vitus_wagner: My photo 2005 (Default)
vitus_wagner ([personal profile] vitus_wagner) wrote2015-03-24 04:47 pm

Пропоттеринга

А все-таки жаль что Поттеринга не затравили до самоубийства.
А то вот у меня тут в lxc контейнере jessie. Вдруг после перезагрузки хоста взял и перестал пускать.
На консоли пишет Cannot make/remove an entry for the specified session, а при заходе по ssh просто "connection closed".

При этом найти идиотские бинарные логи этого идиотского systemd из хост-системы не получается. Делаю chroot в контейнер, пытаюсь запустить эту якобы "жутко удобную" специутилиут journalctl, а она мне говорит "мужик, у тебы /proc не смонтирован". Впрочем, смонтировал её /proc, все равно ничего не нашла. Пришлось в этом chroot-е поставить sysvinit-core и rsyslog и перезапустить контейнер.

После этого появились нормальные текстовые логи, и зловредный pam_loginuid.so был уличен и казнен.

Впрочем подозреваю, что этот самый pam_loginuid который ставит на процесс некий расширенный атрибут (что почему-то не позволено делать из контейнера) - это тоже поттеринговское извращение.

Типа чтобы можно было корректно проаудитить процессы, запущенные юзером через su или sudo или процессы с suid-битом, и записать их на счет юзера.

Но блин, ставить это с session required по умолчанию (хотя аудит процессов нужен в одной системе из миллиона, поскольку остальные single-user), зная что в контейнерах это не работает...

[identity profile] greenkrokodilla.livejournal.com 2015-03-24 02:13 pm (UTC)(link)
+

[identity profile] john-banev.livejournal.com 2015-03-24 02:44 pm (UTC)(link)
Гента и ЛФС, что тут скажешь.

[identity profile] http://users.livejournal.com/_slw/ 2015-03-24 04:22 pm (UTC)(link)
пруф или не было

[identity profile] alexyecu.livejournal.com 2015-03-24 08:40 pm (UTC)(link)
Что сказать: завидую, коль есть куда валить.
Мне вот *BSD никак в качестве основной системы не подходят.
А поттеринговщина тоже задолбала: те же логи загрузки-отключения в случае проблем читать вообще без толку, так как за редким исключением вычислить проблемного демона по ним практически невозможно. Вспомнишь тут initsysv добрым словом.

(no subject)

[identity profile] angry-elf.livejournal.com - 2015-03-24 21:15 (UTC) - Expand

[identity profile] john-banev.livejournal.com 2015-03-25 06:37 pm (UTC)(link)
Ну, как бы, в генте от родоначальника портежей не отказались вроде: sys-freebsd/freebsd-sources, хотя про второе не знаю. И, наверное, альтернативу системд тоже оставят.
develop7: (dero)

[personal profile] develop7 2015-03-24 02:50 pm (UTC)(link)
А все-таки жаль что Поттеринга не затравили до самоубийства.
духовненько.
На консоли пишет Cannot make/remove an entry for the specified session, а при заходе по ssh просто "connection closed".
man nsenter
develop7: (dero)

[personal profile] develop7 2015-03-24 03:26 pm (UTC)(link)
дело в том, что journald может и не писать логи на диск, поэтому nsenter тут вполне себе подходит

(no subject)

[identity profile] p_govorun.livejournal.com - 2015-03-24 15:46 (UTC) - Expand

(no subject)

[personal profile] develop7 - 2015-03-24 18:27 (UTC) - Expand

(no subject)

[personal profile] develop7 - 2015-03-24 20:11 (UTC) - Expand

(no subject)

[identity profile] b-al-u.livejournal.com - 2015-03-25 06:19 (UTC) - Expand

(no subject)

[personal profile] develop7 - 2015-03-25 06:49 (UTC) - Expand

(no subject)

[identity profile] b-al-u.livejournal.com - 2015-03-25 10:19 (UTC) - Expand

(no subject)

[personal profile] develop7 - 2015-03-25 11:52 (UTC) - Expand

(no subject)

[personal profile] develop7 - 2015-03-24 18:48 (UTC) - Expand

[identity profile] taris_marh.livejournal.com 2015-03-24 03:50 pm (UTC)(link)
Жестоко (довелось когда-то этой макосью дело иметь). Но справедливо.

[identity profile] asadlasqjmmdi82.livejournal.com 2015-03-24 03:39 pm (UTC)(link)
++

[identity profile] besm6.livejournal.com 2015-03-24 03:43 pm (UTC)(link)
> зная что в контейнерах это не работает

Да не знает он, что в контейнерах это не работает. В голову не пришло сопоставить, не говоря уже о протестировать.
develop7: (dero)

[personal profile] develop7 2015-03-24 03:55 pm (UTC)(link)
кто «он», Steve Grubb <sgrubb@redhat.com>?

[identity profile] besm6.livejournal.com 2015-03-24 04:28 pm (UTC)(link)
Тот, кто вписал required.

[identity profile] amarao-san.livejournal.com 2015-03-24 04:13 pm (UTC)(link)
Сделай лучше. Делов-то.

[identity profile] spqr-voldi.livejournal.com 2015-03-24 07:44 pm (UTC)(link)
Есть ситуации, когда лучше --- ничего не делать.

[identity profile] p2004r.livejournal.com 2015-03-24 09:15 pm (UTC)(link)
очень много ++++

[identity profile] infernal-mickey.livejournal.com 2015-03-24 04:29 pm (UTC)(link)
Работаю с lxc и systemd уже несколько лет и всем доволен.

>А все-таки жаль что Поттеринга не затравили до самоубийства.
А вот этой фразой вы характеризуете себя как людоеда.

[identity profile] hungry-ewok.livejournal.com 2015-03-24 06:16 pm (UTC)(link)
>А вот этой фразой вы характеризуете себя как людоеда.

Вы говорите это так будто это что-то плохое...
develop7: (dero)

[personal profile] develop7 2015-03-24 06:41 pm (UTC)(link)
И да, я считаю что некоторых людей надо убивать.
— Ну а якщо вони тебе застрілять?
— А мене за що?©

очень, очень духовно.

(no subject)

[personal profile] develop7 - 2015-03-24 20:13 (UTC) - Expand

(no subject)

[personal profile] develop7 - 2015-03-25 06:35 (UTC) - Expand

(no subject)

[personal profile] develop7 - 2015-03-25 08:52 (UTC) - Expand

(no subject)

[identity profile] edo-rus.livejournal.com - 2015-03-25 10:51 (UTC) - Expand

(no subject)

[personal profile] develop7 - 2015-03-25 11:55 (UTC) - Expand

(no subject)

[personal profile] develop7 - 2015-03-25 14:52 (UTC) - Expand

(no subject)

[personal profile] develop7 - 2015-03-25 16:34 (UTC) - Expand

(no subject)

[personal profile] develop7 - 2015-03-25 20:54 (UTC) - Expand

(no subject)

[identity profile] a-konst.livejournal.com - 2015-03-26 12:31 (UTC) - Expand

(no subject)

[personal profile] develop7 - 2015-03-26 16:02 (UTC) - Expand

(no subject)

[identity profile] a-konst.livejournal.com - 2015-03-26 16:25 (UTC) - Expand

(no subject)

[personal profile] develop7 - 2015-03-24 20:21 (UTC) - Expand

[personal profile] zaharchenko 2015-03-24 07:41 pm (UTC)(link)
А нету случаем где почитать почему вы сторонник смертной казни?

(no subject)

[identity profile] lastwalrus.livejournal.com - 2015-03-25 05:39 (UTC) - Expand
allter: (me)

[personal profile] allter 2015-03-27 08:27 pm (UTC)(link)
Тут не один Поттеринг виноват.

Он лишь один из немногочисленных рупоров большой слабосвязанной и всё больше увеличивающейся в размерах группы людей самых разных профессий, для которых люди - и пользователи, и админы/"программирующие пользователи" - не люди, а проценты в результатах A/B и прочих безэмоциональных тестирований, а также в их собственных KPI (или просто в зарплатных ведомостях или даже, ещё проще, в размере ЧСВ). Для которых, если определённая фича выгоднее (им самим прежде всего, конечно) "для массового пользователя", то её нужно обязательно реализовывать всеми доступными способами. В том числе, переписывая и "временно" ломая то, что до них прекрасно годами работало (X11, неGL`ные тулкиты, старые графические драйвера или даже старые ядра ОС и т.п.)

И проявления этого - systemd, Material design (например, вчера ужаснулся от беты веб-клиента Евернота - придётся, похоже своё легковесное облако для замены писать), выпил некоторых "устаревших фич начального уровня" в про-версиях разных материальных продуктов (вроде DSub или PCI)... Можно перечислять долго.

В частности, в Дебиане systemd насаждается не единичными идейными последователями Поттеринга, а более крупным множеством майнтейнеров, которые из экономии не хотят поддерживать sysvinit обязательным написанием инит-скриптов, если это будет реально нужно только 1-5% пользователей.