LINUX.ORG.RU
ФорумTalks

Как испортить Debian

 


2

2

Давайте я расскажу за Astra Linux как человек, работающий с ним каждый день.

Astra это Debian, а значит там пакеты хз-сколько-лет давности. Но это не страшно.

Страшно то, что Astra 1.3 - не _совсем_ Debian 7. Разработчики Astra взяли из Debian только то, что было понятно им. Учитывая тот факт, что средний уровень разработчика Астры примерно соответствует джуниору, имеем безрадостную картину во всём.

Например, без портирования и сборки пакетов из Debian нельзя поднять виртуализацию KVM, не работает нормально multipath (вытаскиваем коннектор из SAS-адаптера, и вот он - kernel panic), не функционирует interface bonding (в режиме 802.3ad работает только один интерфейс, при этом LACP на Cisco настроен), нет возможности сделать нормальную авторизацию через LDAP, т.к. там есть пакет libnss-ldap, но нет - libpam-ldap.

Кроме того, в Астре нет регулярных обновлений, а значит, там живет OpenSSL с heartbleed. Из-за этого дырявое поделие Астру нельзя выставлять в интернет.

В среднем, чтобы заставить Астру работать, надо пересобрать или спортровать из Debian 7 порядка 150-200 пакетов в зависимости от типа установки.

А разгадка проста: под соусом импортозамещения некомпетентные граждане взяли Debian 7 и испортили его. Вот и все.

И - да, ни с Debian 7, ни с Ubuntu 14.04 LTS таких проблем нет. Нафиг такое импортозамещение.

https://www.facebook.com/sloneus/posts/493808747437293

Алсо, доставляющая перепалка в комментах с участием представителя астролинукса.

★★★★★

Последнее исправление: AP (всего исправлений: 1)

Ответ на: комментарий от d_a

ну или другими словами распаковали *.run с ftp://download.nvidia.com/XFree86/Linux-x86_64/ и выкинули всё, что было непонятно.

Еще раз - выкинули не потому, что было непонятно, а потому что желающих сопровождать нету. Договориться с мейнтейнером об синхронизации, я думаю, проблем не будет - ядерные модули же синхронизируют. CUDA не должна паковаться одним пакетом с glx, ибо большинству пользователей она в одно место не уперлась.

Vovka-Korovka ★★★★★
()
Ответ на: комментарий от Spoofing

телеведущий сказал «астра люникс». «люникс», Карл!

Может он так линуксоидов троллит? Хотя у меня было несколько знакомых которые говорили что-то вроде "ты же разбираешься в этом вашем люниксе"(эти же люди могли сказать про e-mail электропочта и емеля), так что может и не троллит.

Те же люди говорят вендовз, вендовоз и так далее. Это просто люди такие(далекие от IT) и их много на самом деле.

Loki13 ★★★★★
()
Ответ на: комментарий от grem

И не поймёшь, пока тебе не потребуются соответствующие сертификаты,

Я на пушечный выстрел к таким злачным местам не буду подходить. Вот и все.

Oxdeadbeef ★★★
()
Ответ на: комментарий от Loki13

И даже не очень далёкие от IT так говорят. Просто линупс им пофиг, вот они и не напрягаются.

AP ★★★★★
() автор топика
Ответ на: комментарий от tailgunner

кто тебе сказал, что всё остальное в Astra сделано лучше, чем переделка Debian? %)

Почему ты считаешь, что мне кто-то что-то подобное говорил?

Manhunt ★★★★★
()
Ответ на: комментарий от Manhunt

кто тебе сказал, что всё остальное в Astra сделано лучше, чем переделка Debian? %)

Почему ты считаешь, что мне кто-то что-то подобное говорил?

Потому что если есть основания думать, что система мандатной защиты и прочем реализованы так же ублюдочно (а основания есть), то лучше их просто не упоминать. А ты упомянул.

tailgunner ★★★★★
()
Ответ на: комментарий от Vovka-Korovka

Договориться с мейнтейнером об синхронизации, я думаю, проблем не будет - ядерные модули же синхронизируют.

Серьёзно что ли? Два файла libnvcuvid.so.xxx.xx и libcuda.so.xxx.xx которые выпускаются вместе со всем остальным в одном самораспаковывающемся архиве у вас должен сопровождать отдельный человек и что-то с кем-то дополнительно синхронизировать?

CUDA не должна паковаться одним пакетом с glx, ибо большинству пользователей она в одно место не уперлась.

Ну я бы предложил подпакетами делать, но кто же виноват, что у вас шиворот-навыворот и драйвер==glx. Почему не сделать было glx и все остальные интерфейсные либы подпакетами ядерного блоба и упаковывать единовременно вместо того чтобы создавать на ровном месте прямо проблему какую-то, с нехваткой людей, с необходимостью "синхронизировать" между ними что-то?

d_a ★★★★★
()
Ответ на: комментарий от Manhunt

Сертификацию тогда как проходить?

Тут в каком-то соседнем треде участник сертификаций считал, что они проходятся чемоданом денег :)

tailgunner ★★★★★
()

Из-за этого дырявое поделие Астру нельзя выставлять в интернет.

Ну, те, кто пользуются Астрой, делают это ради релиза, сертифицированного МО, и в интернет его никто в здравом уме выставлять не собирается.

В среднем, чтобы заставить Астру работать, надо пересобрать или спортровать из Debian 7 порядка 150-200 пакетов в зависимости от типа установки.

Пересобирать-то нахер? Они ж из стабильных реп ставятся прекрасно (ну, за зависимостями либ надо приглядывать на всякий случай).

Причём, из реп ставлю исключительно инструменты для разработки (потому что астровцы по какой-то причине включили, например, sqlite3, но не включили sqlite3-doc и sqlitebrowser) — на боевой машине их не будет.

alegz ★★★★
()
Ответ на: комментарий от tailgunner

Про ту же систему мандатной защиты - я еще понимаю, чем им может не подходить SELinux, но ведь есть RSBAC, где достаточно взять готовые правила, перепилить их под свои нужды (а расширяется он почти безгранично, более тонкая настройка, чем для SELinux возможно), патчи, если есть необходимость отправить в апстрим правил и кода RSBAC, поддерживать актуальность патчей ядра + написать свои обертки для утилит управления (или улучшить уже существующие). Вот хороший обзор, что может RSBAC https://wiki.gentoo.org/wiki/RSBAC/Overview, астровский parsec и рядом не лежал.

XVilka ★★★★★
()

Astra это Debian

И как оно тогда может быть импортозамещением? Может и ZverDVD тогда тоже импортозамещение?

Lavos ★★★★★
()
Ответ на: комментарий от Lavos

Astra это Debian

И как оно тогда может быть импортозамещением?

Импортозамещением оно является в той части, что в случае дебиана импортируются собранные иностранными дядями блобы, а в случае астры импортируются «всего лишь» исходники.

Manhunt ★★★★★
()

Хочешь испортить Debian — спроси меня, как.

MiniRoboDancer ★☆
()

Да ладно, по сравнению с МСВС astralinux - очень даже вменяемое по. По крайней мере ядро не 2.4, и даже репозитории есть.

cherry-pick
()
Ответ на: комментарий от kott

Спасибо за подробности. МЦСТ со своим ОС Эльбрус уже не кажутся сильно смахивающими на ребят из конторы «У нас в офисе с ОС проблем нет».

TomBOY ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.