The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Fedora 40 планируют включить изоляцию системных сервисов, opennews (?), 20-Ноя-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


75. "В Fedora 40 планируют включить изоляцию системных сервисов"  +5 +/
Сообщение от Аноним (75), 21-Ноя-23, 08:52 
У меня такое же ощущение.
Уже 11 лет на всех моих ПК - Linux.
Раньше он был офигенен. Ты указываешь, что нужно делать, Linux делает. Да, бывало приходилось подзаморочиться, но всё же.
Теперь здесь начинает происходить то же г..., что и в Windows, когда "система знает, как тебе будет лучше" или слишком ограничивает тебя, чтобы что-то сделать нестандартное.

Один пример (самый близкий по времени): мне понадобилось в Ubuntu добавить 'options rotate timeout:1' в resolv.conf. Раньше - добавил ручками и норм.
Теперь мой любимый и обожаемый Поттеринг в своей поделке systemd-resolved не предусмотрел возможности добавления дополнительных options в resolv.conf (да действительно, кому это нужно!). Руками добавлять бесполезно - файл генерируется его поделкой "на лету". В результате чего пришлось устраивать марафон гуглежа и извращений. Выпилил systemd-resolved, поставил на его место dnsmasq и настроил, как хотел. Серьёзно!? И вот ЭТО Поттеринговское неконфигурируемое г... теперь основа для построения дистрибутива!?

К чему эта простыня? Я свалил с Windows (кроме всего прочего) когда понял, что система слишком много на себя берёт и не позволяет много чего. А ОС для меня - инструмент, а не объект со своей волей. Теперь мой любимый Linux медленно, но верно начинает делать то же самое (((

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

78. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от Аноним (78), 21-Ноя-23, 09:40 
Ставь слачельничек. И на работе тоже ставь слачельничек.
Ответить | Правка | Наверх | Cообщить модератору

79. "В Fedora 40 планируют включить изоляцию системных сервисов"  –1 +/
Сообщение от Аноним (79), 21-Ноя-23, 09:42 
Никогда и нигде resolv.conf не правился вручную. Ты откуда-то из 90х вынырнул, видимо. И не проецируй свою убунту на линукс, пожалуйста. Такие дистрибутивы, как Убунту, всегда были себе на уме: имели кучу подверженной ошибкам логики, необходимой, чтобы удовлетворять самых неспособных пользователей.
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

109. "В Fedora 40 планируют включить изоляцию системных сервисов"  –2 +/
Сообщение от Аноним (109), 21-Ноя-23, 15:39 
такие дистрибутивы как Дебиан ты хотел сказать
Ответить | Правка | Наверх | Cообщить модератору

113. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от Аноним (87), 21-Ноя-23, 20:08 
Недееспособные пользователи дебианом не удовлетворены.
А вот убунта их периодически удовлетворяет (с ущербом для дееспособных пользователей).
Ответить | Правка | Наверх | Cообщить модератору

91. "В Fedora 40 планируют включить изоляцию системных сервисов"  +3 +/
Сообщение от Аноним (87), 21-Ноя-23, 12:50 
> Один пример (самый близкий по времени): мне понадобилось в Ubuntu добавить 'options rotate timeout:1' в resolv.conf.

А вы вообще понимаете физический смысл этих опций? Они означают - "последовательно отправлять запрос на все перечисленные резолверы, меняя их местами при каждом новом запросе, ожидать ответа одну секунду". Позволяет минимизировать проблемы при временной недоступности части резолверов (при недоступности одного из двух, например, половина запросов будет тупить на секунду больше).

Если resolv.conf является симлинком на stub-файл от resolved, то там будет только один сервер - сам resolved. А он, в отличии от glibc resolver, отправляет запросы на апстримные резолверы параллельно, а не последовательно, и возвращает первый успешный ответ. Соответственно, менять порядок и устанавливать таймаут смысла вообще никакого - результат будет выдан клиенту максимально быстро, даже если часть апстримов не ответила.

Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

128. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от Anononononon (?), 22-Ноя-23, 11:42 
угу, а потом отгадайте какой из серверов вернул NOERROR и какую то хрень в поле ответа вместо адреса
Ответить | Правка | Наверх | Cообщить модератору

117. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от glad_valakas (?), 21-Ноя-23, 21:09 
> мне понадобилось в Ubuntu

devuan и antix адекватно ответят на ваши запросы.
а африканскую поделку (ненавижу расизм и негров) - патчем Бармина.

> свалил с Windows [...] когда понял, что система слишком много на себя берёт и не позволяет много чего

например ?
мне винда позволяет много чего из того что многие MS*E считают невозможным и/или вредным.
так у меня и инструменты не как у этих самых.

Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

124. "В Fedora 40 планируют включить изоляцию системных сервисов"  +1 +/
Сообщение от leap42 (ok), 22-Ноя-23, 07:25 
Можно же было просто спросить у знающих людей)

Что делает resolved Поттеринга? Он создаёт сразу 2 разных варианта (но оба рабочие) resolv.conf в папке "/run/systemd/resolve/". И следит чтобы они не менялись. Что сделали разрабы вашего дистра? Они сделали /etc/resolv.conf симлинком на один из файлов в /run/systemd. Проверить это легко:
ls -lha /etc/resolv.conf

Если вас это положение не устраивает, просто сделайте unlink /etc/resolv.conf и напишите в новый файл что угодно. Например всё, что там уже было, но с доп опцией. Это работает, а resolved удалять не надо, он у нас - и кеш, и DoT (DNS over TLS), и mdns для бедных, и решение кучи проблем с DNS внутри VPN (при наличии).

Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

125. "В Fedora 40 планируют включить изоляцию системных сервисов"  +1 +/
Сообщение от glad_valakas (?), 22-Ноя-23, 08:24 
> просто сделайте unlink /etc/resolv.conf и напишите в новый файл что угодно.

и не забудьте sudo chattr +i /etc/resolv.conf
слишком много желающих переписать, почти все из них с правами root.

Ответить | Правка | Наверх | Cообщить модератору

126. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от User (??), 22-Ноя-23, 09:21 
Стесняюсь спрашивать - а настройка статических адресов на сервере через network-manager не жмёт, не? :)
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

141. "В Fedora 40 планируют включить изоляцию системных сервисов"  +/
Сообщение от Zulu (?), 23-Ноя-23, 00:30 
А мог почитать документацию. Мне как раз недавно было надо что-то подобное, так я прочитал man systemd-resolved и нашел там

```
/ETC/RESOLV.CONF
       Four modes of handling /etc/resolv.conf (see resolv.conf(5)) are
       supported:
```

много интересного, рекомендую.

Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру