Glueon

Glueon
Рейтинг
172
Регистрация
26.07.2013
Должность
sysadmin

traceroute до других мест уходит?

Оптимизайка:
db_dump делает дамп базы типа BerkeleyDB. Для чего - просто посмотреть, сохранить на память или ещё для чего - стоит спросить у Маши.

Как ISP может с VPS "получать почтовые пароли"?

http://ru.ispdoc.com/index.php/Sendmail_c_%D1%82%D0%BE%D1%87%D0%BA%D0%B8_%D0%B7%D1%80%D0%B5%D0%BD%D0%B8%D1%8F_ISPmanager:

В конфигурационном файле ISPmanager прописывается команда для получения паролей ящиков. В моем случае она имеет вид (путь до sasldb и команда db4_dump могут отличаться в зависимости от ОС):
path db4 db4_dump185 -p /usr/local/etc/sasldb2.db 

Точно бэкап? Вообще ISP это использует для получения почтовых паролей, но не факт, что для бэкапа.

Можно еще попробовать запустить yum выключая какие-либо плагины. Возможно тот же fastestmirror висит в памяти даже когда уже и не нужен.

Use-case просто не был раскрыт. Если многое завязано именно на europe/moscow я бы собрал свой пакет.

Пока не вышло обновление можно выставить временную зону вручную, без указания страны - просто подходящий GMT. Потом обновиться и поставить назад необходимую временную зону России.

Зачастую хочется, чтобы запускаемое вами приложение было изолировано от вашего окружения и было заперто в песочнице, не имело прямого доступа к файлам.

Например, если на Linux машине вы запустите Firefox и откроете диалог Open File - вы без проблем сможете открыть /boot/grub/grub.cfg и много других файлов. Другой пример - Skype, которым пользоваться приходится, однако полное понимание о том какие файлы Skype запрашивает и просматривает, отсутствует. Это вызывает некоторую обеспокоенность у людей, которые дорожат своею приватностью. Запускать Skype в отдельной виртуальной машине VirtualBox в которой не будет ничего кроме Skype достаточно неудобно, поэтому мало кто будет пользоваться таким решением.

На помощь приходит инструмент firejail (http://l3net.wordpress.com/projects/firejail/) . Это достаточно простое приложение, позволяющее создавать на лету песочницы, изолируя приложения возможностями Linux ядра начиная с 3-ей версии (linux namespaces). Пользоваться firejail крайне удобно. Достаточно запустить firejail из командной строки передав в качестве аргумента приложение, который вы хотите поместить в sandbox. Например:

firejail firefox

Повторяя прошлый пример с FireFox-ом зайдите в "Открыть файл" в папку /boot - там будет пусто. Таким образом вы защищаете себя как от потенциальных "закладок" в приложениях, которые могут быть использованы в корыстных целях, так и от возможных еще неисправленных брешах.

Мы производим консультации по повышению безопасности ваших систем, и даем конкретные рекомендации. Осуществляем помощь в интеграции уже готовых решений в вашу инфраструктуру и ликвидацию "узких мест" внедренных ранее решений.

Наши контакты:

jabber: slava@contactroot.com (billing, консультации)

skype: contactroot (presale-консультации)

icq: 657324100 (presale-консультации)

Будет верно.

/ru/forum/763008

Вспомнилась история :) ukraine.com.ua что ли ...

Облачное хранилище надежнее и лучше масштабируется, чем локальный диск на выделенном сервере, потому что облачное хранилище полностью поддерживает пиринговую архитектуру (P2P) с абсолютной отказоустойчивостью.

Поясните фразу про P2P.

У вас используется OpenSwift, соотвественно, я могу подключаться к хранилищу используя сущестующие утилиты? Без реализации "мощного эйпиай" (С)

Всего: 2115