LINUX.ORG.RU

SLACKWARE 11 IS OUT!


0

0

Ура, товарищи!

Патрик поздравляет нас с выходом новой версии этого замечательного дистрибутива!

Из изменений:

Ядра 2.4.33.3 и 2.6.18.
Xorg 6.9.0
gcc 3.4.6
Apache 1.3.37
В состав дистрибутива включен такой многообещающий ЯП, как Ruby (версия 1.8.4)

И еще очень много-много чего.

Поздравляю, товарищи!

Changelog: ftp://ftp.slackware.com/pub/slackware...

>>> homepage

★★★★

Проверено: Shaman007 ()
Ответ на: комментарий от Lumi

>если себя он неоднократно называл здесь самым большим специалистом по слэквари.

Насколько я помню, все это неоднократно сводится к фразе: "Как главный специалист ЛОРа по слаквари требую: фотку девушки в студию." А хороших сисадминов, которых не видно и не слышно действительно немного, у нас больше из категории "а что у вашей ламерской бригады опять вчера отвалилось."

dn2010 ★★★★★
()
Ответ на: комментарий от Lumi

Написать библиотеку nss_dactiloskopicheskiy_datchik.so и поменять строчку в /etc/nsswitch.conf ;)
На самом деле этим Kerberos должен заниматься.

geekkoo
()
Ответ на: комментарий от dn2010

> "Как главный специалист ЛОРа по слаквари требую: фотку девушки в студию."

Да, точно. Пару раз видел в такой форме, но видел и без намёков на фотку. Но ты же не будешь отрицать, что большая масса ответов в форумах (понятно, что не Talk и не L-O-R) именно по слэквари имеет твоё авторство. Хотя последние полгода ты как-то стал реже появляться.

Lumi ★★★★★
()
Ответ на: комментарий от dn2010

> Встречный вопрос: нафига дактилоскопический датчик на сервере?

Здесь чуть глаза не выдрали с криками "слака для воркстейшенов!". Речь не о сервере была, согласись.

Lumi ★★★★★
()
Ответ на: комментарий от geekkoo

То же самое и в PAM. Поэтому каждый городит тот огород к которому привык и который лучше всего знает. Хотя прикрутить PAM достаточно просто, кому он действительно нужет.

Lumi ★★★★★
()
Ответ на: комментарий от Lumi

Разница в том, что nss является составной частью glibc, а pam - лишней сущностью.

geekkoo
()
Ответ на: комментарий от geekkoo

> На самом деле этим Kerberos должен заниматься.

Да, кстати забыл совсем спросить. Применительно к этой конкретной фразе. Отвалится сервачёк с цербером, как будет проходить аутентификация? C PAM мне понятно как. С NSS тоже можно указать последовательность и способы, но вопросы кое-какие мучают.

Lumi ★★★★★
()
Ответ на: комментарий от Lumi

Без намёков на фотку и прочий флейм и без меня спецов хватает, в том числе пары модераторов. А что реже ---- во первых, я устал сильно, у меня последний год аспирантуры пошел, а публикации всё никак ни одной ВАКовской не выйдет, плюс, шеф разговоры о моём отчислении за раздолбайство начал вести еще до того, как меня туда зачислили, во вторых, интернет халявный по утрам отменили, а отвечать за свои деньги на дурацкие вопросы, которые в гугле на первой странице есть, меня последнее время ломает.

dn2010 ★★★★★
()
Ответ на: комментарий от Lumi

Если никакой ССЗБ не убрал files из /etc/nssswitch.conf, то через них. В nss по-очереди пробуются все прописанные механизмы, если один из них сработал --- пустили юзера в систему, ни один не сработал --- не пущать.

dn2010 ★★★★★
()
Ответ на: комментарий от Lumi

>>как будет проходить аутентификация?

Кого и где? login откатится к /etc/passwd - etc/shadow, сетевые службы по большей части никого аутентифицировать не будут или же откатятся к shadow. В принципе, это неплохое дефолтное поведение.
Хотя для таких случаев, вообще-то, предусмотрены дополнительные KDC помимо главного.

geekkoo
()
Ответ на: комментарий от dn2010

> если один из них сработал --- пустили юзера в систему, ни один не сработал --- не пущать.

Ну я не дурак вроде бы... Какой механизм должен обработать датчик, если датчиком должен заниматься цербер, или я слишком буквально понял собеседника?

Lumi ★★★★★
()

Так. Будет чего в самолёте почитать ;)

sS ★★★★★
()
Ответ на: комментарий от Lumi

Вы спросили, как прикрутить датчик к NSS, я вам ответил. Как прикрутить датчик к церберу - это отдельный вопрос (hint - через preauth).

geekkoo
()

По поводу мнения Патрика про несекьюрность pam. Есть такой 'Solar Design' автор многих вещей, в том числе и popa3d. Так вот, его мнение по поводу прикручивания авторизационных механизмов это именно pam , как наиболее безопасный (это из popa3d рассылки по поводу патчей на авторизацию в ldap).

Уж извините, но для меня авторитет 'Solar Design' наааамного выше чем вашего Патрика.

anonymous
()
Ответ на: комментарий от geekkoo

Большое спасибо. В принципе вы и раньше ответили на него: написать свою сошку.

Lumi ★★★★★
()
Ответ на: комментарий от dn2010

А почему вы не создадите свой раздел "Мудераторы" и залочте его. Все будут знать что там говорят дядьки о технологиях прошлого века. Новое поколение хоть и дубы с вашей точки зрения, зато иногда они могут придумать такое решение простое для проблемы, которое потухшим дядькам и не снилось. Это все равно что обьяснять моим родакам что время Кавказской пленницы давно прошло, и что мир изменился.

qsloqs ★★
()
Ответ на: комментарий от anonymous

'Solar Design' очепятался. 'Solar Designer' конечно же

anonymous
()
Ответ на: комментарий от anonymous

>ну и почему так:
>на слаке:

># who --version
>who (GNU sh-utils) 2.0
>Written by Joseph Arceneaux and David MacKenzie.

>Copyright (C) 1999 Free Software Foundation, Inc.
>This is free software; see the source for copying conditions.  There is NO
>warranty; not even for MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.

У тебя Слака не 3.1 часом ? ;)  (хотя судя по году видимо какая-то из семёрок)

ss@visual:~$ who --version
who (coreutils) 5.2.1
Written by Joseph Arceneaux, David MacKenzie, and Michael Stone.

Copyright (C) 2004 Free Software Foundation, Inc.
Это свободная программа; подробности об условиях распространения
смотрите в исходном тексте.  Мы НЕ предоставляем гарантий; даже гарантий
КОММЕРЧЕСКОЙ ПРИГОДНОСТИ или ПРИГОДНОСТИ ДЛЯ КАКОЙ-ЛИБО ЦЕЛИ.


ss@visual:~$ cat /etc/slackware-version
Slackware 10.2.0

sS ★★★★★
()
Ответ на: комментарий от Lumi

Цербер и NSS перпендикулярны друг другу. Один занимается только аутентификацией, второй авторизацией (хотя и его можно заставить аутентифицировать пользователя). Kerberos плохо вписывается в nss, потому что неясно, например, куда девать билетики, поэтому служба, которая хочет использовать цербер (даже системный login), должен линковаться непосредственно с библиотеками kerberos, точно также как "памификация" программы требует её линковки с libpam. Для nss подобная линковка происходит "автоматически" , тк практически любая программа использует glibc, а nss зашит в glibc. Так что ваш датчик можно впихнуть двумя разными способами - либо через керберос, либо непосредственно через nss.

geekkoo
()
Ответ на: комментарий от dn2010

Сам датчик роли не играет, хоть звонок дверной прикрутить можно. Например: "для входа в систему два длинных и один короткий" :)

Lumi ★★★★★
()
Ответ на: комментарий от geekkoo

Поверьте, Вы меня уже давно уговорили. Я сейчас морщу лоб ещё по поводу selinux.

Lumi ★★★★★
()
Ответ на: комментарий от Zulu

>1) сколько ПО запакетировано под нее? >2) а как отслеживаются зависимости в ее формате пакетов? >3) сколько архитектур поддерживается? >4) насколько быстро выходят security updates? >5) где PAM, лять? >6) где команды локализаторов, ментейнеров?

>На самом деле можно не отвечать, ответы я знаю. Как только количество машин в >управлении перешагнет за 3, слакварь становится вообще непригодной. Даже >FreeBSD лучше.

>Zulu **** (*) (03.10.2006 16:13:25)

Ага драйвера под Linux на новые железяки мы будем писать исключительно под FreeBSD ? ;)

Догадываешся почему при написании оных могут быть ,скажем так, некоторые проблемы если использовать к примеру SuSE или RH ? (Это не значит что драйвера под них нельзя писать ;) Просто драйвера могут получиться _только_ под suse или _только_ под RH ;) )

Если вы пытаетесь копать огород молотком это ваши личные проблемы ;) Им обычно гвозди забиавают. Аналогичные проблемы у вас возникнут при забивании гвоздей лопатой ;)

Учимся выбирать инструмент под задачу.

Если вы ниасилили это аж с 7 по 9 версию слаки то это диагноз ;)

sS ★★★★★
()
Ответ на: комментарий от qsloqs

> Это все равно что обьяснять моим родакам что время Кавказской пленницы давно прошло, и что мир изменился.

Как-то пренебрежительно слово "родак" звучит по отношению к людям давшим тебе жизнь и обеспечившим детство.

Что до "Кавказской пленницы", то "Американский пирог" конечно даёт более адекватную современной жизни установку.

Мир изменился, вот только не везде в лучшуюю сторону.

anonymous
()
Ответ на: комментарий от qsloqs

>время Кавказской пленницы давно прошло, и что мир изменился.

Мастерство не пропьешь. Л. Гайдай делал шедевры, нынешние комедии по сравнению с ним - жалкая срань.

Sun-ch
()
Ответ на: комментарий от qsloqs

Блин, еще один вундеркинд. не осиливший понятие "профиль пользователя". Я не модератор, у меня просто звёздочек много.

dn2010 ★★★★★
()
Ответ на: комментарий от Sun-ch

Так в том то и дело, срань потому что вы их уже не понимаете, так как остались в прошлом веке. А новое поколение не понимает смысл старых приколов, новое поколение у руля, им некогда в зеркало заднего вида смотреть. =)

qsloqs ★★
()
Ответ на: комментарий от anonymous

Да это у меня ласкательное такое, они понимают. =)

qsloqs ★★
()
Ответ на: комментарий от Danmer

> А чем слака лучше генты? %)

Поставил - и работай. А не компиль два дня.

anonymous
()
Ответ на: комментарий от anonymous

> Как-то пренебрежительно слово "родак" звучит по отношению к людям давшим тебе жизнь и обеспечившим детство.

Уверен что оно именно так? Лично я не уважаю своих родителей, правда и не высказываюсь о них в таком духе. С 14 лет жил без них. Благо позволяли знания не бичевать :)

fatroom
()
Ответ на: комментарий от dn2010

А вам уже как я понимаю за 40 наверно, поэтому я и задал вам вопрос про отдельный раздел, а не потому что много звездочек у вас. Ну можете например создать раздел "за 40" например =) А что поколение новое рулит не глядя это вам так кажется. Сечас в мире принято смотреть украдкой на свою добычу или косо. А старому поколению все прямо надо смотреть.

qsloqs ★★
()
Ответ на: комментарий от dn2010

> Насколько я помню, все это неоднократно сводится к фразе: "Как главный специалист ЛОРа по слаквари требую: фотку девушки в студию." А хороших сисадминов, которых не видно и не слышно действительно немного, у нас больше из категории "а что у вашей ламерской бригады опять вчера отвалилось."

+1K. Железячники, сцуки, уже третий день ищут ровно 140G сказевый винт на замену вылетевшему, притом проипав вылет оного еще в прошлый четверг. Мат в трубку "суйте любой, лишь бы не меньше" - как апстенку горох, куда делись сменные комплекты - и были ли вообще, никто сказать не может.

Выключение сервера занимает полдня, при каждой перезагрузке инициируется скандиск - я как в логи глянул, что каждый раз он пробегает в RW-режиме и удаляет целые ветки в дереве ФС - чуть не поседел.

ОС - венды, разумеется, работают далеко не за еду. Этим уродам асилить Слаку - как до Китая раком без трусов доползти.

e
()
Ответ на: комментарий от Lumi

> Вопрос: ну и кого же считает грамотным сисадмином dn2010, если себя он неоднократно называл здесь самым большим специалистом по слэквари.

Бессмысленный разговор.

> И вообще, это наши с ним давние диалоги. Ты не в курсе, но чего-нибудь сказать-то хочется, да?

Не угадал, но все равно возьми с полки пирожок ;)

e
()
Ответ на: комментарий от geekkoo

> Нет. Только glibc.

Даже не глибся, а nss-модуль + ядерный драйвер.

e
()
Ответ на: комментарий от qsloqs

> А вам уже как я понимаю за 40 наверно

Нда... до 24-25 считать люди разучились, сразу после 18 идёт 40.

Lumi ★★★★★
()
Ответ на: комментарий от e

> Не угадал, но все равно возьми с полки пирожок ;)

Абсолютно бессмысленный разговор, потому что фраза та адресовалась другому человеку. Или вы клоны?

Lumi ★★★★★
()
Ответ на: комментарий от qsloqs

Но мне не понятно, как можно было досчитать до 40? Ладно, я уже 7 лет не аспирант, но и мне-то 40 не скоро.

Lumi ★★★★★
()
Ответ на: комментарий от Lumi

> Абсолютно бессмысленный разговор, потому что фраза та адресовалась другому человеку. Или вы клоны?

Вряд ли. А по поводу "грамотного админа"... я ж как чукча: о чем вижу - о том и пою, не вижу - пою о том, что "не вижу".

e
()

вопрос знатокам. Где в новой слаке надо прописать CFLAGS/CPPFLAGS что бы было кошерно? В /etc/profiles ?

anonymous
()
Ответ на: комментарий от anonymous

> Есть такой 'Solar Design' автор многих вещей, в том числе и popa3d. Так вот, его мнение

...никого не волнует его мнение, так как popa3d имела неоднократные
проблемы с безопасностью. Вот, если бы упомянули проф. Бернштейна
с его pop3d, то я ещё бы согласился, однако он невысокого мнения о pam.

annonymous ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.