tobotras (
tobotras
) wrote
2010
-
12
-
16
09:48 pm
Entry tags:
itшное
,
linux
,
unix
,
юниксовое
Час назад меня похакали
Второй раз в жизни похакали, гады.
Дыра в exim
. Берегитесь :-)
Flat
|
Top-Level Comments Only
no subject
alexkuklin.livejournal.com
2010-12-16 07:03 pm (UTC)
(
link
)
openvz рулит :)
no subject
tobotras
2010-12-16 07:04 pm (UTC)
(
link
)
Чем?
no subject
alexkuklin.livejournal.com
2010-12-16 07:10 pm (UTC)
(
link
)
Тем, что можно закрутить нах порты, и тем, что после взолома нужно вычищать только одну виртуалку, а не весь сервер.
Изоляция. Ну и тот баг с выжиранием ресурсов не работает в контейнере.
no subject
tobotras
2010-12-16 07:12 pm (UTC)
(
link
)
Порты да, пожалуй.
no subject
vitus_wagner
2010-12-16 07:47 pm (UTC)
(
link
)
Злой хакер перепрограммирует SATA-контроллер, а потом отключит свет во всем квартале, чтобы отребутить машину. Читайте Шумила.
no subject
alexkuklin.livejournal.com
2010-12-16 07:50 pm (UTC)
(
link
)
эээ....
ты ж вроде ничего не употребляешь из веществ? :)
no subject
vitus_wagner
2010-12-16 08:04 pm (UTC)
(
link
)
Зачем мне вещества? Правильная фантастика вставляет гораздо сильнее.
no subject
ilya-ya.livejournal.com
2010-12-16 07:51 pm (UTC)
(
link
)
А у него из этой серии ничего нового не появилось? :)
> Чем?
poige.livejournal.com
2012-08-15 02:49 am (UTC)
(
link
)
И вот после этого его ещё взяли в Parallels работать!!!111 ;-P
Re: > Чем?
tobotras
2012-08-15 03:02 am (UTC)
(
link
)
Не после, а до!
> Не после, а до!
poige.livejournal.com
2012-08-15 03:07 am (UTC)
(
link
)
Ну тогда ваще… )
no subject
tobotras
2010-12-16 07:04 pm (UTC)
(
link
)
(ну, работал бы варезный IRC в контейнере. Мне как-то легче было бы?)
no subject
alexkuklin.livejournal.com
2010-12-16 07:11 pm (UTC)
(
link
)
затыкаешь все кроме нужных портов - и усе... даже если он и запустится, ничего сделать не сможет.
no subject
tobotras
2010-12-16 07:16 pm (UTC)
(
link
)
Уговорил. Будет неча делать — поставлю :)
no subject
dmzlj.livejournal.com
2010-12-17 07:02 am (UTC)
(
link
)
А можно подробнее? Заткаешь где? Поднимаешь NAT что ли на хосте, где openvz машины подняты?
И почему не KVM?
no subject
alexkuklin.livejournal.com
2010-12-17 07:27 am (UTC)
(
link
)
1) да
2.1) нафига эмулировать железо и файловую систему?
2.2) с chroot-like конструкцией куда удобнее работать
no subject
dmzlj.livejournal.com
2010-12-17 07:54 am (UTC)
(
link
)
1) ok. гимор правда, особенно если надо разные ip раздать по pppoe, например
2) зато честные лимиты и не случается жор ресурсов, как у меня раньше бывало с openvz.
no subject
alexkuklin.livejournal.com
2010-12-17 07:59 am (UTC)
(
link
)
1) ну это несколько специфичная задача
2) проблемы, конечно, бывают, но не фатальные
53 comments
Post a new comment
Flat
|
Top-Level Comments Only
[
Home
|
Post Entry
|
Log in
|
Search
|
Browse Options
|
Site Map
]
no subject
no subject
no subject
Изоляция. Ну и тот баг с выжиранием ресурсов не работает в контейнере.
no subject
no subject
no subject
ты ж вроде ничего не употребляешь из веществ? :)
no subject
no subject
> Чем?
Re: > Чем?
> Не после, а до!
no subject
no subject
no subject
no subject
И почему не KVM?
no subject
2.1) нафига эмулировать железо и файловую систему?
2.2) с chroot-like конструкцией куда удобнее работать
no subject
2) зато честные лимиты и не случается жор ресурсов, как у меня раньше бывало с openvz.
no subject
2) проблемы, конечно, бывают, но не фатальные