» »

Linux pomanjkljivosti

Linux pomanjkljivosti

«
1
2

poweroff ::

Ta tema je namenjena izpostavitvi večjih Linux pomanjkljivosti. Predvsem vse v stilu kaj bi bilo dobro imeti, pa naj to ima konkurenca ali ne. Zlasti zadeve, ki po vašem mnenju zavirajo širši prodor Linuxa (tudi na poslovno področje).

Seveda je zaželjeno tudi argumentirati ali kakšna rešitev za to obstaja (pa magari samo delna).
Da začnem.

1. Podpora deljenemu koledarju v mail odjemalcu kot ima to Exchange. OK, delna rešitev je Lighting, samo projekt je še v beta fazi.

2. Podpora prepoznavanju obrazov v programu za urejanje fotografij F-Spot. Baje delajo na tem... že eno leto.

3. GIMP 2.8. Baje je izšel že pred pol leta... ali pa bo čez pol.
sudo poweroff

popster ::

En dobr text-to-speech bi prav prišel

rejven ::

flash je bogi.

hojnikb ::

Slabi driverji za določen hardware (seveda je tu krivda proizvajalca hardwarea)
#brezpodpisa

techfreak :) ::

3. GIMP 2.8. Baje je izšel že pred pol leta... ali pa bo čez pol.

Predvsem bi lahko delali na lepšem in enostavnejšem UIju.

Poleg tega tudi iTunes ne bi škodil, za sinhronizacijo z iPhonom, ampak dvomim da bodo kaj naredil na tem področju.

Pegaz ::

Za slab flash so krivi tudi actionscript developerji. Npr. nekateri flash playerji delajo na fullscreen, nekateri pa ne.

Linuxu manjka predvsem podpora nekaterih večjih proizvajalcev softwara (Adobe), glede ostalega nimam pripomb. Linux se je v zadnjih parih letih zelo izboljšal.

ALT ::

kratko in jedernato, mnozicna podpora programom/igram... s tem bi tudi prisla podpora HW, razsirjenost med mnozicami itd.. nastevanje pomanjkljivosti program po program ne bo nic pomagala, ker jih je enostavno prevec. ker pa vecina ljudi uporablja win sistem, se tudi po vecini razvija za win sistem, torej smo v zacaranem krogu, ki ga je/bo prekleto tezko prekiniti..

brez mnozice bolj ali manj uporabnih programov bo tezko katerokoli leto, leto linuxa..

mogoce pa leto 2050? :))

l0g1t3ch ::

Za poslovne uporabnike po izkušnja iz podjetja manjka:
- MS office paket, uporabniki s tem hudičem delajo čuda in pol in to zagotovit v OO dostikrat ne gre. Polet tega se pogosto pojavljajo razne ActiveX komponente al pa kak SW, ki uporablja neke MS office komponente in ga rabiš že zarad tega
- IE, zaradi raznih activeX komponent (dokler ne delaš v nekem IT podjetju sploh neveš kolk je še tega)
- podpora razno raznim pametnim karticam, etoken-om, ... (tu se stanje izboljšuje)
- halcom bančne aplikacije (nazadnje ko sm preverjal je blo vse win only)
- ...

Skratka za poslovne uporabnike manjka en kup SW-ja. To ni krivda linux-a ampak uporabnika to ne zanima.

Icematxyz ::

Premalo strokovno usposobljenih komercialni ponudnikov programske opreme in storitev.

BlueRunner ::

Iz vidika korektnosti:

0a) GNU/Linux je operacijski sistem sestavljen iz jedra Linux, GNU sistemskih aplikacij.
0b) GNU/Linux distribucija poleg 0a navedenega vključuje še ostale uporabniške aplikacije potrebne za uporabo.

Iz vidika korporacij GNU/Linux distribucijam manjka še:

4) Podpora izvajanju centralno določenih sistemskih in namiznih politik - od nastavitev požarnega zidu do zaklenjenih uporabniških nastavitev Gnome/KDE/... okolij.
5) Nov razmislek o avtomatični sinhornizaciji podatkov med centralnim sistemom in delovno postajo, ki ni vedno povezana. Uporabnikove nastavitve, dokumenti, datoteke, ... vse to je potrebno sprotno sinhronizirati, kadar je postaja povezana in omogočati uporabo, kadar postaja ni povezana.
6) Push sistem za nameščanje, nadgrajevanje in odstranjevanje aplikacij/sistemskih popravkov.
7) Kompatibilnost uporabniških aplikacij in (vsaj privzetega) datotečnega sistema s freeze/thaw posnetki stanja, kar omogoča izdelavo konsistentnih varnostnih kopij.
8) Podpora ACL-om v uporabniškem vmesniku. ugo:rwx pristop že leta več ne zadošča varnostnim potrebam.
9) Nadgradnja POSIX ACL-ov. Tudi ti več ne zadoščajo vsem pričakovanjem... VMS je star več kot 30 let, po flekisbilnosti varnostnih nastavitev se mu *IX svet še vedno počasi približuje. Prepočasi.
10) Avtomatično sledenje verzij datotek. V povezavi s 4) in 5) dejansko učinkovita podlaga za današnje delo.
11) Alternate Data Streams na (vsaj privzetem) datotečnem sistemu. Na NTFS so t.i. Alternate Data Streams zelo učinkovito in uporabno orodje (čeprav tudi najbolj podcenjeno), na *IX platformah jih je potrebno posnemati z imeniki, kar je nepraktično in podložno nepotrebnim napakam.
12) Boljša podpora strojnim šifrirnim napravam za hranjenje zasebnih ključev (USB ključki, pametne kartice, ...).
13) Bolj razdelan audit sistem, ki lahko sledi različne varnostne dogodke in ustavi računalnik, če zapisovanje teh dogodkov ni možno.
14) Sprejetje standarda (za posamično grafično okolje) o načinu gradnje aplikacije in obezni uporabi posamičnih grafičnih gradnikov. Eliminacija aplikacij, ki se tem standardom (pač za vsako grafično okolje ločeno) ne bodo pokoravale. Komericalno okolje NE potrebuje 10001 verzijo izgleda za najnovejšo aplikacijo za predvajanje glasbe ter 10 aplikacij, ki izgledajo in delujejo na 10 različnih načinov.
15) OpenOffice.org s Qt knjižnico namesto GTK, če je privzeto namizje distribucije KDE.
16) Metapodatki, metapodatki, metapodatki. Datotečni sistemi podpirajo razširjene atribute, podpora za njihovo uporabo (hranjenje metapodatkov) je minimalna oziroma neobstoječa. Brez metapodatkov je iskanje mukotrpno. Brez učinkovitega iskanja je celotnen sistem manj kot optimalen za uporabo. Pojavljajo se iskalniki, ki naredijo bazo datotek in metapodatkov shranjenih v teh datotekah, vendar pa je to še premalo. Želim si metapodatke na navadni tekstovni datoteki. Želim vedeti katere so njene ključne besede in po njih iskati.
17) Lažje nastavljiv oddaljen dostop do uporabnikovega namizja za potrebe podpore. VNC že dela prav, vendar pa je preveč "sistemsko" in premalo "uporanbiško" usmerjen. Avtentikacija ravno tako ne dosega pričakovanih funkcionalnosti za komercialno okolje - upravljanje pravice dostopa, ogleda, pravica "kraje" seje, možnost sočasnega klepeta z uporabnikom (okno za klepet in upravljanje seje). Izhodišče bi lahko bil kar OS X.


...

Tako na hitro iz glave.

l0g1t3ch ::

Aja pa powerShel manjka linuxu :)

opeter ::

Icematxyz je izjavil:

Premalo strokovno usposobljenih komercialni ponudnikov programske opreme in storitev.


+1
Hrabri mišek (od 2015 nova serija!) -> http://tinyurl.com/na7r54l
18. november 2011 - Umrl je Mark Hall, "oče" Hrabrega miška
RTVSLO: http://tinyurl.com/74r9n7j

poweroff ::

BlueRunner je izjavil:

4) Podpora izvajanju centralno določenih sistemskih in namiznih politik - od nastavitev požarnega zidu do zaklenjenih uporabniških nastavitev Gnome/KDE/... okolij.

Hmm, nekaj v tej smeri brca Canonical... žal premalo. Sicer pa LTSP?

BlueRunner je izjavil:

6) Push sistem za nameščanje, nadgrajevanje in odstranjevanje aplikacij/sistemskih popravkov.

LTSP to že menda dela?

BlueRunner je izjavil:

8) Podpora ACL-om v uporabniškem vmesniku. ugo:rwx pristop že leta več ne zadošča varnostnim potrebam.

Eiciel? Res je pa, da zadeva še ni out-of-the-box integrirana...

BlueRunner je izjavil:

12) Boljša podpora strojnim šifrirnim napravam za hranjenje zasebnih ključev (USB ključki, pametne kartice, ...).

Tole je strašno slabo urejeno, da. Upam, da bosta francoska vojska in policija dodala zadevi kakšen pospešek...

BlueRunner je izjavil:

13) Bolj razdelan audit sistem, ki lahko sledi različne varnostne dogodke in ustavi računalnik, če zapisovanje teh dogodkov ni možno.

Tripwire GUI si tudi jaz želim...

BlueRunner je izjavil:

17) Lažje nastavljiv oddaljen dostop do uporabnikovega namizja za potrebe podpore. VNC že dela prav, vendar pa je preveč "sistemsko" in premalo "uporanbiško" usmerjen.

Sistem - Nastavitve - Oddaljeno namizje?

Koliko ostalih problemov (ADS,...) bo rešil btrfs?
sudo poweroff

poweroff ::

BTW, glede F-Spota in face recognition... neki se govori april 2011... Bomo videli.
sudo poweroff

noraguta ::

eh aplikacije , aplikacije , aplikacije. gnojilniki pa samo prispevajo ktem , da zagonimo več za hw kot prišparamo na sw.
Pust' ot pobyedy k pobyedye vyedyot!

poweroff ::

Mene zanimajo konkretne zadeve. Drugače pa nasplošno je jasno, da aplikacije in gonilniki, kaj pa če biti še drugega...?
sudo poweroff

opeter ::

Seveda, da aplikacije. Tudi sam čakam na Gimp 2.8, s spremenjenim, enookenskim grafičnim vmesnikom ...

http://www.mmiworks.net/eng/publication...

Gimp vmesnik



http://arstechnica.com/open-source/revi...
Hrabri mišek (od 2015 nova serija!) -> http://tinyurl.com/na7r54l
18. november 2011 - Umrl je Mark Hall, "oče" Hrabrega miška
RTVSLO: http://tinyurl.com/74r9n7j

Zgodovina sprememb…

  • zavaroval slike: bluefish ()

luli ::

Mene zanimajo konkretne zadeve.


Linux-u po mojem mnenju manjka resnih uporabnikov, ima pa veliko preveč domišljavcev.

Pa začnimo pri programiranju.
Linux ima baje najboljša orodja za programerje. Če je temu tako, ne vem, zakaj mi stalno ponujajo orodja podobna notepadu. Sam sem vajen razvojnih okolij Visual Studio ali Delphi.

MYSQL mi predstavljajo kot najboljšo podatkovno bazo. Po nadaljnem iskanju po internetu je sicer možno najti nekaj design orodij, vendar vsa ta "zastonjska" orodja zaškripajo ko je potrebno narediti kakšno akcijo, za katero je potreben drop in ponoven create. Orodja, ki bi bilo vsaj malo podobno SQL profilerju mi še ni uspelo najti.

No za konec pa se vrnimo k domišljavosti. Linux "strokovnjaki" ponavadi zelo hitro zmrznejo ko naletijo na kakšen problem v zvezi s strojno opremo. Ko na forumu vprašaš za kakšen nasvet te ponavadi hitro proglasijo za totalnega nepoznovalca (recimo Mathai se zna hitro pohvalit, da Windows verjetno pozna bolje kot jaz sam,...), če pa že imaš srečo, da se kdo interesira za tvoj problem, pa mu ponavadi le tega ne uspe razrešit, čeprav naj bi bil vrhunski strokovnjak (izkušnje temeljijo na sestavi HTPC s DVB-C kartico, ki naj bi bila v okolju Linux super podprta Technotrend Premium 2300). Pri vsem tem je treba povdariti, da kar se tiče podpore v okolju Windows je težav bistveno manj. Tudi če vprašam kam je treba napisati ukaz "dir" me na forumih zaradi tega vprašanja nihče ne bo proglašal za...

jkreuztzfeld ::

Sicer je tule očitno bolj govora o desktopu, pa vendar... kaj bi si želel?

- kot je že BR omenil - izboljšan ACL sistem. Za večino potreb nam sicer ustrezajo extended ACLi, vendar so pomanjkljivi in hitro postanejo nepregledni (poleg tega da so že v štartu zgolj obliž)
- application level 'firewall'
- za management nekaj enostavnejšega od cfengine :D
- enostavnejši troubleshooting in priprava selinux politik

To mi v tem trenutku pride na misel.
--
Great minds run in great circles.

Zgodovina sprememb…

brodul ::

BlueRunner
4) poglej live.gnome.org/Sabayon
6) pssh (ja ni neke lepe aplikacije)

luli
glede programiranja nekatere linux distribucije ti bodo ponudile notepad like programe (gedit), ker se večina v njih najlažje znajde
moja osebna izbira je kostumiziran vim

bom naštel "moje" pomankjivosti, ko bom konc z izpiti :P
Pretending to be a mature adult is so exhausting.

Yohan del Sud ::

Ok, na splošno pozabljate, da so OS-ji ponavadi zelo namenske zadeve (večji del jih je v igračah, urah in ekonom loncih, če malo karikiram).

Kot splošni sistem ima linux trenutno samo dva, tri resne konkurenta, če gledamo strožje samo enega, ker so macos, unix in linux v bližjem sorodstvu. Pa saj to veste stručkoti. In to je še vedno največji problem linuxa. Stručkoti ga malo pustite iz rok, in ga dajte preprogramirat fdvjevcem (brez zamere Matthai), da ga bo znala tudi moja stara teta uporabljat. To je glavni in daleč največji problem linuxa (distribucij), zanemarja male uporabnike praktično povsod, kjer vidijo korist od uporabe namiznih računal in obenem nima (jebatga GNU) za resno komercialo. Spremljam zadeve in berem, da zna ubuntu spremeniti to. Upam, ker imamo nekateri še načrte z njim.
www.strancar.com

poweroff ::

Se strinjam - usability je precej zanemarjen.

BTW: pogrešam še OCR aplikacijo.. ala GUI Terrasect.
sudo poweroff

BlueRunner ::

poweroff je izjavil:

BlueRunner je izjavil:

4) Podpora izvajanju centralno določenih sistemskih in namiznih politik - od nastavitev požarnega zidu do zaklenjenih uporabniških nastavitev Gnome/KDE/... okolij.

Hmm, nekaj v tej smeri brca Canonical... žal premalo. Sicer pa LTSP?

BlueRunner je izjavil:

6) Push sistem za nameščanje, nadgrajevanje in odstranjevanje aplikacij/sistemskih popravkov.

LTSP to že menda dela?

Nope. Vsaj jaz ne vidim kako. Samostojna prenosna delovna postaja (prenosnik, ki ga zaposleni uporablja on in off-site) nima kaj za početi s LTSP-jem, tako kot tudi marsikatera aplikacija ne. Veliko podjetij niti pod razno ne razmišlja na prestop v thin-client computing, ker bi s tem morda lahko pokrili kvečjemu centralne lokacije, oddaljenih pa ne ravno najbolje. Vsekakor pa se delo v poslovalnici ne sme ustaviti samo zato, ker je povezava do centra padla.

poweroff je izjavil:

BlueRunner je izjavil:

13) Bolj razdelan audit sistem, ki lahko sledi različne varnostne dogodke in ustavi računalnik, če zapisovanje teh dogodkov ni možno.

Tripwire GUI si tudi jaz želim...

Ne ciljam na sistem, ki bi zagotavljal konsistenco vseh datotek. Ciljam na sistem, ki bi nadgradil trenuten audit sistem, kot ga ponuja SELinux in ponudil možnost sledenja procesev in dostopov do datotečnega sistema + preventiven odklop, če teh logov ni več možno zapisovati. Še vedno pa omogočen dostop uporabnikom (ne samo root-u), ki imajo ustrezen privilegij.

poweroff je izjavil:

BlueRunner je izjavil:

17) Lažje nastavljiv oddaljen dostop do uporabnikovega namizja za potrebe podpore. VNC že dela prav, vendar pa je preveč "sistemsko" in premalo "uporanbiško" usmerjen.

Sistem - Nastavitve - Oddaljeno namizje?

Verjetno sem slabo (in premalo obširno) napisal za kaj se gre in mi zato ponujaš napačno stvar, ki ni rešitev. Vendar pa bom vseeno ugriznil in potestiral: o kateri distribuciji je govora in katero namizje je uporabljeno?

poweroff je izjavil:

Koliko ostalih problemov (ADS,...) bo rešil btrfs?

btrfs rešuje težavo snapshotov, kar pa zna početi tudi LVM in to neodvisno od fs-ja. Ne poznam pa datotečnega sistema, ki bi omogočal ADS (pa čeprav je to takooooooooo zelo kewl feature), hkrati pa je še vedno težava s freeze/thaw infrastrutkuro. Vmesnikom, ki bi vsem aplikacijam, ki se naročijo na sporočilo (dbus comes to my mind), sporočil, da se bo izvedel snapshot. Kar da aplikacijam možnost, da na fs iz svojih lastnih predpomnilnikov odložijo podatke tako, da bo pri obnovi snapshota zagotovljeno konsistentno stanje.

poweroff ::

BlueRunner je izjavil:


poweroff je izjavil:

Sistem - Nastavitve - Oddaljeno namizje?

Verjetno sem slabo (in premalo obširno) napisal za kaj se gre in mi zato ponujaš napačno stvar, ki ni rešitev. Vendar pa bom vseeno ugriznil in potestiral: o kateri distribuciji je govora in katero namizje je uporabljeno?

Fubuntu, Gnome.

Ampak ja, približno štekam kaj te moti.

poweroff je izjavil:

Vmesnikom, ki bi vsem aplikacijam, ki se naročijo na sporočilo (dbus comes to my mind), sporočil, da se bo izvedel snapshot. Kar da aplikacijam možnost, da na fs iz svojih lastnih predpomnilnikov odložijo podatke tako, da bo pri obnovi snapshota zagotovljeno konsistentno stanje.

Slin, slin. :P
Je pa ers, da bo za kaj takega implementirat treba precej resno pristopit k stvari.
sudo poweroff

BigWhale ::

BlueRunner je izjavil:

Iz vidika korektnosti:

0a) GNU/Linux je operacijski sistem sestavljen iz jedra Linux, GNU sistemskih aplikacij.
0b) GNU/Linux distribucija poleg 0a navedenega vključuje še ostale uporabniške aplikacije potrebne za uporabo.


Iz vidika korektnosti GNU/Linux ni nic. :)

Ubuntu je pa operacijski system, ki vsebuje Linux, GNU, Xorg in se en kup zadev ... :)

BlueRunner ::

Iz vidika korektnosti GNU/Linux ni nic. :)

Ne strinjam se, hkrati pa ne želim imeti te debate v tej temi... bom pustil stati.

Tarzan ::

Stupiden network manager, dolgotrajno čakanje na nekatere gonilnike, katerih popravki so že pred pol leta in več bili objavljeni, pa se še vedno niso pojavili v kernelu. Trenutno me muči samo Network maneger, ko ta biser izpilijo bom en čas tiho. :)

terryww ::

1. um... stabilnost? zakaj imam leta 2010 kernel panic ko se xorg zruši med delom v firefoxu in si morem nastavit custom xorg.conf?
2. fdisk.. vsakih 30 mountov al kak že.. a nimamo online defrag ipd. na voljo?
3. wlan dela -> suspend -> wake -> wlan ne dela, needs reboot in podobne finte
4. če se hoče kaj customizirat je ponavadi workflow naslednji: no gui, ok, google kako nekaj spremenit v cliju, najdi path conf fajla ipd, poskusi spremenit, debug, man, debug, debug, ok, recimo da dela. a se ne more enostavno napisat ena skripta? recimo za xorg in starejše (>4 leta stare grafe), zakaj enostavno za vsako grafično recimo ne kopirajo delujoč xorg.conf in ko hal zazna, s skripto primeren xorg.conf kopirajo? isto za grub. instal prvo lnx, potem win, rad bi spet iz gruba izbiral, zakaj se more človek učit komande za grub ipd., če pa bi s skripto poiskali kje je boot/grub in priporočali to izbiro? mislim, polno takih stvari, ko se moreš naučit stvari, da lahko sploh začneš kaj delat.
It is the night. My body's weak.
I'm on the run. No time to sleep.

techfreak :) ::

1., 4. Malo manj spreminjaj notranjosti sistema, če se ti ne ljubi ukvarjati s popravljanje.

isto za grub. instal prvo lnx, potem win, rad bi spet iz gruba izbiral, zakaj se more človek učit komande za grub ipd., če pa bi s skripto poiskali kje je boot/grub in priporočali to izbiro?

Windows prepiše GRUB. Pojdi na www.microsoft.com in njih vprašaj, zakaj je tako.

fdisk.. vsakih 30 mountov al kak že.. a nimamo online defrag ipd. na voljo?

To je tam z namenom in nobeden ti ne prepričuje, da izklopiš.

kalko ::

Nima neposredne zveze z opracijskim sistemom kot takim, pa vendar: Nekonsistentnost GUI in prevodov.

Za navadne userje je pomembno, da so v vseh aplikacijah enake (ali vsaj zelo podobne) ikone in za enake izraze uporabljeni enaki slo. prevodi.

Nujno bi morali poenotiti GUI in predpisati standardne ikone, izraze ter njih prevode, če želijo prodreti tudi na desktop trg za navadne userje.

poweroff ::

Tarzan, kaj te moti pri Network Managerju?
sudo poweroff

bosmla ::

Naj Adobe naredi CS5 for Linux. Amen!

poweroff ::

Glede F-Spota sem šel vprašat developerja.

Eden pravi:

My best guess would be towards to the end of this year, but I wouldn't hold my breath there.


Drugi pa:

It's certainly a longer term goal, we need to clean some of our internals first before we can do it properly, but I would love to see it land in 1.0 (april 2011).


Bomo videli.
sudo poweroff

poweroff ::

Hmm, zdajle sem malo googlal za Tesseract, ki je menda eden najbolj natančnih OCR-ov. Obstaja GUI, ki menda dela pod Linuxom: VietOCR, http://vietocr.sourceforge.net/usage.ht...

VietOCR



Je to res tolk težko integrirat v Canonicalov Simple Scan???
sudo poweroff

Zgodovina sprememb…

  • zavaroval slike: bluefish ()

noraguta ::

vseglih si poglej še ocropus. sicer je pa vse skupi še daleč od kakega finereaderja
Pust' ot pobyedy k pobyedye vyedyot!

Brane2 ::

terryww je izjavil:

1
2. fdisk.. vsakih 30 mountov al kak že.. a nimamo online defrag ipd. na voljo?


tune2fs -c500 -i365d /dev/moja_particija
On the journey of life, I chose the psycho path.

techfreak :) ::

Rekel je, da ga to moti. Najboljše, da uporabi: tune2fs -c 0 -i 0 /dev/moja_particija Res pa je, da ni priporočljivo.

Tarzan ::

poweroff je izjavil:

Tarzan, kaj te moti pri Network Managerju?


3G UMTS modem, včasih dela, včasih ne dela - včasih se pojavi možnost povezave, včasih na noben način ne.
Ad Hoc wifi povezava po novem deluje, prej se ni hotelo povezovat, še vedno pa ne prikaže moči signala, kar niti ni blazno pereč problem. Ker uporabljam internet veliko na poti, imam največ preglavic z mobilno povezavo. Gonilnik ni problem, saj je zadeva v jedru že sto let, sem pa zadevo preverjal z dvema različnima Huawei modemoma, povsod pa je zadeva enaka, enkrat se omrežja pojavijo na izbiro za povezavo, včasih pa ne zazna, Network Manager ne zazna, da sem priklopil nov modem. Če računalnik resetiram ali vklopim z vključenim modemom, vsakič deluje vse normalno.
Ob vklopu, ko v Managerju modem ne deluje, dmesg javi, da se je vse normalno naložilo.

poweroff ::

BlueRunner - tole poznaš:
sudo poweroff

Zgodovina sprememb…

  • zavaroval slike: bluefish ()

BlueRunner ::

poweroff je izjavil:

BlueRunner - tole poznaš:

Da. Ne vem pa na katero izmed mojih točk ciljaš.

poweroff ::

13) Bolj razdelan audit sistem, ki lahko sledi različne varnostne dogodke in ustavi računalnik, če zapisovanje teh dogodkov ni možno.


Ne vem, ker zadeve ne poznam, ampak a to ne omogoča tega?
sudo poweroff

BlueRunner ::

poweroff je izjavil:

13) Bolj razdelan audit sistem, ki lahko sledi različne varnostne dogodke in ustavi računalnik, če zapisovanje teh dogodkov ni možno.


Ne vem, ker zadeve ne poznam, ampak a to ne omogoča tega?

SELinux ne. V 2.6 veji imaš Linux Audit Framework (LAF), katerega sestavni del je tudi audit daemon, ki po potrebi računalnik "sune" v single mode ali pa kar v halt.

Težava pa je, da je to samo okvir, ki pa ga druge komponente recimo ne izkoriščajo. Če "umrem" auditd in nato še syslog, lahko po sistemu popackam karkoli, ne da bi za seboj pustil sledi. V oknih recimo niti administrator tega ne more narediti brez fizičnega posega v računalnik (fizičen poseg je privzeto game over za kakršno koli varnost na tem nivoju). Vedno ostane najmanj sled, da se je audit zapise uničilo ali onemogočilo. Na strežnikih je to omejitev.

Na delovnih postajah pa je omejitev, da nimaš okvirja, da se bi lahko oddaljeno prijavil npr. član skupine "operators" in preveril razloge za poln audit log. Napako pri auditu lahko samo ignoriraš, greš v single ali pa v halt. Prvi pristop je potencialno nevaren (poskušanje gesel procesa ne bo ustavilo), druga dva pa pomenita obisk na lokaciji in hranjenje posebnega "skupinskega gesla", ki ga je težko varovati in vzdrževati.

Torej dve različni zahtevi glede na različna vidika varovanja sistema, hkrati pa nobena ni izpolnjena na željen način, ki si ga bi želel v komercialnem okolju.

Zgodovina sprememb…

noraguta ::

pretiravaš, ouer exec. lohk ujameš sistemske je pač stvar sreče , da jih zapišeš
Pust' ot pobyedy k pobyedye vyedyot!

BlueRunner ::

noraguta je izjavil:

pretiravaš, ouer exec. lohk ujameš sistemske je pač stvar sreče , da jih zapišeš

Nisem razumel kaj si želel povedati, razen tega, da "pretiravam".

BlueRunner ::

poweroff je izjavil:

BlueRunner je izjavil:

6) Push sistem za nameščanje, nadgrajevanje in odstranjevanje aplikacij/sistemskih popravkov.

LTSP to že menda dela?

Da odgovorim na svoje lastno vprašanje: Spacewalk je tisto, kar je prava stvar. Edina pomankljivost je, da je vezan na RPM oziroma ne poznam .deb alternative. Osebno me to sicer ne moti kaj dosti (RPM all the way...) verjamem pa, da bi znalo zmotiti marsikoga drugega, ki si želi imeti Debian, njegove derivate ali pa sorodnike.

BlaY0 ::

Tarzan je izjavil:

3G UMTS modem, včasih dela, včasih ne dela - včasih se pojavi možno
Jaz sem svoje cajte to rešil tako, da sem enostavno zaobšel NetworkManager in vse naredil z udev pravili. Rezultat je bil tak, da sem vštekal USB 3G modem in se je vse avtomatsko zgodilo, vključno z vklopom ppp povezave.

preem ::

BlueRunner je izjavil:

poweroff je izjavil:

BlueRunner je izjavil:

6) Push sistem za nameščanje, nadgrajevanje in odstranjevanje aplikacij/sistemskih popravkov.

LTSP to že menda dela?

Da odgovorim na svoje lastno vprašanje: Spacewalk je tisto, kar je prava stvar. Edina pomankljivost je, da je vezan na RPM oziroma ne poznam .deb alternative. Osebno me to sicer ne moti kaj dosti (RPM all the way...) verjamem pa, da bi znalo zmotiti marsikoga drugega, ki si želi imeti Debian, njegove derivate ali pa sorodnike.


sudo aptitude install alien

poweroff ::

Dvomim, da bi alien to rešil, ker je zadeva verjetno zelo distro specific.
sudo poweroff

BlueRunner ::

RPM ni samo aplikacija, ki ti pripelje datoteke na sistem. RPM je tudi sklop knjižnic/funkcionalnosti s katerimi poizveduješ kaj je nameščeno, se pogovarjaš z repo-ji kaj je na voljo in ostalo. Alien tukaj ne pomaga, saj je namenjen konverziji paketa, ne pa celostni podpori RPM knjižnic na .deb distribucijah.

BlaY0 ::

Alien je čisto ok, da ti naredi eno default "template" dir. strukturo (opcija -g). Od tu dalje lahko vse sam potvikaš.
«
1
2


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Ubuntu za naslednje leto napoveduje 5% delež na novo prodanih računalnikih (strani: 1 2 3 )

Oddelek: Novice / Rezultati
11227798 (24215) Daedalus
»

Ubuntu 10.04 LTS - Change is coming (strani: 1 2 3 417 18 19 20 )

Oddelek: Operacijski sistemi
999135813 (98699) Icematxyz
»

Zaradi odprte kode ob službo (strani: 1 2 3 4 5 )

Oddelek: Novice / Operacijski sistemi
20254966 (50219) BigWhale
»

Linux vstopa na področje CAD aplikacij (strani: 1 2 3 )

Oddelek: Novice / Ostala programska oprema
13334697 (31048) Brane2

Več podobnih tem