myhand

Рейтинг
278
Регистрация
16.09.2009
aka_Puhh:
peterhost.ru к вашим услугам!

Здравствуй, о КО!

Пациенту уже давно объяснили, что "хостинга" как такового - он в глаза не видел. Хотя тенденция все-равно есть. Большой хостинг мееедленно идет в сторону линукс. А для проектов уровня выделенного сервера и хайлоадов - доля линукс уже сейчас наверно поболее будет.

Что значит "дропит"? Не уложился в лимит - получил 503.

ENELIS:
В BSD критических уязвимостей можно пересчитать по пальцам. И то большинство из них решались прикладными методами (chmod, chown, chroot, jail или запрещение какой-то ненужной функции базового ПО).

В Linux тоже. И то большинство из них решались прикладными методами (bla-bla ...).

ENELIS:
при этом, чтобы взломать надо было станцевать качучу :) и иметь доступ к системе

Иметь доступ к системе, в общем случае - не проблема. Его можно получить как легально, если вы его предоставили - так и нелегально, эксплуатацией уязвимости в каком-то прикладном софте.

Уязвимости, которые требуют доступа к системе - называются локальными. Менее опасными они не становятся от этого.

borej:
И что я должен был патчить ?

Дырки в ядре. За год в тех же centos и freebsd вышло обновлений поболее нескольких штук.

borej, а что не патчите-то? Или сервера недоступны по сети?

Andreyka:
Почему страшно? nginx не ядро, для обновления ребутать ненужно.

Указанная для примера дырка в nginx - ведет к возможности выполнения произвольного кода с правами воркера. Соответственно, имея дополнительно дырку и в ядре - можем получить права root. Думал, идея очевидна...

Andreyka:
Это один из фронтендов. Там кроме nginx ничего нет.

Тогда менее страшно. Хотя в nginx тоже были дырки типа CVE-2009-2629 - пропатчить ядро не лишне, тем более что перезагрузка одного фронтенда по-идее ни на чем сказаться не должна.

Админ - халявщик или любитель пиписькомерок аптаймами 🚬

hubbiton:
Очень трудно искать мануалы, а найденные - часто не подходят (даже базовые команды разные) (((

Вам трудно найти в системе команды man и info?

Или под "мануалами" Вы подразумеваете не штатную документацию системы, а разные статьи с быдлоблогов?

hubbiton:
Нет, и что дальше? Её кто-то пользует еще?

Конечно. Полрунета поди. Ну, с учетом 4.11 ;)

hubbiton:
Я начинал с 6.0, с тех пор там ничего значительно не поменялось.
Т.е. с системой Вы незнакомы полностью? Т.к. "поменялось" там чуть менее чем до ***.
hubbiton:
И монстроидального гнома по дефолту... И не важно, что я хотел всего-навсего лишь самба-сервер.

"По дефолту" дебиан не ставит никакой графической оболочки. Это Вы галочек в инсталляторе понаставили.

hubbiton:
А Дебиан? Для инсталляции ему приличную видяху видете ли надо, на S3 ставиться не будем...

Вы бы видели, на какие допотопные чуда я ставил его. S3 не исключение, хотя сделать с ним десктоп довольно глупо. А если это сервер - графическая оболочка там не нужна.

rtyug:
Первая пятерка стран по степени интереса к FreeBSD

Некрофилы, блин :(

Andreyka:
Linux usdns1.topwn.com 2.6.18-164.11.1.1.el5 #1 SMP Fri Feb 12 08:50:59 NOVT 2010 i686 i686 i386 GNU/Linux

Если это публичная машинка веб-проекта, не что-то крайне малодоступное извне - я б такого "одмина" просто выгнал нахрен. Надо пояснять?

man X

[...]

:displaynumber

The X server runs as the given displaynumber, which by default

is 0. If multiple X servers are to run simultaneously on a

host, each must have a unique display number. See the DISPLAY

NAMES section of the X(7) manual page to learn how to specify

which display number clients should try to use.

Всего: 4890