Size: a a a

2021 April 26

АХ

Алексей Харламов... in ru_proxmox
))
источник

I

Ivan in ru_proxmox
все операции делаются под рутом, куча сервисов работают под рутом, заразил одну ноду=заразил весь кластер
источник

П

Павел in ru_proxmox
Всем, привет, #вопрос
proxmox-ve: 6.2-2 (running kernel: 5.4.65-1-pve)
pve-manager: 6.2-15 (running version: 6.2-15/48bd51b6)


При миграции с одной из нод (с тонкого на тонкий, онлайн) в конце миграции не удаляется диск с исходной ноды, выводится сообщение типа
ERROR: removing local copy of 'thin0:vm-125-disk-0' failed - lvremove 'VGLOCAL/vm-125-disk-0' error:   Logical volume VGLOCAL/vm-125-disk-0 is used by another device.
ERROR: migration finished with problems (duration 00:01:22)

Образ не удаляется через lvremove:
 Logical volume VGLOCAL/vm-125-disk-0 is used by another device.


удаляется только после очистки частей образа через dmsetup remove.

на всех других нодах таких проблем не наблюдается, конфигурация одинакова. что может быть?
источник

I

Ivan in ru_proxmox
в syslog более побробной информации об ошибке нет ?
источник

П

Павел in ru_proxmox
к сожалению, только информация по самой таске
источник

АХ

Алексей Харламов... in ru_proxmox
да, это жопа
источник

AD

Art D in ru_proxmox
я бы его послал и сказал не приближаться к моему прелестному кластеру
источник

AD

Art D in ru_proxmox
да ладно, прям. Для внешнего использования можно ограниченных юзеров завести, обновления качать проверенные или вообще из платной репы, и главное не ставить в хост левый софт, и всё будет тип-топ. Паранойя и безопасники чаще отравляют жизнь, чем что-то полезное вносят
источник

АХ

Алексей Харламов... in ru_proxmox
проверенные это как?
источник

AD

Art D in ru_proxmox
имел в виду не гнаться за самой последней версией, а ждать пока чуток обкатают в сообществе
источник

АХ

Алексей Харламов... in ru_proxmox
понятно. спасибо!
источник

ch

central hardware in ru_proxmox
как это корелирует с безопаснсостью системы?
источник

AD

Art D in ru_proxmox
ну вот недавно пропустили ли же баг, когда виндовые ВМ теряли сетевые интерфейсы. В теории свежее обновление может содержать и дырку в безопасности, эксплойт какой-нибудь
источник

ch

central hardware in ru_proxmox
как этот баг можно было эксплатировать для проникновения на сервер?
источник

AD

Art D in ru_proxmox
тот конкретно никак, просто баги бывают разные, и в теории могут и безопасность продырявить
источник

АХ

Алексей Харламов... in ru_proxmox
у меня дома был скачёк напряжения изза чего у меня стерся файл. у меня будут неприятности, ты разбираешься в компьютерах? прочитай мне номер на модеме....
источник

AD

Art D in ru_proxmox
в ESXi тоже по моему всё от рута делается
источник

ВЕ

Василий Егоров... in ru_proxmox
Что именно все ? Там куча ролей и так же можно ограничить в чем угодно
источник

AD

Art D in ru_proxmox
а процессы?
источник

ВЕ

Василий Егоров... in ru_proxmox
Ну то есть сломать например прокси и через него выйти на другие процессы ?
источник