LINUX.ORG.RU
решено ФорумTalks

Помогите найти ответ альфы Спуфингу про админство и системд

 ,


0

1

Спуфинг написал что ок, выучит он [этот ненавистный] системд, а альфа ему ответила типа, его не надо изучать, он и так работает. Я тогда немного офигел от такого отношения альфы к админству. Но ссылку не записал.

Давно было, примерно вскоре после того как Спуфинга взяли на работу (сервера админить? не помню), но может и до этого.

Ссылка (если я правильно помню) хороша для иллюстрации того что деньги с умными людями делают. Или может я плохо помню, и зря думаю об альфе плохо. Хотелось бы прояснить этот момент. Пожалуйста, спасибо! :)


Господи Иисусе, тебе вообще делать нечего, что ли? Ты тут выясняешь подробности споров то ли 2020, то ли 2021 года. Сегодня 2026.

Vsevolod-linuxoid ★★★★★
()
Последнее исправление: Vsevolod-linuxoid (всего исправлений: 1)
Ответ на: комментарий от MoldAndLimeHoney

А что, уже можно админить просто так наобум без изучения? Если речь про локалхост, то там не нужно не только изучать это поделие, но и даже устанавливать.

bread
()
Ответ на: комментарий от Vsevolod-linuxoid

подробности

не подробности, а один момент, вот этот :)

Сегодня 2026

Ну и что? альфа взрослая уже была, не intelfx в 20.

corona
() автор топика
Ответ на: комментарий от Toxo2

Спасибо добрый человек!

Я пробовал (конечно) поиск, не находился пост.

corona
() автор топика
Ответ на: комментарий от Vsevolod-linuxoid

тебе вообще делать нечего, что ли?

Ну вот, я так и думал, я неправильно помню :( Спуфинг писал больше про сисадминство, да, а альфа в контексте девопс. Так что зря я думал об альфе плохо. Вот за этим. Иногда вспоминаешь, и какой-то осадок имеется. А так – нет осадка.

corona
() автор топика
Ответ на: комментарий от Toxo2

Действительно, этот пост стоил того, чтобы его искать.

Он наглядно показывает разницу между админами и DevOps.

Последним не надо ничего учить - только yaml, контейнеры, облака и terraform. И systemd им, естественно, тоже не нужно учить.

bigbit ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

Концептуальные дискуссии не имеют сроков давности, история форума это один из фундаментов почему ЛОР ещё вообще существует. Заниматься откровенно фигнёй если на это есть время ради своего развлечения это одна из фундаментальных потребностей человечества. Годом апеллировать можно только тогда когда это имеет смысл.

:)

LINUX-ORG-RU ★★★★★
()
Ответ на: комментарий от Toxo2

devops: контейнеры, yaml и terraform.

yaml-monkey.

urxvt ★★★★★
()
Ответ на: комментарий от MoldAndLimeHoney

С выражением.
Иначе дедушка Мороз подарок не даст.

imul ★★★★★
()

Это происходило в прошлой версии Матрицы, ты о чем вообще. Какая теперь альфа

James_Holden ★★★★★
()
Ответ на: комментарий от buddhist

Изучать молоток имеет больше смысла. Ровно и быстро забивать гвозди требует умения и опыта.

Кроме того, не каждый молоток хорош. Можно купить «современный» молоток с пластмассово-резиновой ручкой и тут уже никакое умение тебе не поможет. Только обращение к дедовской мудрости и теплому ламповому дереву.

MoldAndLimeHoney ★★
()
Ответ на: комментарий от buddhist

примерно как «изучать молоток»

Это не молоток, а мультитул.

Кстати, умение отличать столярный молоток от молотка, например, каменщика тоже никому еще не мешало.

thesis ★★★★★
()
Последнее исправление: thesis (всего исправлений: 1)
Ответ на: комментарий от buddhist

Дожились, на лоре приравняли мегакомбайн systemd к молотку. Где только вы такие вещества молотки берёте?

bread
()
Ответ на: комментарий от MoldAndLimeHoney

Что, конкретно, ты собрался ИЗУЧАТЬ в systemd и с какой целью? Читать все его опции вслух?

Вот воистину! Ну запилили очередную init систему, и то не везде, зачем что-то там изучать?

anc ★★★★★
()
Ответ на: комментарий от MoldAndLimeHoney

Только обращение к дедовской мудрости и теплому ламповому дереву.

Ну дерево, дереву тоже рознь.

anc ★★★★★
()
Ответ на: комментарий от buddhist

Умение забивать гвозди не связано с изучением молотка.

Очень даже связано!

anc ★★★★★
()
Ответ на: комментарий от anc

Ну дерево, дереву тоже рознь.

Я говорил конкретно про ручку молотка. Дерево остается самым лучшим материалом для нее, если не хочется убить руки.

MoldAndLimeHoney ★★
()
Ответ на: комментарий от MoldAndLimeHoney

Ну хотя бы как писать конфиги сервисов. И вообще systemd - это не только средство запуска демонов.

Wapieth
()
Ответ на: комментарий от MoldAndLimeHoney

Это грустная шутка. Айтишнику скоро только и останется, что жопой торговать. А в 22-м веке уже все (выжившие) будут только этим и заниматься.

bread
()
Последнее исправление: bread (всего исправлений: 1)
Ответ на: комментарий от Zhbert

Я вот помню некоторые споры 2009 :)

Я тоже помню. Но копаться в них, чтобы удостовериться, кто там был прав, ещё раз, а тем более создавать о таком поиске тему, не стану :)

CrX ★★★★★
()
Ответ на: комментарий от MoldAndLimeHoney

Собственно, я недавно узнал, что онлифанс это не только для этого самого. Там еще есть повара, музыканты например.

James_Holden ★★★★★
()
Ответ на: комментарий от James_Holden

Нет, это просто та же дорожка к онлайн-проституции, только чуть подлиннее. Так или иначе они рано или поздно начнут продавать сексуальный контент.

Из этого огурца мы сделаем потрясающий салат, но сначала..

MoldAndLimeHoney ★★
()

Гыгы. Это ж классика - зачем узнавать, почему демон в корку падает, делаем его сервисом и перезапускаем!

Shadow ★★★★★
()
Ответ на: комментарий от MoldAndLimeHoney

Ну, смотри, настраивая его, ты должен понимать, что именно он делает при асинхронном или последовательном запуске или при сокет- активации... Вообще, доходит до смешного - порой проще подстраховаться и в докере постгрес или прокси запустить, чем полагаться на новый навороченный инит.

И да, до systemd я использовал команды init 3 и init 5 - когда настраивал display manager. Сейчас как-то не надо было, но чтобы выяснить, как оно работает, надо что-то изучить

Shadow ★★★★★
()
Последнее исправление: Shadow (всего исправлений: 2)
Ответ на: комментарий от Shadow

Если так глубоко копать, то быстро осознаешь какую мегасрань накуевертил поттеринг. Поэтому не надо так, есть дистроделы и платная поддержка, пусть у них голова пухнет.

bread
()
Ответ на: комментарий от MoldAndLimeHoney

Читать все его опции вслух?

По ролям.

Tark ★★★
()

а альфа ему ответила типа, его не надо изучать,

Она ведь бывшая сотрудница RHEL? Должна знать толк в этом.

sanyo1234
()
Ответ на: комментарий от bread

Если так глубоко копать, то быстро осознаешь какую мегасрань накуевертил поттеринг. Поэтому не надо так, есть дистроделы и платная поддержка, пусть у них голова пухнет.

Потеринг наворотил потому, что башеговно ещё хуже. А у нас есть какие-то третьи альтернативы годные по состоянию на 2026? Я с ужасом вспоминаю, каким страшным линукс был в 2008 году — я до сих пор не могу смириться с фактом, что кому-то это было «удобно, всё настраивать можно было, всё было в текстовых конфигах и башескриптах».

А теперь я вот захотел поставить Caddy — мне в пакете идёт systemd сервис со всем требуемым сендбоксингом:

[Unit]
Description=Caddy
Documentation=https://caddyserver.com/docs/
After=network.target network-online.target
Requires=network-online.target

[Service]
Type=notify
User=caddy
Group=caddy
ExecStart=/usr/bin/caddy run --environ --config /etc/caddy/Caddyfile
ExecReload=/usr/bin/caddy reload --config /etc/caddy/Caddyfile --force
TimeoutStopSec=5s
LimitNOFILE=1048576
PrivateTmp=true
ProtectSystem=full
AmbientCapabilities=CAP_NET_ADMIN CAP_NET_BIND_SERVICE

[Install]
WantedBy=multi-user.target

byko3y ★★★★
()

Не смущает, что ни Спуфинга, ни Альфы на ЛОРе давно уже нет, и они даже возразить не смогут, если ты что-то напутаешь?

что деньги с умными людями делают

С разными людями, делают разное, внезапно.

hobbit ★★★★★
()
Ответ на: комментарий от byko3y

А у нас есть какие-то третьи альтернативы годные

Ну есть, например, openRC и runit.

hobbit ★★★★★
()
Ответ на: комментарий от corona

Ну вот, я так и думал, я неправильно помню :( Спуфинг писал больше про сисадминство, да, а альфа в контексте девопс. Так что зря я думал об альфе плохо. Вот за этим. Иногда вспоминаешь, и какой-то осадок имеется. А так – нет осадка.

Капец, ты страшный человек!!!))))

Sm0ke85
()
Ответ на: комментарий от Vsevolod-linuxoid

Господи Иисусе, тебе вообще делать нечего, что ли? Ты тут выясняешь подробности споров то ли 2020, то ли 2021 года. Сегодня 2026.

Обесцениваешь труд историков! 😁

frunobulax ★★★★
()
Ответ на: комментарий от MoldAndLimeHoney

Читать все его опции вслух?

Нараспев, стоя, взявшись за руки и с благодарностью Леннарту на лице, да.

hobbit ★★★★★
()
Ответ на: комментарий от hobbit

Не смущает, что ни Спуфинга, ни Альфы на ЛОРе давно уже нет, и они даже возразить не смогут, если ты что-то напутаешь?

Не понял. Я же не делал никаких утверждений он них. Я ясно написал что не помню. Хочу вспомнить. Зачем вспоминать – в ОП и здесь.

Надеюсь ты мне ничего не приписываешь? Как некоторые:

  • MoldAndLimeHoney приписал мне желание изучать системд.

  • CrX приписал мне желание «удостовериться, кто там был прав».

corona
() автор топика
Ответ на: комментарий от byko3y

со всем требуемым сендбоксингом

Точно всем? Ты все маны системд пересмотрел?

PrivateTmp=true

Это ограничивает доступ внешних к внутреннему, как я понял.

ProtectSystem=full

А это делает read-only доступ изнутри ко всему внешнему. Шпионь на здоровье.

PS.

Я не пользуюсь системд если что. Вопрос «Точно всем?» был без издёвки (следующий вопрос с небольшой издёвкой).

И я не понял, а доступ к другим mounts (ну скажем /mnt/my_secrets), полный что ли останется?

corona
() автор топика
Последнее исправление: corona (всего исправлений: 1)
Ответ на: комментарий от bigbit

Последним не надо ничего учить - только yaml, контейнеры, облака и terraform.

Как сказать, что ты не знаешь «yaml, контейнеры, облака и terraform» не произносят это вслух.

ugoday ★★★★★
()
Ответ на: комментарий от corona

Оно делает /etc, /usr, /boot read-only, и создаёт отдельный /tmp для этого одного сервиса. В каком-то смысле это должно бы быть дефолтом для многих сервисов.

byko3y ★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)