Чё-та гонят они попробовал нифига не эксполйтится. Не может в bsd дырок быть её же профессионалы делают! Да и всем известно насколько мы круче вон даже картинок море где пингвины у чертей отсасывают.
А чего новость такая старая? "Уязвимы 5.0-RELEASE и все версии 4-STABLE до 22 мая 2003"! С тех пор уж 5.1 вышла, если кто не знает!
И смех и грех :-)) Ну хоть одну дырочку нашли! Правда старую, да и эксплойт к ней не работает... ;-))
Гы! Кто ж из-за каких-то эфимерных дырок аптайм сбивать будет? Это ты, БСД'шник (если нормальный) должен раз в пару недель систему перебирать, а тут "два года аптайм, никаких проблем".
VA, ты что, в каком-то конкурсе на uptime учавствуешь? ;-) За два года супер-навороченное железо становится древесиной, это если о рабочий серверах говорить, которые на износ работают. А за аптаймом - поставь себе дома на упсу 386 - да радуйся в кулачек что она простоит долго ;) Обычно патчи ставяться в зависимости от того, какую они угрозу несут - если выходит патч к Апачу, который ты для хостинга используешь - ты что же, плохой админ и не поставишь патч ;)? Тут новости о багах в Линухах мелькают не меньше BSD. А ребутнуть тачку - 1 минуту. Хотя я видел экстремалов - люди при мне в ядре дебагером вправили данные - сделали дамп ядра, посмотрели что где находиться, написали сценарий и исправили регистрики, которые патч должен был править. Пустой, неконструктивный и глупый тут флейм лишь разводите, кому он нужен?
> Сам мудак. Если с мая не обновлял систему. > Август ептыть уж на дворе. А что, надо каждый месяц обновлять систему? каждый день? Обычно обновляют если в этом есть прямая необходимость.
Гм. Видать за срказмом я мысль не донес. Я-то, собственно, против высказывания типа "Грамотно собранный дистр не нуждается в пересборке" (ц) AVL2 из соседнего треда. Когда говоришь людям, что систему апдейтить надо, и что аптайм больше месяца (на сервере общего пользования ну, "стандартно" почта+апач/пхп+сквид+самба с некоторым количеством локальных юзеров) есть признак недальновидности администратора и его надежды на "авось" (да ну, да кому нужно меня ломать?)
Я, конечно, допускаю, что некоторой части местного населения, дика идея "перебрать систему", однако делать это сильно желательно на любой машине, торчащей в и-нет.
А слова про аптайм - это самый логичный аргумент против пересборки системы, который я слышал :)
В общем, дырки есть, их не может не быть, но ничего фатального в этом нету.
>После пересборки libc перезагружать ядро не обязательно
Я libc "отдельно" не перебираю. Я это делаю в процессе плановой переборки системы. А при переборке системы ядро таки надо перебрать, во избежании несоответствий ядра и бинутилзов разных. Наиболее частая причина несовместимостей такого рода - изменение структуры proc (ну это уже детали)
>Че-то у тебя uptime детский какой-то, 2 года
Не, нету у меня такого аптайма, но я знаю, где посмотреть.
>хошь научу как на FreeBSD uptime 10 лет поставить ?
Шуткой на шутку. А ты знаешь, что где-то во времена фриБСД версии 2.4.x был баг, что при uptime больше 999 дней сбивалось форматирование в выводе top и иже с ним? :)
>А что, надо каждый месяц обновлять систему? каждый день? Вообще-то по статистике, раза три в месяц находится дырка в том, что составляет "систему" (не о каждой дырке сюда дупят сообщения). Плюс к этому системы разрабатывают. Так что дешевле пару раз в месяц (когда есть свободное время) обновиться.
ЗЫ: не стОит этого делать регулярно, а то вдруг злые хакеры смогут предсказать время очередного апдейта и через это тебе козней подстроют ;)
>Когда говоришь людям, что систему апдейтить надо, и что аптайм больше месяца (на сервере общего пользования ну, "стандартно" почта+апач/пхп+сквид+самба с некоторым количеством локальных юзеров) есть признак недальновидности администратора и его надежды на "авось" (да ну, да кому нужно меня ломать?)
Людям ничего говорить не надо. Просто поднимаешь резервный
несоответствие ядра бинутилзам это крута, каким боком тут libc правда неясно ;) Системы которые несоблюдают содержимое /proc постоянным в пределах хотя бы мажорной одной вертки версий - сукс и маздай обратно несовместимый.
Таки ядро отдельно, юзерспейс отдельно, вот и весь сказ.
"Если ядро не может работать без каких-то юзерспейсовых программ - это плохое ядро" (c) Linus Torvalds
Я тут пытался проповедовать переборку libc перебором системы :)
>Системы которые несоблюдают содержимое /proc
Далеко не во всех системах бинутилзы общаются с ядром через /proc. Некоторые это делают через libkvm. Из чего не следует, что одни круче других и наоборот. Не круче. Другие.
>Если ядро не может работать без каких-то юзерспейсовых программ - это плохое ядро
В данном случае - наоборот, не ядро без юзерспейса, а юзерспейс с ядром "чужой" версии.
Класс! А говорил, что на работу только за зарплатой ходишь, а
компы с feebsd у тебя без админа сами работают.
А оказывается, что... не реже чем раз в три месяца Sun-ch
кладет язык на плечо, трижды стучит по дереву, сплевывает через
левой плечо, перекрещивается и... запускает апдейт всей системы. Резервный сервер гришь? А ежели нет его? А вот стоит
он адын-савсэм-одын за 10000 км от твоего бади. Сколько раз ты
повесишься за время его эксплуатации?
Резервный сервер гришь? А ежели нет его? А вот стоит он адын-савсэм-одын за 10000 км от твоего бади. Сколько раз ты повесишься за время его эксплуатации?
Резервный сервер должон быть !!!
Иначе ты не админ а ламер.
Сервер должон быть хорошим, иначе это не сервер а гамно.
Хинт. Признак хорошего сервера - сериал консоль, через которую
> Резервный сервер должон быть !!!
> Иначе ты не админ а ламер.
Ха-ха-ха, сейчас я буду с вас смеяться ;))
Оказывается, без резервного сервера даже супер-пуппер админ Sun-ch превращается в ламера. Я знал это, я знал!! Железка
определяет человека! Только кажется мне... он всегда был
ламером ;(
Не, это явно не перловский синтаксис. Я, правда, давненько на нем не программировал. Может, они в библиотеке объединили функции "направо" и "налево" в одну с параметром?
$ forward 100 Ok $ left 90 Ok $ forward 30 Ok $ open door Ok $ kill agent Smith
Да, МАТРИЦА в командной строке -- это Вам не по крышам прыгать...