LINUX.ORG.RU

Linux = решето?

 


0

2

Есть сервер, физический, на хецер.де. На нём стоит Proxmox VE, поставленный поверх дебиана. Куплен ещё один ip-шник, повешен на виртуалку.

Ставлю арч, пару месяцев назад. Всё новенькое, с пылу, с жару, завтрашнее. Ничего лишнего, минимум пакетов. Буквально через несколько минут, смотрю в top - появился процесс ./cron, жрущий 300% cpu. Сношу полностью, ставлю заново - вроде ничего подозрительного, но на меня попёрли жалобы, что я осуществляю dos атаки, в итоге мой сервер вообще отрубили.

Ставлю OpenBSD, под конкретную вещь, на тот же ip-шник. Никаких жалоб, всё работает некоторое время. Ставлю другой проект, тоже на OpenBSD - тоже работает месяц без проблем.

Несколько дней назад ставлю Debian 10. Ставлю hestia panel из недавней новости. Сегодня прилетает жалоба от провайдера, типа рассылаю спам, с айпишника этой виртуалки. Захожу в виртуалку - память занята на 100% (8 выделенных гигабайт), 4 cpu заняты на 100%. Работает непонятный процесс cron.d, и жрёт 400% cpu.

На основной хост, где тоже Debian 10, была только одна жалоба, на rpcbind, что через него что-то то ли ддосили, то ли ещё что. Поскольку в современном systemd+sysvinit дебиане отключить сервис почему-то тупо нельзя, он запускается при старте всё равно (этот косяк на разных дебианах и разных системах я наблюдаю уже давно), я просто поприбивал вручную всё, что связано с rpcbind, и жалобы прекратились. И никаких левых процессов на хостовом Debian я не замечаю.

В общем, кто виноват и что делать?

★★★★★

Думаю админство это не ваше, прямо абсолютно.

Deleted
()

Опана! Вы ж ходите по веткам, высказываете веское мнение, даете советы, насмехаетесь, критикуете и другим говнярским занимаетесь, а простенький сервер под одно действие настроить не можете. Как одно с другим согласовывается? Да и в быту вы, похоже, виндовс пользуетесь. Что вы дплаете на этом форуме?

anonymous
()

dos атаки

Это ещё чего, macOS атаки куда страшнее, береги зад.

WitcherGeralt ★★
()
Последнее исправление: WitcherGeralt (всего исправлений: 1)
Ответ на: комментарий от pekmop1024

Простой или скомпрометированный пароль, дефолтный порт ssh, отсутствие fail2ban.

это всё очень круто, только уязвимость в portmap

buratino ★★★★★
() автор топика
Ответ на: комментарий от anonymous

Опана! Вы ж ходите по веткам, высказываете веское мнение, даете советы, насмехаетесь, критикуете и другим говнярским занимаетесь, а простенький сервер под одно действие настроить не можете

у меня под несколько лет серверы работают. разные. без каких-либо проблем. вот только работают они под OpenBSD :)

buratino ★★★★★
() автор топика
Ответ на: комментарий от buratino

у меня под несколько лет серверы работают. разные. без каких-либо проблем. вот только работают они под OpenBSD :)

Тогда тем более - на опздешный форум, зачем вам болтаться по всем веткам форума про линукс, раздавать советы и высказывать мнение. Если аы не можете застопорить сервис в линуксе, то это значит, что в быту вы пользуетесь виндовс - зачем вы тратите свое время но форум про линукс? Насколько я знаю про бзде, то там те же утилиты, что и в линуксе, отличается ядром и системой инициализации. Ну еще очень громко воняющие майнтайнеры. Вы не сможете сдвинуть с дефолта любую операционную систему - зачем жаловаться на плохой линукс, если почти все серверы а сети его используют, а у вас мышления не хватает?

anonymous
()

OpenBSD

С этим просто возиться никто не хочет из-за непопулярности.

Arch, Debian.

Ну ты нашел что выбрать. Ставь центось, федору, убунту.

anonymous
()
Ответ на: комментарий от anonymous

это значит, что в быту вы пользуетесь виндовс

виндовс неюзабельна от слова абсолютно. если бы был выбор пользоваться windows или не пользоваться компьютерами вообще, то я либо бы пошёл по свалкам за компом для nt4 или чего похожего, или действительно отказался бы от компьютеров

это же надо в своём уме так сказать - пользоваться «виндовс». да вы, батенька, дебилоид однако....

buratino ★★★★★
() автор топика
Ответ на: комментарий от anonymous

Ну ты нашел что выбрать. Ставь центось, федору, убунту.

убунта - тот же дебиан, только ещё больше ненужных сервисов. центось - это «три пакета в репозитории плюс епел и прочие репы, которые конфликтуют друг с другом» - спасибо, не надо. федора... ну, лучше дочь проститутка, чем федора...

если я и использую Linux, то Debian. использую его с 2004 года. но на сервере, с его желанием запустить всё и сразу, и почему-то отказывающимися дизайблиться сервисами с появления Debian 8 - не использую. Арч мне тоже не особо нравится, но худо-бедно использую его с 2007-2008 года в разных задачах, но результат не нравится... в итоге на связке Nvidia+AMD предпочёл таки, с помощью конфигов того же арча, снова перелезть на дебиан на ноутбуке, чем дальше пользоваться арчем. Но дело по сути было не в арче

С этим просто возиться никто не хочет из-за непопулярности.

и это тоже большой и жирный плюс. пусть другие ставят более популярное, с чем будут возиться, а OpenBSD мало того, что просто удобнее и понятнее внутри, так ещё и гораздо меньше подвержена «типовым атакам на основе новых узявимостей»

buratino ★★★★★
() автор топика
Ответ на: комментарий от anonymous

зачем вам болтаться по всем веткам форума про линукс, раздавать советы и высказывать мнение.

где я раздаю советы и тем более болтаюсь по всем веткам? нахрен мне это нужно?

Если аы не можете застопорить сервис в линуксе

в нормальных дистрах только systemd, или только одна единственная система инициализации - и там это работает. в дебиане всё не могут решить, умные они или красивые, поэтому там это тупо не работает

Насколько я знаю про бзде, то там те же утилиты, что и в линуксе, отличается ядром и системой инициализации.

надо было не так написать. «не знаю, но мнение имею». как, собственно, и про всю эту ахинею, выше написанную. да, в OpenBSD есть rcctl. который работает ВСЕГДА. и который просто правит rc.conf.local... который работает ПО ОПРЕДЕЛЕНИЮ. там просто нечему ломаться, два текстовых файла. я могу с точностью, по каждому шагу, расписать, что где работает, и в случае, если не работает, сразу понять, где именно проблема. потому что внутри оно очень простое и понятное. а в современном linux несмотря на то, что я за свою жизнь перепробовал сотню дистрибутивов, сделал три штуки нишевых дистрибутива, и постоянно разбирал initrd, скажем для того, чтобы сделать live-pxe-загрузку ещё тогда, когда это практически нигде не использовалось, не могу просто взглядом окинуть всю картину. приходится пользоваться автоматикой, которая «вещь в себе» и которая больше подводит

зачем жаловаться на плохой линукс, если почти все серверы а сети его используют, а у вас мышления не хватает?

перечислить количество взломов? или количество ботнетов? или количество реальных утечек? на моей памяти даже kernel.org ломали.

buratino ★★★★★
() автор топика
Ответ на: комментарий от menangen

Все твои панели типа проксмоса - решето

может быть и так :)

buratino ★★★★★
() автор топика
Ответ на: комментарий от buratino

виндовс неюзабельна от слова абсолютно.

Это даже ярым виндузятникам становится очевидно. Не далее как два дня назад один мой знакомый шизоид, который до рванинной пьяни будет с мордобоем всем доказывать, что «этивашилинуксыдляшколоты», плакался мне каким г@вном стала его любимая правоверная ОСь и просил кратко познакомить его с линуксами. (На секундочку, он главный админ в крупной конторе. Ничего не знает про линуксы. Я хз как. Куда катится это гребаный мир?..)

если бы был выбор пользоваться windows или не пользоваться компьютерами вообще, то я либо бы пошёл по свалкам за компом для nt4 или чего похожего

Присоединяюсь

или действительно отказался бы от компьютеров

Я б прикинулся новым Торвальдсом и писал бы новое ядро сидя в какой-нибудь Kolibri.

это же надо в своём уме так сказать - пользоваться «виндовс». да вы, батенька, дебилоид однако….

Не обижай анонимусов. Они и так обиженные.

Oberstserj ★★
()

Ставлю hestia panel из недавней новости.

Ставят гавно, а обвиняют линукс

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.