LINUX.ORG.RU

почему дебиан10 у меня грузится и работает медленно?

 ,


0

1

По сравнению с другими дистрами, что есть у меня. Может нужно подождать 10.1?

При анализе загрузки систамд стопорятся разные процессы, одни стопаешь, другие начинают тормозить.

Да и сам xfce работает менее отзывчиво, есть небольшие лаги.

Deleted
Ответ на: комментарий от kirill_rrr

sudo apt remove openssh-client
[sudo] пароль для darkshvein:
Чтение списков пакетов… Готово
Построение дерева зависимостей
Чтение информации о состоянии… Готово
Следующие пакеты будут УДАЛЕНЫ:
kdeconnect ksshaskpass libcoarrays-openmpi-dev libopenmpi-dev openmpi-bin openssh-client python-lunch sshfs
Обновлено 0 пакетов, установлено 0 новых пакетов, для удаления отмечено 8 пакетов, и 206 пакетов не обновлено.
После данной операции объём занятого дискового пространства уменьшится на 13,3 MB.

darkenshvein ★★★★★
()
Ответ на: комментарий от kirill_rrr

вы пробовали не трогать кривыми руками исходные репы?

darkenshvein ★★★★★
()
Ответ на: комментарий от darkenshvein

Да, отлично. Вот только клиент мне нужен, а агент в памяти нет.

И к необходимости не трогать репы я пришёл года 3-4 назад. Но всё равно приходится, потому что нужные штуки оттуда периодически выкидывают или изначально забывают положить.

kirill_rrr ★★★★★
()
Последнее исправление: kirill_rrr (всего исправлений: 1)
Ответ на: комментарий от kirill_rrr

Ау, эти как раз в пользу 10ки, пусть и на уровне статпогрешности в 2-4%. В глубоком минусе там исключительно глубокая синтетика (хотя, может на какой Нью-Йоркской бирже это и начинает иметь значение, но на десктопе этот context switching flood встречается примерно никогда).

gremlin_the_red ★★★★★
()
Ответ на: комментарий от darkenshvein

https://ibb.co/y61851r

Вот этот зверь. Это дебиан9. Агент создаёт некую связку ключей для всех ключей и учётных данных ssh и они доступны по какому то единому ключу или паролю. В теории, никогда не видел как это должно работать вживую и не понимаю, зачем вообще? Здесь, в девятке, он в отдельном пакете, но ssh клиент жёстко зависит от него. А запуск самого агента захардкожен в какие то скрипты системд и/или xfce. Ещё есть аналогичный gpg агент, но кажется он всё таки удаляемый.

kirill_rrr ★★★★★
()
Ответ на: комментарий от gremlin_the_red

Так и тестирование делалось на i7 одного из последних поколений. А тут старый и весьма специфический core2, который вообще не amd64 и кажется микрокод у него не обновляется чтобы затыкать дыры с минимальными потерями.

kirill_rrr ★★★★★
()
Ответ на: комментарий от kirill_rrr

Когда логинишься по ssh ключом, агент его запоминает и больше не спрашивает у тебя пароль от ключа. Очень удобно, когда тебе надо переподключаться, или просто иметь несколько сессий единовременно. Бонусом это работает для копирования файлов в mc.

anonymous
()
Ответ на: комментарий от anonymous

Если логиниться по ключам, то почему просто не прописать ключ сервера на клиент, чтобы вообще без пароля? Ну и мне это «удобно» даром не нужно, а 0,2% памяти и десяток iops при запуске хотелось бы сэкономить.

kirill_rrr ★★★★★
()
Ответ на: комментарий от anonymous

Мне почему то кажется что «защищён» это громко сказано. Даже если он в агенте зашифрован и из конфига его не прочитать, даже если сервер не хранит ключа клиента, всё равно с высокой вероятностью можно словить ситуацию, что зловредный скрипт или человек просочится через агент после того, как юзер честно разблокирует его паролем.

И потом, хочешь вводить пароль? Почему не вводить пароль юзера на сервере, а вводить пароль от хранилища паролей? А если задача такова, что пароля быть не должно, а защита быть должна, то вводить в агента пароль уже противоречит задаче.

kirill_rrr ★★★★★
()
Последнее исправление: kirill_rrr (всего исправлений: 1)
Ответ на: комментарий от kirill_rrr

/usr/bin/ssh-agent /usr/bin/im-launch x-session-manager

почему то мне кажется, что эта приблуда скорее от иксов, или чотам сейчас их заменяет, чем от самого дебиана.
но да, ты вали всё на дебиан.

darkenshvein ★★★★★
()
Ответ на: комментарий от kirill_rrr

Ну украсть файл с ключём и получить рута, чтобы покопаться в памяти других процессов (я не уверен, защищаются ли они как-то, можно снять дамп процесса и посмотреть или пройтись сканером) или подсунуть кейлоггер и дождаться пока человек введёт пароль, это всё-таки разные по сложности задачи.

anonymous
()
Ответ на: комментарий от darkenshvein

В восьмом дебиане я её как то победил, хотя графический стэк иксов и ssh принципиально не изменились вообще. Ну и в генте всё элементарно собирается без этой приблуды. В других дистрах не знаю, но видел инструкции отключения для убунту 18 или 16, очевидно там это работало.

kirill_rrr ★★★★★
()
Ответ на: комментарий от anonymous

так фалйл с ключом в любом случае лежит в /home. Возможно агент сохранённые ключи шифрует, но думаю от человека, получившего доступ к компу или от кейлогера в браузере это совсем не поможет. Короче никаких рутов и дампов, файл можно скопировать, а пароль к нему перехватить или подобрать.

kirill_rrr ★★★★★
()
Ответ на: комментарий от darkenshvein

Для этого надо быть разработчиком дебиана, насколько я понял. Ну и эти люди видимо не считают пару-тройку ненужных процессов в системе каким то недостатком.

kirill_rrr ★★★★★
()
Последнее исправление: kirill_rrr (всего исправлений: 1)

Переставил Д10 в очередной раз, парвда на другой винт, но такой же модели и тоже в заднюю часть. Отключил защиту в грабе от спекра и мелтдауна. Теперь грузится и работает лучше чем было. Поглядим еще как в работае будет себя вести.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.