Size: a a a

Обсуждения техдирские

2019 August 30

AS

Andrey Shetukhin in Обсуждения техдирские
Мир иногда чуть сложнее, чем кажется.
источник

АП

Александр Поволоцкий in Обсуждения техдирские
А с каким blockdevice может потребоваться работать программе из данного комплекта? Так, чтобы именно с блочным устройством напрямую.
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
Например базе данных для ускорения. См.оракакел. Или стор для виртуалки
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
Даже почтовые порты без рута не открыть :)
источник

АП

Александр Поволоцкий in Обсуждения техдирские
Viacheslav Kaloshin
Например базе данных для ускорения. См.оракакел. Или стор для виртуалки
По-моему, даже оракл уже отказывается от raw devices. Лезть напрямую в стор для виртуалки - по-моему, скорее, ошибка проектирования, чем ускорение. Запускаться от рута и работать от рута - это чуток разные вещи, мне кажется.
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
Ну именно для работы от рута вроде давно нет жесткой необходимости (ну или я не знаю про такое) для обычных программ
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Александр Поволоцкий
А с каким blockdevice может потребоваться работать программе из данного комплекта? Так, чтобы именно с блочным устройством напрямую.
При записи больших объёмов данных локально, например - в ssd-кэш. Другие варианты слишком длительны.
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Александр Поволоцкий
По-моему, даже оракл уже отказывается от raw devices. Лезть напрямую в стор для виртуалки - по-моему, скорее, ошибка проектирования, чем ускорение. Запускаться от рута и работать от рута - это чуток разные вещи, мне кажется.
Это проблемы Оракла. У них, извиняюсь, внутри БД хранимые процедуры на java, им при таком подходе писать в raw device противопоказано.
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
Andrey Shetukhin
При записи больших объёмов данных локально, например - в ssd-кэш. Другие варианты слишком длительны.
Но для этого же рут не нужен...
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Viacheslav Kaloshin
Но для этого же рут не нужен...
Для ioctl - нужен, конечно.
источник

АП

Александр Поволоцкий in Обсуждения техдирские
Andrey Shetukhin
При записи больших объёмов данных локально, например - в ssd-кэш. Другие варианты слишком длительны.
Уговорил. И при этом есть ioctl'ы, которые требуют рута даже для владельца blockdevice? (я не ехидствую, я этого честно не знаю)
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Viacheslav Kaloshin
Ну именно для работы от рута вроде давно нет жесткой необходимости (ну или я не знаю про такое) для обычных программ
Хорошо. Попробуйте доставить почту локально в /home-каталог пользователя не сделав setuid/setgid или не записав туда от рута, а потом не сделав Сhown
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
Andrey Shetukhin
Для ioctl - нужен, конечно.
Ну это как с портами же? Выплюнул настройки и ушёл под юзера. Писать-читать блочный дивайс спокойно можно из-под юзера ...
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Александр Поволоцкий
Уговорил. И при этом есть ioctl'ы, которые требуют рута даже для владельца blockdevice? (я не ехидствую, я этого честно не знаю)
Есть.
И - нет, я не буду в 7 часов вечера пятницы искать куски кода по репозиторию и постить их сюда.
источник

АП

Александр Поволоцкий in Обсуждения техдирские
Andrey Shetukhin
Есть.
И - нет, я не буду в 7 часов вечера пятницы искать куски кода по репозиторию и постить их сюда.
Мне достаточно ответа "Есть", я поверю.
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
Andrey Shetukhin
Хорошо. Попробуйте доставить почту локально в /home-каталог пользователя не сделав setuid/setgid или не записав туда от рута, а потом не сделав Сhown
А. Но это же ... скажем так, немного устаревший способ доставки почты :) кто нынче локалмейлами пользуется?
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
Я прост недавно трахался с selinux, поэтому у меня ещё свежа боль :)
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Viacheslav Kaloshin
А. Но это же ... скажем так, немного устаревший способ доставки почты :) кто нынче локалмейлами пользуется?
Если писать замену условному Постфиксу для системы, это надо делать.
Да, у массового почтового хостинга пользователи виртуальные. Но это не означает, что они только виртуальные
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Я
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
Обалдеть. Я давно уже реальных почтовых пользователей не видел в системах:) а оно вон чего оказывается, живо ещё :)
источник