Ocena wątku:
  • 0 głosów - średnia: 0
  • 1
  • 2
  • 3
  • 4
  • 5
Bezpieczeństwo systemu Linux
#51
0
To jest mniej więcej jak ze słowem firmware . Big Grin Zapytasz jedną osobę to ci powie, że firmware to firmware, drugą, że to sterownik, trzecią, że to cały system (np. ROM androida, czy IoT). Tak samo ze słowem system -- jeden ci powie, że to samo jądro operacyjne, drugi, że to całe oprogramowanie, które działa na kompie, a trzeci, że tylko ta część oprogramowania, która działa jako root. Big Grin Przez ostatnich parę dekad nazewnictwo się już tak zbliżyło do siebie, że te słowa w dużej mierze się stały synonimami. A tak naprawdę, to na kompie są wykonywane jedynie programy i ja je rozgraniczam w zasadzie tylko po tym z jakimi uprawnieniami działają, tzw. pierścienie, bynajmniej nie władzy, a może... Big Grin
Odpowiedz
#52
0
Nie wiem czy zdajesz sobie sprawę z tego, że rak zwany systemd wymaga dbus? Biorąc zupełnie czysty obraz debiana bez żadnego softu, środowiska czy czegokolwiek będzie w nim dbus?
Kod:
apt-get purge dbus -s
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
The following packages will be REMOVED:
  dbus* libpam-systemd*
0 upgraded, 0 newly installed, 2 to remove and 0 not upgraded.
Purg libpam-systemd [252.31-1~deb12u1]
Purg dbus [1.14.10-1~deb12u1]

https://www.freedesktop.org/software/sys...stemd.html

Mamy wyhodowanego pasożyta bo system miał być prosty. To zamiast prosty jest dziurawy.
[Obrazek: userbar.png]
Prowadzę to forum od roku 2007. Przez ten czas projekt minta bardzo negatywnie się zmienił, stąd mogą w moich postach być opinie z którymi można się nie zgadzać.
Odpowiedz
#53
0
(10-11-2024, 21:20)mati75 napisał(a): Nie wiem czy zdajesz sobie sprawę z tego, że rak zwany systemd wymaga dbus? Biorąc zupełnie czysty obraz debiana bez żadnego softu, środowiska czy czegokolwiek będzie w nim dbus?
Kod:
apt-get purge dbus -s
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
The following packages will be REMOVED:
  dbus* libpam-systemd*
0 upgraded, 0 newly installed, 2 to remove and 0 not upgraded.
Purg libpam-systemd [252.31-1~deb12u1]
Purg dbus [1.14.10-1~deb12u1]

https://www.freedesktop.org/software/sys...stemd.html

Mamy wyhodowanego pasożyta bo system miał być prosty. To zamiast prosty jest dziurawy.

A właśnie, jeżeli chodzi o systemd to jest nawet specjalna strona poświęcona tej tandecie Big Grin

https://nosystemd.org/
Odpowiedz
#54
0
Dlatego ja staram się używać alpine linux, bo nie ma systemd. Ma nowsze paczki jak debian czy ubuntu. Jest lżejsze. Na pewnych sprzętach działa znakomicie.
[Obrazek: userbar.png]
Prowadzę to forum od roku 2007. Przez ten czas projekt minta bardzo negatywnie się zmienił, stąd mogą w moich postach być opinie z którymi można się nie zgadzać.
Odpowiedz
#55
0
Debian też sobie poradzi bez systemd. Po tym jak systemd uwalił wsparcie dla cgroupsv1 (przez co zdechł mi mój FW), to podjąłem starania by powrócić do sysvinit. To jest możliwe i debian jest w stanie działać bez problemów -- mój system się uruchomił ale z powodu braku sporej ilości skryptów initd, cała masa usług nie działała i trzeba by pierw te skrypty napisać i skonfigurować zależności + dorobić jakaś logikę, która jest w systemd, a której takim skryptom brakuje. To jest wykonalne ale nie dla przeciętnego zjadacza bajtów. Big Grin A ten nieprzeciętny i tak musiałby parę tygodni/miesięcy poświęcić by od systemd się odciąć. Mi na szczęście udało się uruchomić mój FW w oparciu o cgroupsv2, więc nie musiałem tego robić. Tak swoją drogą, to ta sytuacja pokazuje jak ważny dla bezpieczeństwa mojego systemu jest ten mój FW, i że nawet cały init jestem w stanie wywalić jeśli będzie on próbował ruszyć mój procesowy FW. Big Grin
Odpowiedz


Skocz do:




Użytkownicy przeglądający ten wątek: 2 gości