LINUX.ORG.RU

Вот интересно, кого-же , чёрт возми, интересует здесь ОБРАТНЫЙ процесс?

Jeday
()

хехе ето не огр а конь кастрированный, может ты здесь еще ссылку кинешь где написано как win2000 переустанавливать?

anonymous
()
Ответ на: комментарий от eXOR

>А на кой оно надо туда и обратно? Странный вопрос. Тык скыть входит и выходит ;)))

anonymous
()

Такого придурка еще поискать надо!!!

Org! Тебе уже давно пора к доктору...

anonymous
()

А, по-моему, у Ogra отличное чувство юмора )..

anonymous
()
Ответ на: комментарий от Ogr

А я что-то не впилил, на фиг какие-то там визарды для этой миграции? Тот же Apache, с теми же модулями собирается под WinNT, и всё без скрипа с линуха переносится. Линух торжественно сносится на помойку, NT с Апачем под фанфары врубается, и юзеры не заметят разницы (кроме той, что всё значительно быстрее заработает).

Antichrist
()
Ответ на: комментарий от Antichrist

> NT с Апачем под фанфары врубается, и юзеры не заметят разницы
Юзеры заметят, но первым заметит админ, которому под той NT(not today) ночевать
придется вместо спокойного распития пивка.

> кроме той, что всё значительно быстрее заработает
Антик, ты это как, по своим формулам вычислил? Так рекомендую когда-нибудь
распрямит свои шаловливые пальчики и попробовать на практике.

anonymous
()

2 horror: Угу, если вы не умеете кататься на велосипеде - виноват конечно производитель велосипеда. Очень грамотный подход. Патч был ЗА МЕСЯЦ до Code Red. Никто не почесался поставить. Теперь специально для таких клоунов MS выпустила бесплатную тулзу, которая проверяет какие хотфиксы установлены и говорит какие НЕ установлены. Раньше такие тулзы были доступны у сторонних производителей. Теперь будем звездеть на MS за бандлинг?

Bluezman
()

А чем плоха W2K как точка выхода в Интернет ?

А чем плоха W2K как точка выхода в Интернет ?

anonymous
()

Ну а с линуксом мы получим DOS атаку от которой пока нет заплатки http://securityfocus.com/vdb/bottom.html?vid=3094 Так же хочу обратить внимание, что ошибка была обнаружена 25 Июля 2001, но до сих пор (2 сентября 2001) патча нет, вот она хваленая реакция опенсоурс девелоперов на ошибки, что мол они удаляются в 24 часа, прошло уже полтора месяца. Или аот тоже в приницпе можно получить удаленное управление с апачи http://securityfocus.com/vdb/bottom.html?vid=3251
или без апачи http://securityfocus.com/vdb/bottom.html?vid=3257
Вот только дырки рано или поздно удалят, а сказанные глупости вроде озвученных horror глупостями так и останутся.

Ogr
()
Ответ на: комментарий от Bluezman

>>Патч был ЗА МЕСЯЦ до Code Red. Никто не почесался поставить

Интересно, а как Мicro$oft узнала о появлении CodeRed ЗА МЕСЯЦ до его появления( или проявления ), да ещё и патч успела выпустить... Попахивает гавнецом $-)

Jeday
()

2Jeday: "Интересно, а как Мicro$oft узнала о появлении CodeRed ЗА МЕСЯЦ до его появления( или проявления )"
Не знаю в какой школе теперь таких Джедаев учат, на Люк Скайвокер из тебя не получится. Патч делася на ISAPI переполнение буфера, это переполнение вирус и использовал.
2anonymous (*) (2001-09-03 06:15:17.0): ">...на Виндовз
Что уж ты так пренебрежительно обозвал свою любимую виндуозу"
Ну это у линуксоидов Линус бог, а Алана пророк его.

Ogr
()

>2anonymous (*) (2001-09-03 06:15:17.0): ">...на Виндовз
>Что уж ты так пренебрежительно обозвал свою любимую виндуозу"
>Ну это у линуксоидов Линус бог, а Алана пророк его.

Не понимаю, куда делось исходное сообщение. Не было в нем ни
нецензурной брани, ни оскорблений, речь шла только о том, что
Ogr, Bluezman и тому подобные работают здесь по заданию своего
руководства. Но на умных людей их перлы никакого эффекта все равно не
оказывают, так что зря стараются они и тем более их боссы.

anonymous
()

2 Ogr
Начет UDP DOS атаки.
"что ошибка была обнаружена 25 Июля 2001, но до сих пор (2 сентября 2001) патча нет" - Это заведомо ложная информация:)))
Зайди на www.kernel.org и глянь когда вышло ядро 2.4.7, которое не имеет данной уязвимости. 20.07.2001. Акела промахнулся? :)))
Во-вторых, данная фигня лечится даже самым простым файрволом.

Krause
()

2Ogr:
"вот она хваленая реакция опенсоурс девелоперов на ошибки, что мол они удаляются в 24 часа, прошло уже полтора месяца."
У тебя есть эксплоит к этой дыре? Даже если есть, то он мало тебе чем поможет, так как нормальные люди UDP порты сразу закрывают
еще на роутерах, UDP порты всегда были и будут потенциальными
дырками везде и не только на Линуксе, такова их природа...
В данном случае, идет речь про флуд атаку, где CPU нагружается
на 100%, причем, в SMP варианте, на 2 CPU, всего лишь на 30-40%.
Патч на самом деле есть очень давно, я забыл как он назывался,
но при наличии iptables и ipchains все легко делается без него,
нормальные люди всегда ими фильтруют UDP если есть в UDP
необходимость, а тот, кто напрямую пускает UDP - всегда был
самоубийцей в любой ОС...
Остальные 2-е твои ссылки тоже не сильно актуальны, первая
меня вообще не интерисует, так как такой модуль никогда не использовал, ну и вторая вообщем тоже, xinetd просто отключен...

McMCC ★★★
()
Ответ на: комментарий от anonymous

> > NT с Апачем под фанфары врубается, и юзеры не заметят разницы
>Юзеры заметят, но первым заметит админ, которому под той NT(not today) ночевать
>придется вместо спокойного распития пивка.

Мне приходилось видедь и линуксовых и виндовых админов, спокойно
попивающих пиво, так и тех и других носящихся с красными глазами.
В частности сколько людей здесь в форумах плакались, что их взломали, или что спам шлют через их сервер.
Хотя со спамом всего лишь из внешней сети надо было проверить, открыт ли релей, и если открыт, в темпе делать RTFM и закрывать.
Прежде всего руки, а уж потом ось и софт.

Havoc ★★★★
()

2 anonymous (*) (2001-09-03 08:35:55.0): Да, вот не далее чем позавчера, ко мне заходили Билл со Стивом и говорили: "Ты им там, Bluezman, задай перцу на этом linux.org.ru. Зарплату подымем, опционы удвоим, от необходимости ходить на работу освободим. Только, Христа ради, не подведи." :0) А если серьезно - надоели идиоты вроде вас, думающие что кто-то что-то тут делает и говорит не по своей воле и озвучивает что-либо иное кроме собственной позиции.

Bluezman
()

Bluezman alias Lucifer ?

anonymous
()

2 anonymous (*) (2001-09-03 09:38:24.0). Нет. Просто надоела фанатичность линуксоидов, а блюзмен иногда, конечно, перегибает, но очень часто дело говорит.

Lucifer
()

>А если >серьезно - надоели идиоты вроде вас, думающие что кто-то что-то тут >делает и говорит не по своей воле и озвучивает что-либо иное кроме >собственной позиции. Давай посмотрим с другой стороны Этот сайт сделан для обсуждения проблем и новостей OS Linux Так какого хрена ты прешся со своими пирожками в нашу писочницу Не нравится, так не ходи И нечего людей оскорблять!

PS:Просто надоело спам ситать.....

anonymous
()

Народ, посмотрите во что сайт превратился! Это просто тусовочное место виндузятников, все обсуждения линуксовых новостей превращаются в полное дерьмо в перемешку с блюзменами...

hvicha
()

А если серьезно - надоели идиоты вроде вас, думающие что кто-то что-то тут делает и говорит не по своей воле и озвучивает что-либо иное кроме
собственной позиции.


Давай посмотрим с другой стороны Этот сайт сделан для обсуждения проблем и новостей OS Linux Так какого хрена ты прешся со
своими пирожками в нашу писочницу Не нравится, так не ходи И нечего людей оскорблять!


PS: Неужели Все Виндуксоиды такие пративные :-)))

anonymous
()

2 Ogr
Если с linux мигрировать, то хотя бы на freebsd.

Вчерась у друга win2000+ms sql 2000 вместе упали.
Выходной пропал не только у него :(
Я понимаю, надо хорошие и простые [хранимые]процедурки писать,
но на стaром nt4/ms sql 6.5 все работало.
Некоторые виндузятники желеют что ms sql под linux (!)
не пашет -- вчера услышал упреки и просто обалдел.

А о багах линуха, не напрягайся, их все еще слишком много,
но они, к счастью, редко проявляются. Но из-под парадигмы win32
их тяжело понять.

BlackRabit
()

Господа! В конце концов сюда (и в подобные места) ходит порядочно народу, который сидит и на том и на другом (W32&linux). А что до ругани - ну дайте веселым товарищам вроде блюзмена (он между прочим зарегистрировался!- прогресс!!!) и огра спокойно поворковать меж собой. Может, им больше потусоваться негде. Надоест беседовать друг с другом - глядишь и тон сменят... Совершенно согласен с оратором, говорившим про руки, а не ОС (только вот доку как настраивать линух найти в сети лично мне проще как-то=> процесс выпрямления рук проще и комфортнее). Не хотел никого обидеть.

Dimai
()

2Krause: "Зайди на www.kernel.org и глянь когда вышло ядро 2.4.7, которое не имеет данной уязвимости. 20.07.2001. Акела промахнулся? :)))"
А RH7.1 кто лечить будет? RPM'а нет, так что логично предположить, что 90% RH живут с этой ошибкой. Я же и этот патч тоже имею ввиду. Ведь для дырки которую использовал кодред заплата существовала достаточно давно.
2McMCC: "Патч на самом деле есть очень давно"
Cообщи об этом тем кто делает securityfocus, а не мне.
"Остальные 2-е твои ссылки тоже не сильно актуальны"
Т.к. все было закрыто в момент выхода патча.

Ogr
()

Irsi, Org и Bluezman рулят. Адназначна. =)

"А RH7.1 кто лечить будет? RPM'а нет, так что логично предположить, что 90% RH живут с этой ошибкой. "

а вот это надо на стенку прибить. =)

зы. Криворуких пионэров хватает на любой операционной платформе. ззы. а вот их удельный вес к общей массе в сфере профессионального администрирования больше таки под мастдаем, имхо. зззы. субж на полном серьезе прописан, без сарказма.

anonymous
()
Ответ на: комментарий от Ogr

> Ведь для дырки которую использовал кодред заплата существовала достаточно давно

Ты мешаешь как обычно котлеты с мухами ;)
Чем дыркаотличается от потенциально возможной DoS хоть понимаешь? Теория говорит,
а практика ее подтверждает, что любые несколько машин с каналом, превосходящим по пропускной способности
канал твоего сервера могут поставить твой сервер на колени. Неважно с какой ОС. С одной раньше,
с другой позже. Лучше скажи, кому твоя компашка поперек горла встала? ;)
Просто так за здоров живешь такими атаками обычно не занимаются, если только
это не сайт из сети microsoft.com.

anonymous
()

>А RH7.1 кто лечить будет? RPM'а нет, так что логично предположить, что 90% RH
>живут с этой ошибкой. Я же и этот патч тоже имею ввиду. Ведь для дырки
>которую использовал кодред заплата существовала достаточно давно.
2Ogr: Понимаете ли уважаемый, не зря RH сделала директорию rawhide на своем
ftp (ftp://ftp.redhat.com/pub/linux/rawhide), там всегда можно взять самые
последние обновления, я даже скрипт написал, который следит за обновлением
в SRPMS и кидает мне на почту все изменения происходящие в этой папке, так что
нечего кивать на RH, они свое дело знают и всегда новые версии програм
стараются вовремя туда выложить для тестирования, собственно из rawhide
формируются последущие версии дистрибутивов RH. Хотя там последнее ядро,
с кучей патчей, версии 2.4.7, но патчи очень актуальные и даже некоторые
вещи взяты от ядер 2.4.8-9, надо сказать, что нативные ядра != ядрам от RH.

>2McMCC: "Патч на самом деле есть очень давно"
>Cообщи об этом тем кто делает securityfocus, а не мне.
Зачем? Это была чисто информация к размышлению и
лишний раз напоминание криворуким админам, что UDP
всегда будет объектом номер один для флудов и других
посягательств... На этой теме не сильно нужно обострять
внимание, посему сообщать им про то, что давно извесно
и закрыто, просто не вижу смысла. Для меня эта DoS не
имеет особого значения, UDP закрыл еще года 3-и назад
на циске и как-то надобности в них еще не возникало,
окромя 53 порта, для DNS сервера, но на этом сервере
стоит ipchains, который хрен тебе даст флудить на этот
порт, откинет как миленького...

McMCC ★★★
()

2McMCC: "Понимаете ли уважаемый, не зря RH сделала директорию rawhide на своем ftp (ftp://ftp.redhat.com/pub/linux/rawhide), там всегда можно взять самые последние обновления"
Расскажи это владельцам компании RedHat, а то они по своей наивности создали директорию up2date для этих целей да еще и денежки норовят брать за автоматический апдэйт их этой директории. Вот только вот бЯда среди оффицияальных апдэйтов к RH7.1 данного ядра не наблюдается (ftp://ftp.redhat.com/pub/redhat/linux/updates/7.1/en/os/i386). Вот почему-то администрация secrityfocus считает ровно так же, что брать софт с Rawhide и тестировать самому есть глупость за которую админа нужно увольнять без выходного пособия.

Ogr
()

>Теория говорит, а практика ее подтверждает, что любые несколько машин с каналом,"превосходящим по пропускной способности канал твоего сервера" могут поставить твой сервер на колени. Неважно с какой ОС.

Чего-то я не понял. Куда должен вести "канал превосходящий по пропускной способности канал моего сервера"?

anonymous
()

Ogr, а зачем rpm, чтобы ядро поставить?!

speer
()

2Ogr (2001-09-03 21:01:43.0)
"А RH7.1 кто лечить будет? RPM'а нет, так что логично предположить, что 90% RH живут с этой ошибкой" - А кто мешает собрать на шапке ядро >= 2.4.7? Если чего и получится не так (если руки кривы:)) ) в свете того что ядра с kernel.org несколько отличаются от ядер RH, так это проблема дистрибутива RH, а никак не security в Linux в целом.
А насчет "90%" - это как ты верно подметил, админы плохо работают. Дятлы - они везде есть. CodeRed - (два месяца минуло), а мне до сих пор с некоторых серверов по 80 порту долбятся, да что там CodeRed, судя по логам кто-то еще Bind 8-2-2 с февраля не пофиксал.

анонимусу (2001-09-03 23:37:25.0)
"Чем дыркаотличается от потенциально возможной DoS хоть понимаешь? Теория говорит, а практика ее подтверждает, что любые несколько машин с каналом, превосходящим по пропускной способности канал твоего сервера могут поставить твой сервер на колени Неважно с какой ОС. С одной раньше"
Ай-ай-ай. Зафлудить канал можно сколько угодно. Только вот система от этого падать не должна. Можно к примеру открыть пару тысяч соединений по SMTP в течении 15 мин. и парализовать работу почты на тонком канале. Но сама операцинка при этом ОБЯЗАНА остаться живой.



Krause
()

2Ogr:
>Вот почему-то администрация secrityfocus считает ровно так же, что
>брать софт с Rawhide и тестировать самому есть глупость за которую
>админа нужно увольнять без выходного пособия.

Ну, тут Вы батенька, перегибаете. Rawhide предназначен не только для выкладывания туда свежего софта для тестов. Туда идут также пакеты с багфиксами. Насколько я понял, если важность отловленого бага не велика, исправление может пойти не в официальный update, а rawhide. Как пример могу привести глюк с crond, который был в RH7.0. Этот глюк приводил к тому, что при определенных условиях crond запускал задание дважды с интервалом в 1 сек. Этот багфикс пошел в rawhide. В офицальных updates его нет.

abramoff
()

2Krause: "А кто мешает собрать на шапке ядро >= 2.4.7?"
Ни кто. Точно так же как ни кто не мешеает поставить патч для IIS. Но вот только мы тут говорим про большенство, которое не озабочено такими проблеми как надежная работа.

Ogr
()
Ответ на: комментарий от anonymous

А при чем тут фанатичность ? Просто Винда это для десктопов , я как для серверов и тем более для массового обслуживания , так это херня херней Я работа юв компании которая являтеся ESP провадером (E-commerce Service Provider) так вот до тех пор пока не перешли на UNIX были постоянные проблемы с 2000 Advanced Server . Мне как админу было похер на чем это все крутить так как я знаю и работал с обоими ОС , но с недавних пор , если заходит дело о НТ и не нужно чето то такого типа MS SQL , (хотя не пойму зачем это гавно нужно кому-то ), срахзу предлагаю сносить Windows и ставить любой NIX , а Linux лучьше потому что под него софта больше и бесплатный он. Так что професионалы выбирают Linux , п боятся все переходить на него потому что думают что он счень сложный в обслуживании, конечно сложнее чем винда , но разьве вопрос в сложности ? Винда это монополия , и все больше ничего , считайте сами сколько денег мы съекономили когда перешли на Linux , и сервис у нас только улучьшился .

ROMUL
()

2ROMUL: плохому админу винды мешают...;) Я ничего не могу сказать про MS SQL - с ней фактически не сталкивался, тем более под солидной нагрузкой, но простите - назовите мне бесплатный SQL-сервер класса MS SQL... Нету такого... Так что на счет "софта больше и бесплатный он" трындить не надо...;)
Я не спорю - возможно для Ваших задачь действительно больше подходил UNIX... Но имхо ставить линукс на рабочий сервер это иметь проблемы и делать это можно только из-за беспробудной нищеты... Впрочем с другой стороны практически весь ебизнес сейчас в тяжелом положении и безпробудная нищета там дело обычное...

Irsi
()

>Но имхо ставить линукс на рабочий сервер это иметь проблемы и делать это
>можно только из-за беспробудной нищеты...
2Irsi: Интересно просто, не надоело тебе еще звездеть? Какие ты лично имел
проблемы с Линуксом? Про нищету... Можно подумать, что ты богатый вместе
со своей мало кому извесной ISP, я уже название вашей конторы забыл, был
как то у вас на сайте, читал, чем вы занимаетесь, этим наверное только ленивый
не занимается, а уж назвать себя ISP, только младенец наверное не сможет...

McMCC ★★★
()

2IRSI: Наша фирму нельзя назвать бедной :)) Мы подразделение одного из самых крупных банков на Украине У нас одного оборудования на много мега баксов, а вот SQL сервер мы используем Sybase , он не бесплатный как и система на которой мы мы хостим наши магазины а это InterShop4 Так что я пришел к Linux поверь мне не из за своег офанатизма или чего то еще, у нас стояла винда долго, но просто когда она падает ни с того ни с чего или нужно патчить IIS постоянно (в последнее время мы под виндой использовали Apache) , то тут проблем только увеличивается а не уменьшается.Так что что не говорите реалии жизни нас привели к такому выбору был правда выбор Solaris или Linux , но Соларис ни кто не знал поэтому выбрали Linux. может попозжее поставим Соларку где нить :)

ROMUL
()

> нагрузкой,  но простите - назовите мне бесплатный SQL-сервер класса MS
> SQL...  Нету  такого... Так что на счет "софта больше и бесплатный он"
Ни с тем, ни с другим не парился, но Sybase ASE и SAP наверно круче чем MSSQL.
-Vlad

anonymous
()

2Ogr (2001-09-04 21:05:29.0)
"Но вот только мы тут говорим про большинство" - А мне казалось, что мы говорим про "до сих пор " не пофиксанную дырку в линуксовом кернеле и o "хваленой реакции опенсоурс девелоперов":)) Я так сказать за правду жизни вступился, только и всего :))
А насчет большинста это ты прав...

Krause
()
Ответ на: комментарий от Krause

> Зафлудить канал можно сколько угодно. Только вот система от этого падать не должна.

А где ты прочитал про падение? "Поставить на колени" имеет несколько другое значение.

anonymous
()

2anonymous (*) (2001-09-05 15:10:55.0) Баг в кернеле, о котром шла речь, приводит именно к падению системы в р-те совершенно определенных действий. И речь идет именно об этом факте. А не о некой потенциальной Dos

Krause
()

>Ни с тем, ни с другим не парился, но Sybase ASE и SAP наверно круче
>чем MSSQL.

Страшная тайна: MS SQL - потомок Sybase, диалект SQL тот же, большая часть системных хранимых процедур таже. На надежность Sybase жаловаться, только вот T-SQL - тупейший диалект), но на tpc.org MS SQL оказывается выше.

Havoc ★★★★
()

2 Havoc
{На надежность Sybase жаловаться, только вот T-SQL - тупейший диалект ), но на tpc.org MS SQL}
Пожалуйста, объясни что ты этим хотел сказать?

anonymous
()

2 Havoc (*) (2001-09-05 18:43:19.0)
>>Страшная тайна: MS SQL - потомок Sybase
потомок версии Sybase SQL Server не помню какой версии, но оЧЧЧень
старой ... так что не равняй его с ASA и тем более с ASE, он с этих
 времен не далеко ушел вперед(акромя w2k+MSSQL7=blue screan)

>>только вот T-SQL - тупейший диалект
а с чем ты его сравнивал с SQL стандарта 89 года, или 92(SQL2), а
может быть c PL-SQL(Oracle) или может ты хавок(ака разбираешся) ещё
и в Информиксах, дб-пополаме и т.д.?????

Или все твои познания почерпнуты из Умнейшей книги грязно-желтого
цвета гордо именуемой - MSSQL Server(скорее всего отсюда)........

З.Ы. 
2 All:

соРРРи за офтопик(прорвало) 8-|

за сим и отваливаю,
Anatol

Found_Tux
()
Ответ на: комментарий от Found_Tux

Это ты ASA с MS SQL не равняй.
ASA - база примерно класса Interbase или Postgres, а MS SQL по масштабируемости обошел Sybase ASE.
Я хотел сказать, что на надежность ASE мне жаловаться не приходилось. Настроил его, он и работает, но по TPC тестам MS-SQL более высокие места занимает.
Да и Sybase в свою очередь произошел от Watcom SQL Server, а ASE 10 был весьма корявый, но спохватились и сделали 11-й

T-SQL сравнивал с SQL 92, который и изначально изучал. Кстати, для найденных тухов, в Sybase ASE и MS SQL диалект ОДИНАКОВЫЙ, ну MS кой чего может добавила.
Мне нравится sql в DB2, наиболее близко к стандарту и нету такого количества тупых расширений, как в оракле.

Теперь прикол:
DELETE FROM MYTABLE ... - обычная конструкция.
Тоже самое, только со сложными условиями и связью таблицы самой с собой пишется:
DELETE MYTABLE FROM MYTABLE - и это еще самое безобидное.
Добавить not null колонку с установленным значением по умолчанию нельзя. Приходится в два этапа добавлять nullable колонку и устанавливать значения.

>Или все твои познания почерпнуты из Умнейшей книги грязно-желтого
>цвета гордо именуемой - MSSQL Server(скорее всего отсюда)........

Нет, не оттуда. А твои скорее всего из доки по MySQL.

Havoc ★★★★
()

Havoc, а ты SAP DB пробовал? Что о нем можешь сказать? Спасибо.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.