSD 11. И сможешь спросить у автора коммента почему hardenedBSD ненадёжен.
| |
|
6.23, Reader (?), 22:22, 18/07/2019 [^] [^^] [^^^] [ответить]
| +/– |
update: не могу найти тот коммент, вчера тут через поиск искал в темах про hardenedbsd, ghostbsd, freebsd, openbsd и в одной из тем было конкретно про качество кода автора hardenedbsd и что его пачти игнорировали из-за не понимания работы операционной системы и плохого качества.
| |
|
|
|
|
2.7, Аноним (7), 10:56, 18/07/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
т. е. даже первый абзац не способны прочесть про основные отличия этих двух продуктов ?
| |
|
3.9, ананизмЪ (?), 11:19, 18/07/2019 [^] [^^] [^^^] [ответить]
| +/– |
да прочитать в состоянии.
токма там туфта про полную свободу и независимость. более ничего.
| |
|
4.10, Аноним (7), 11:40, 18/07/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
а если с точки зрения критериев придуманных в мозгу тебе никто со стороны не скажет, ставь оба и тестируй, понравившийся в прод
| |
|
|
|
1.3, timur.davletshin (ok), 09:41, 18/07/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Зело годный софт, года 3 назад перешёл на него после заявлений о прекращении поддержки 32 разрядный архитектур в pfsense. Более бодрые обновления, веб-морда осмысленнее, плагинов дохлых в каталоге меньше.
| |
|
2.12, none_first (ok), 16:39, 18/07/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Зело годный софт, года 3 назад перешёл на него после заявлений о
> прекращении поддержки 32 разрядный архитектур в pfsense. Более бодрые обновления, веб-морда
> осмысленнее, плагинов дохлых в каталоге меньше.
может ли перенести конфигурацию из pfSense и насколько корректно...?
использую CARP, планирую прокинуть транк с ВЛАНами вместо отдельных портов на OVS
в пфСенс не нра работа дхцп+днс - имена "выпадают" для хостов
причем таблица аренды отличается на CARP шлюзах
| |
|
|
4.28, none_first (ok), 15:50, 19/07/2019 [^] [^^] [^^^] [ответить]
| +/– |
> В первых выпусках после форка точно мог и делал это корректно, а
> сейчас не знаю за ненадобностью.
у меня не получалось, часть инфы не переносилась, а настраивать заново было влом, так и остался с пфСенс
| |
|
5.29, timur.davletshin (ok), 16:00, 19/07/2019 [^] [^^] [^^^] [ответить]
| +/– |
Охотно верю. Но переконфигурирование роутера — это не самая сложная задача, особенно когда есть конфигурация, которую надо только повторить )))
| |
|
6.30, none_first (ok), 18:30, 19/07/2019 [^] [^^] [^^^] [ответить]
| +/– |
если речь о клацание в вебморде - это слишком ;)
если о правке конфига - при их различии не представляю как
роутер + нат + дхцп (с исторически сегментированным пулом + пфСенс принципиально не делает "фиксацию" адреса из пула) + CARP - у меня косоглазие разовьется ;)
не настолько критичен переход, чтобы потратить свое время на повторение настройки
| |
|
7.32, timur.davletshin (ok), 17:25, 20/07/2019 [^] [^^] [^^^] [ответить]
| +/– |
> если речь о клацание в вебморде - это слишком ;)
> если о правке конфига - при их различии не представляю как
> роутер + нат + дхцп (с исторически сегментированным пулом + пфСенс принципиально
> не делает "фиксацию" адреса из пула) + CARP - у меня
> косоглазие разовьется ;)
> не настолько критичен переход, чтобы потратить свое время на повторение настройки
Ну а мне не настолько критично покупать х64 роутер, чтобы продолжать пользоваться pfsense при моём 100-мегабитном и-нете на два компа и четыре мобильных устройства + телевизор. Каждому своё )))
| |
|
|
|
|
|
|
1.11, IvAnZ (?), 13:51, 18/07/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Как-то провозился с ним дня 2, нужно было именно PPTP поднять для совместимости с другой стороной. В результате поставил CentOS и настроил все за час. Но возможно как-нибудь попробую еще раз, так как уже на IPSEC перешли
| |
|
2.15, Аноним (-), 18:16, 18/07/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
с PPTP там - даже читая man - работы минут на 40 *максимум*. Но это же man читать надо... НЕ каждый сможет.
| |
|
1.14, Аноним (-), 18:15, 18/07/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Жаль они сам PF не пилят - отстаёт же от OpenBSD'шного, и работает медленнЕе, чем мог бы.
Интересно, что там в нём с ALTQ - тоже выпилили, гады?
| |
1.19, Нанобот (ok), 20:22, 18/07/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> Задействованы новые версии Bootstrap 3.4
ага, новые...учитывая, что последняя версия 4.3.1
| |
1.21, Аноним (21), 21:41, 18/07/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
О! Рулез. А то тож огорчился, когда узнал что pfSense прекратил поддержку x86, а тот всё ровно в этом плане.
| |
|