> iptables завязан на версию модуля в ядре : в 2.6.20 у него поменялся синтаксис и /etc/iptables пришлось переписывать.
Ой?! А я, дурак, и не заметил... Сижу с "родным" федоровским iptables, который собирался с заголовками 2.6.18, а ядро использую 2.6.20, и не знаю что у меня оказывается ничего не работает...
Может хватит нести чушь, а? В линуксе в юзерспейсе очень мало кто зависит от ядра, за исключением libc.
Если у вас возникла "несовместимость" - выгоняйте своих кодеров нах. Потому как если это бинарная несовместимость - пересобрать пакет дело нескольки минут. А если у вас компилятор перестал ккомпилировать и падает с ошибками - см.начала абзаца, то есть "выгоняйте своих кодеров нах".
>>ну так это вина не Линукс, а разработчиков, тебе так не кажется?
>Тут не вопрос кто виноват -а вопрос что с этим делать :)
Кроме долгого и мучительного расстрела разработчиков? В тех случаях, что библиотеки совместимости не катят - ставить системы в chroot (у меня так работала RH7.2 на FC4) или, в запущенных случаях, Xen или другие виртуализаторы.
Спасибо всем за ответы по iptables -щас отошлю товарищу у которого проблемы с этим были. (чтобы не вводить дальше публику в заблуждение - моя поляна другая -солярис) >Если у вас возникла "несовместимость" - выгоняйте своих кодеров нах. >Потому как если это бинарная несовместимость - пересобрать пакет дело >нескольки минут. А если у вас компилятор перестал ккомпилировать и >падает с ошибками - см.начала абзаца, то есть "выгоняйте своих кодеров >нах".
Они уже сами ушли и оставили в нагрузку софт.
>Кроме долгого и мучительного расстрела разработчиков? В тех случаях, >что библиотеки совместимости не катят - ставить системы в chroot (у >меня так работала RH7.2 на FC4) или, в запущенных случаях, Xen или >другие виртуализаторы.
Да ,вот так и живем :)
>Ты про оракел? Так оракел надо убивать за один только config.c в который зашиваются имя юзера и группы.
Да я про него родимого.А про зашитые имя юзера и пароль -вопрос спорный тк все равно делается юзер со спецефическими настройками для его запуска.
> А про зашитые имя юзера и пароль - вопрос спорный
Спорный вопрос - это про то, использовать ли переменную окружения чтобы указать каталог конфигурационного файла или указывать полный путь к файлу. А зашивать в бинарник юзера и пароль, это уже клиника. Как и требовать преекмопиляции для задайствования некоторой фичи вместо того, чтобы просто указать "load libfeature.so" в конфиге.
самое смешное, что больше всего разоряются те, кто не работает на Solarise. патчи для solari появляются моментально. да и в 10 по умолчанию работют через SSH P.S. только в пигвинах root имеет логинится удаленноюю
Далеко не всегда и не везде можно патчить. Есть организации, где интернет в производствнных помещениях запрещён вообще. Чтобы пройти в помещения, где машины работают, нужно оформлять допуск и объяснять, зачем.
>При чем здесь пиар? Солярис 10 - с дыркой в телнете, и никакой редхат >тут ни при чем.
Ну подумай сам: дети по соляркой не работают ибо нет там понтов и перделок ,бородатые моджахе^W сисадмины с ней работающие такую херню не напишут.Значит конкуренты. А главный конкурент соляре у нас кто? Не генту с мандривой же в самом деле.
>Только не забываем, что с помощью ifconfig можно поставить на своей рабочей тачке или ноутбуке любой IP и MAC и выдавать себя таким образом за сервер, на самом деле являясь прокси. :)
в подавляющем кол-ве управляемых свичей (а ща все такие делают, более менее которые) - есть привязка ипа к ПОРТУ :) за[xx]ься ип менять с маком, тебя свич пошлет нахер.