- iPhone topik
- Megérkezett a Google Pixel 7 és 7 Pro
- Samsung Galaxy Watch7 - kötelező kör
- Samsung Galaxy Watch6 Classic - tekerd!
- Mobil flották
- Milyen okostelefont vegyek?
- Redmi Note 13 Pro 5G - nem százas, kétszázas!
- Google Pixel 9 Pro XL - hét szűk esztendő
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- One mobilszolgáltatások
-
Mobilarena
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
samujózsi
senior tag
válasz
sh4d0w #29670 üzenetére
És mit teszel a helyére?
Fene tudja, ha üzemszerűen használok egy rendszert, azt nem cserélgetem gyakran. Amikor nekiesek, akkor már belefér a backup/restore.
És akkor azt nem említettem, hogy az ott lévő fájlok keveredése sem feltétlenül egészséges, ha disztrot váltasz. (.config/, .bashrc stb) -
Frawly
veterán
válasz
sh4d0w #29562 üzenetére
De, pont ez az, hogy minden esetben lustaság van a háttérben, visszakövethető. Nyilván egyik rendszer sem tökéletes egyébként, a mai informatikai rendszerek, közöttük a Linux is, annyira komplex, meg annyira gyors ütemben fejleszt mindenki, netes biztonsági rések, hardveres sérülékenységek jönnek-mennek, így minden rendszernek megvannak a hátulütői. Linuxnak például az egyik legnagyobb hátulütője, hogy még mindig sokan nem ismerik, nem bíznak benne, nincs elég jól képzett szakember hozzá, emiatt drága az üzemeltetése.
Aki írt hozzá, és hajlandó rászánni az erőforrásokat, az meg tudja mindig találni az optimális utat, aminek a mentén érdemes berendezkedni, hogy milyen rendszert használjon. Minden csak akarat és szervezés kérdése, egyik céget sem kötelez senki semmire. Nem kötelező se a Windows, se a SAP, se az enterprise Linux. Azt használnak, arra rendezkednek be, amire akarnak.
Maximum csak nagyon elméleti esetben tudom elkézelni, mondjuk egy dizájnstúdiónál, hogy tényleg valami olyan szoftvert használnak, ami csak Windowsra elérhető, semmi másra, és más rendszer alá sem tudnak saját megoldást íratni, mert annyira komplex, hogy a fejlesztést nem tudná a cég fizetni, nem éri meg neki. Ilyen esetben adott valóban mit használjanak, de ez az összes cégnek kb. <1%-át teszi ki, ahol indokoltan használnak azt, amit használnak. A SAP nem ilyen.
-
haddent
addikt
válasz
sh4d0w #29567 üzenetére
Már miért kéne, hogy kieséssel járjon? Az fog majd csak igazán kieséssel járni, ha 1x beüt a krach egy ősrégi szemétdomb sebezhetőségei vagy szimplán hardverhiba vagy bármi miatt és nincs hova nyúlni, mert elpárolgott a support ahogy mondod. Ilyenkor azonnal saját vagy egyéb 3rd party support által POC rendszerben ki kell dolgozni a jövőt és amint kész 1 csettinésre átállni, szerintem
-
Frawly
veterán
válasz
sh4d0w #29539 üzenetére
A bevételüket nem tudom. Én onnan tudom, hogy már nem népszerűek, hogy akik cégeknél jártam az elmúlt évben, sehol sem láttam már, meg a SAP-os emberkéknek szóló álláshirdetések is erősen megtizedelődtek. Mondom, egy 10 éve, még tele volt minden, hogy SAP így, SAP úgy.
Ami miatt a legtöbb cégnél nem csak a rolling, hanem a Linux sem alternatíva egyébként, hogy eleve balfasz módon MS infrastruktúrára rendezkedtek be, Windows és .NET konkrét verziójára gányolt belső szoftver, Sharepoint meg egyéb szemetek. Sajnos szemellenzős látásmód, valahogy sok cégnél benne van az öltönyös-nyakkendősökben, hogy ha PC vagy szerver, akkor csak Windows, mert azon kívül nincs élet.
-
Frawly
veterán
válasz
sh4d0w #29532 üzenetére
Ja SAP, pont ezt mondom, hogy ilyen szemetet nem kell használni. Aki ilyeneket bevásárolt, meg is érdemli, hogy bizonyos rendszereken ragadjon miatta. Hála istennek már nem annyira divatos a SAP, egy jó évtizete még nagyon ment a cégeknél, azóta leült, gondolom észrevették, hogy egy nagy rakás ...kupac az egész.
Bár egyébként a SAP megy szerintem akármilyen disztrón, csak maga a SAP nem ad akkor hozzá támogatást. Ja, így járás. Én bottal nem piszkálnám meg.
-
-
-
Frawly
veterán
válasz
sh4d0w #29505 üzenetére
Nyugodtan szóba jöhet. 3+ éve archozok, ami nem tűnik soknak, de ahhoz képest szép idő, hogy teljesen használhatatlanra még egy rendszer sem tört el. Voltak ritkán kisebb glitchek, amik workaround-ot igényeltek, de mindig abszolválható volt, és ezek is általában olyan asztali DE-komponenst érintettek, meg felhasználói asztali programokat, amik szerveren egyáltalán nem relevánsak.
Rolling frissítéseket is ki lehet tesztelni tesztrendszeren, mielőtt az éles infrastruktúrára ráengeded, meg épp úgy lehet pl. snapshottal is rendszert visszaállítani. Semmiben nem kockázatosabb, csak tudni kell jól használni, nem ész nélkül kell 5 percenként frissíteni.
Igazából ez mind hiedelem, meg preferencia kérdése. Mindenki azt a rendszer akarja feltenni, amit legtöbbet használt, legjobban ismer, legjobban bízik benne. De ez nem azt jelenti, hogy az a rendszer lesz a legjobb. Igazából a rendszer mindegy, a szaktudás számít, amivel üzemelteted. Akár még BSD, Windows Server, meg akármi is szóba jön, aki jó szakember elvisz bármit, aki meg balf4×, annak meg mindegy milyen disztó, mert csak szenvedni fog rajta, meg gányolni.
-
samujózsi
senior tag
válasz
sh4d0w #29505 üzenetére
Azért ez így, ebben a formában... nem fedi a valóságot.
Normális helyen ennek úgy illene működnie, hogy van egy az élessel az utolsó bitig egyező tesztrendszer, az update arra megy fel és ha sikeres volt a teszt, akkor mehet élesbe.
Ez megakadályozza, hogy egy update borítsa az éles szervert, csak ott a gond, hogy mondjuk (most épp openssl-t olvasgatok) a saját rendszert openssl 1.0.2-re építik, az op.rendszerben meg hirtelen megjelenik az 1.1.1 vagy a 3.0.0, ami már nem feltétlenül kompatibilis a korábbi verzióval.
És akkor mi lesz? A saját kódot hozzáigazítják az újhoz, csak azért, hogy az op.rendszer továbbra is kapja az update-eket? -
Frawly
veterán
válasz
sh4d0w #29501 üzenetére
Jó, de milyen olyan risk van egy rolling disztró csomagjában, ami egy hosszú támogatási idejű, kiadás alapú céges disztró névre is teljesen megfelelő csomagjában nincs? Mert leginkább csak a verziók változnak a kettő között, meg a céges disztróknál applikálnak néhány csomagra saját patcht. De attól még ugyanaz a systemd, ugyanaz a PHP, Apache, stb. lesz fent a szerveren, max. csak régebbi verzió. Tényleg nem kötözködni akarok, mert lehet igazatok van, de én nem látom, hogy a céges disztró az mitől lenne jogilag aggálytalanabb.
-
Dißnäëß
nagyúr
válasz
sh4d0w #29318 üzenetére
Hát, egyrészt ez így van, másrészt fejléc nélküli luks-ról elég nehéz lenne megmondani, hogy az titkosított, annyira random adat, főleg ha előtte teleírtuk a diszket-diszkeket randommal egy dd-vel, majd arra telepítettünk az első 20-30 gigára egy alap rendszert, amit néha használunk is, csak hogy legyen rajta haszontalan "viheted" kategóriájú adat, mögötte meg mondjuk egy free space-re defragolt NTFS/exFAT partíció végig, quickformat módon létrehozva.
Biztosan van tool, ami bizonyos mintákat követve megpróbálja szektorról szektorra beolvasva a teljes lemezt, megállapítani, hogy az a random adat tényleg random adat-e, de azt mondják tőlem okosabbak, hogy IGEN, az TÉNYLEG rohadtul random, fejléc nélkül.
Az meg úgy szvsz még tanult szemnek is fejtörő akkor, mi lészen tovább. (Hacsak nem tesz a fejemhez egy pisztolyt, de arra még mindig ott a truecrypt/veracrypt és az ezzel kompatibilis dm-crypt extension-ök, plausible deniability és társai, de ez már nagyon para, nemérdekel a gyakorlatban).
-
samujózsi
senior tag
válasz
sh4d0w #29318 üzenetére
Hajnal óta túrom a cvedetails-t és úgy általában a google-t, de nem találom: valamikor az elmúlt 2-3 évben olvastam egy olyan sérülekenységről, ami ellen védelmet jelentett a header hiánya. De nem találom és fogalmam sincs, hogy fakenews áldozata lettem vagy csak most nem találom a vonatkozó infót vagy nem sérülékenység volt, hanem magyarázat az usb-re pakolt header lehetőségére/értelmére. Na mindegy.
Frawly: hogy különböztetsz meg egy random adatokkal (dd if=/dev/urandom of=/dev/sdx ...) felülírt diszket egy header nélküli luks/dm-crypt diszktől? Meg egyáltalán: ha nincs ott a header, ami a kódoláshoz használt kulcsot tartalmazza, akkor mit csinálsz vele?
Ha ott a kulcs, akkor akár brute force is lehet próbálkozni a kinyitásával (a hatékonyságot most hagyjuk), kulcs nélkül napjaink gépeivel sincs sok értelme. Szerintem.
-
Dißnäëß
nagyúr
válasz
sh4d0w #29313 üzenetére
Ezért lesz több belőle, vagy 4... + raw image is fájlba. A detached header-t és key fájlokat is eldugom máshova, így még ha valami csoda folytán mind a 4 USB kütyü + az img is szar lenne, még mindig csak a rendszert bukom max, azaz az OS-t magát, de akár egy Live Linux-al is fel tudom nyitni a konténert.
Illetve ha a /boot nem jó, úgy tudom, be lehet rántani az OS-t még, ennek nem vagyok nagy tudósa még (sosem volt rá szükségem), de .. szóval az OS nem érdekel, az csak úgy elvolna amúgyis. De a storage, amit kezel, legalább megmarad és elérhető és akkor telepítek alá hasonló módon egy új OS-t.
-
-
Dißnäëß
nagyúr
válasz
sh4d0w #29096 üzenetére
Hát ezért hagyom meg a natív 10-et és a mostani dual boot-ot, BF-re, Starcraft-ra natív 10, minden egyébre Linux.
Keveset játszom mostanában. Még a 1050Ti eladásán is kattogok néha, aztán áhh, ne, tartsuk, jó az ilyen alkalmi bohóckodásra.
Amúgy van jópár Steam title, ami nagyon jól megy, hiszen Steam van Linux alá is és jópár támogatott game. (Mondjuk ezekből a CS: Source ami érint, annak meg nem túl nagy a gépigénye amúgy).
-
samujózsi
senior tag
válasz
sh4d0w #29011 üzenetére
Mert? Jobb helyeken hosszú évekre megy archivumba a log, worm tárolóra. Abban meg emlékezetem szerint van egyedi azonosító, ami a headerbe is bekerül. De javíts ki, ha tévedek, én már rég nem nézegetem a headereket. (Kb. azóta, hogy gmailre váltottam a freemailről)
Egyébként ezt szeretem a magyar fórumokban: az arcoskodás megy, a segítőkészség meg a béka segge alatt, sokszor mindez nulla tudással párosítva.
-
samujózsi
senior tag
válasz
sh4d0w #28986 üzenetére
Nem, mert akkor pörögne a ventilátor ezerrel.
Egy furcsa dolgot találtam: rkhunter gyanús shared memory szegmenseket talált. Egyikük a putty, a másik három a firefox tulajdona. Ubuntu. Az első futására nem emlékszem, mert csak megszokásból futtattam, de 16.04-en ilyet sohasem írt.
Ennek még utána kell néznem.A korábbi log témára visszautalva, ilyen esetekben néha segít ha van régebbi log és át tudom nézni.
-
samujózsi
senior tag
-
samujózsi
senior tag
válasz
sh4d0w #28888 üzenetére
Köszi mindkettőtöknek, csak ettől kezdve nem értem, hogy mi ette meg a mostani SSD-t.
Annak utánanéztem, hogy a LUKS nem jelent számottevő írástöbbletet, fstrim viszonylag rendszeresen futott, ext4 fs-t használok, swap ugyan van rajta, de nincs használatban és kb 50% szabad a 256GB-ból.
Mégis két év nem túl intenzív használat után nagyobb elhasználódást produkált, mint előtte négy év intenzív win7 használattal. -
samujózsi
senior tag
-
válasz
sh4d0w #28713 üzenetére
Az a baj, hogy az alternatívái a sysvinit-tel az élen ezerszer szarabbak. Mióta systemd van ezerszer stabilabbak lettek a desktop rendszerek, a szerverek esetén meg a service konfiguráció lett jóval egyszerűbb. Vannak hibái a systemd-nek, de a többihez képest sokkal jobban működik.
Példa: Futtatni akarok egy scriptet boot alatt fejlesztőként...
systemd: csinálok egy service fájlt és bemásolom a megfelelő helyre.
sysvinit: milyen distrón vagyok?
-
Jester01
veterán
válasz
sh4d0w #28713 üzenetére
A systemd a linux windowsa
samujózsi: ja látom neked is ez a véleményed.Egyébként sima debianban is le lehet cserélni a systemd-t a régi jól bevált sysvinit-re (én is így használom). A devuan pontosan nem tudom miben másabb, talán minden nyomát el is tünteti , még a libsystemd-t is
-
Frawly
veterán
válasz
sh4d0w #28690 üzenetére
Kösz a linket, azt tudom, hogy ez micsoda, mire való. Nagyon elszomorítana, ha nem tudnék tőle megszabadulni. Nem igaz, hogy valami kernelparaméter nincs erre, hogy az egész random-seed-es baromságot abbahagyná, és végre lehet lehetne tiltani a system service-t is.
Lassan már érik nekem egy nem systemd-s disztróra váltás, vagy Void, vagy Gentoo. A Devuan nekem nem elég friss. A választék meg korlátozott, elég kevés systemd-s disztró maradt. Így végül lehet nem is a binárisok optimalizálása miatt váltok Gentoo-ra.
-
válasz
sh4d0w #28401 üzenetére
A mainstream hardware grafikus felületes Linux esetén az üzleti laptop, meg a brand gép. A többi kb. nem érdekel senkit. Ha azzal nyitsz egy bug reportot, hogy x thinkpaden, vagy elitbookon nem megy valami akkor rá fognak nézni, ha valami nevenincs gépre ami senkinek nincs arra keresztet vethetsz.
(#28410) magmakocka Itt valami nagyon el van kefélve. nomodesettel kb. minden elindul, szóval ha azzal sem megy ott jóval nagyobb bajok vannak. Látatlanba javaslom a reinstallt.
-
Dißnäëß
nagyúr
válasz
sh4d0w #28401 üzenetére
De a VGA-val van baja, nem a C50-el. Meg úgy ne release-eljünk már valamit stable branch-é, hogy az előző stable tudta. Azt megértem, ha a mostani kernel egy régi Celeron 300-on nem indul, de akkoris egy HD6250-ről van szó, H.264-et gyorsít, stb.
Betettem Elementary OS 5.0 Juno-t USB stick-en, live módban kifogástalan, szóval telepítve is jó lesz..
-
Dißnäëß
nagyúr
válasz
sh4d0w #28382 üzenetére
Ez amúgysem lenne dualboot, nem az a cél
Ha beindítod a gépet az USB stick nélkül, egy 60 gigás C: partíciós Windows (vagy Ubuntu, mindegy) fogad és a HDD maradék részén még partíció sincs. Ha akarsz, létrehozol ott valamit, D: , stb ... klasszik módon (Windows-nál maradva például) és ollé, használod.
Ha ugyanezt a gépet viszont én a kis "nyakbaakasztós" Sandisk Cruzer Mini-mről boot-olom USB boot-al, betölt egy olyan Debian, aminek /boot -ja maga ez az USB stick és LUKS header-től kezdve maga a LUKS titkosított /root (és minden egyéb) motyó a HDD azon szektoraira esik, amik a Windows általi rendszerben nem is látszanak, mert annak random értelmezhetetlen adat, míg az USB-ről boot-oló Linux természetesen "tudja", hogy ott mit keressen, megtalálja, feloldja és használható. (Kellő körültekintéssel, pl. /boot-ot újra mount-olni, hogy USB eltávolítás után is mint olyan, létezzen, valamint kernelt érintő változtatások, update-grub és társai esetén az USB stick-el összhangba hozni, sync-elni, de ez alap).
Szóval.. ez nem dualboot. (Bár amúgy a felvetés jogos, az USB stick-ről boot-olt GRUB ha felveszem, indíthatja a Windows-t is, ha nagyon akarom, de nem fogom akarni).
-
válasz
sh4d0w #28196 üzenetére
A FF-tól függetlenül még lehet helikopáter azért.....
Nálam bő egy hete csinál olyat a FF, hogy a nyitott fülek elkezdenek együtt élni, a jelzőcsík is egyben kezeli őket és random lap és fül múveleteket végez a FF ha kattintok bámelyik egérgombbal, bár én inkább klavi vagy egér hibára gyanakodtam eddig, de sysreboot után viszont akár napokig nincs semmi. Ja és csak desktopnál van ez a jelenség.......(és nem rollingon, mondjuk ez teljesen lényegtelen ebből a szempontból is)
-
Frawly
veterán
válasz
sh4d0w #28193 üzenetére
Ja, mindenkit érint. Tele van vele minden híroldal, fórum, windowsos, linuxos, mac-es userek is panaszkodnak, érint minden verziót ESR, stable, Developer Edition.
Nagyon gáz, hogy a Mozilla távolról működésképtelenné teheti a böngészőt, egy gombnyomással vagy tanúsítvánnyal. Nem tudok másikra váltani, a Google is ugyanezt csinálja a Chrome-mal, és a többi böngésző is Chrome alapú.
Még a Firefox profilom is kinulláztam, egy csomó beállítás elveszett. Azt hittem eleinte, hogy csak nálam tört el valami. Több mint fél órát fetrengtem rajta, mire rájöttem, hogy tömeges probléma.
-
-
-
Andralin
aktív tag
válasz
sh4d0w #27783 üzenetére
És a systemd miért változtatja meg csak úgy random az NIC nevét?
Valahol be lehet ezt állítani vagy letiltani, hogy máskor ne csináljon ilyet és tartsa meg az eddigi nevét?Elég gáz, amikor az ember 200km-ről újraindítja a szervert és az nem jön vissza a netre, mert éppen valami más lett boot után a hálózati csatoló neve, mint eddig volt.
-
Dißnäëß
nagyúr
válasz
sh4d0w #27746 üzenetére
Teljesen igazad van. Csak nem mindegy, hogyan dobom kukába. És kislabdadobásból is sajnos mindig feketepontot kaptam.
Egyébként léteznek alternatív megoldások, legalábbis google alapján smartctl, TLER, CCTL, ddrescue (de én írnék), eh_timeout, hdparm, ilyesmi progik és paraméterek környékén.. de ahogy látom, TLER menti meg sokak életét.
Azért köszi, egynek bedobtam. Összerakom.
-
válasz
sh4d0w #27540 üzenetére
Nem éppen ezen a szinten volt eddig a kérdés.
Én laikus módon azt kérdeztem, minek áttérni az UTM-84 rendszerre, amikor a mezei harcos még az autótérképet sem tudja használni, de akkor már használja azt, ha van. Te erre azt mondod, hogy ez azért jó, mert egy trilaterális hadgyakorlat vezetőjeként arra van szükséged a műveleti területek áttekintéséhez. (próbáltam konyhanyelven említeni, hogy üljön a hasonlat)
(#27535) emvy
Nincs link. Egy disztró Szoftverközpontja írta ezeket az értékeket, de ha nem hiszed, vedd úgy, hogy én találtam ki. A screenshotot nem hozom át ide a Kezdő topikból.
Kerdezd meg Linus Torvalds-ot, o el fogja magyarazni
Ez aztán valódi érv volt!
-
drup
junior tag
válasz
sh4d0w #27505 üzenetére
Hogyan kell donteni, hogy mikor melyiket, illetve azon belul melyik verziot kell telepiteni,
hogyan lehet kulonbozo verziokat hasznalni, hogy mindig csak az egyik legyen aktiv.
(Korabban ugy tudtam, hogy a xampp win, lamp linux, de olyan leirast is talaltam, amelyik szerint xampp is van linuxon.) -
-
ztsoft
őstag
válasz
sh4d0w #27291 üzenetére
Köszönöm a választ!
Ha lenne backup, nem kérdeztem volna. Olyanra gondoltam, hogy a csomagkezelő helyre teszi az eredeti jogosultságokat (ha jól emlékszem, Arch alatt volt ilyen ha egy csomagban változott a fájl(ok) jogosultsága, akkor szólt, hogy nem jó), de eddig még nem akadtam rá a megoldásra.
-
-
válasz
sh4d0w #27233 üzenetére
Na meg ez egy Xenserver, ki tudja, mi van benne összemókolva. Még nem volt időm nagyon nézegetni a konfigot a mélyében. Az alap Xen-es mókák vagy működnek majd, vagy nem (de kéne nekik, hiszen az alapja mégiscsak egy Xen kernel).
Nem tudom azt sem még, mi az alapbeállítása, de nem hinném, hogy alapból passtrhough lenne a guestek felé...@Bambano : Jelenleg a wifit nem kéne bridgelni, csak akkor lenne még egy hálózati interfacem, amit tudok management hálónak használni, a kábelest meg használnák a guestek.
-
válasz
sh4d0w #27230 üzenetére
Na ezt nem tudom még, hogyan kell. Alapbeállításon van minden, tegnap du. jutottam el addig, hogy volt működő guestem, és nincs háló. Amikor telepítettem, ki sem tudtam választani, hogy hálót adjak neki, aztán egy szerver restart után már volt mit odaadni neki (Network 0) , de mint kiderült az maga az a háló, amin a management interfész is kommunikál (???). Legalábbis ha odaadom a hálót a guestnek, akkor az kap IP-t, de onnantól nincs management hozzáférés.
Az interface-ek között azt látom, hogy a xenbr0 -nak van IP-je, de hogy miért az a management háló is...? (Jó, persze, azért mert csak az van- van a gépben egy wifi kártya is, csak nem hiszem, hogy azt be lehet izzítani
)
Azt még nem tudom, hogyan kell ezen külön hálókat csinálni, majd a jövő héten tudok szórakozni virtuál Windowsról a Xencenterrel.
Amúgy elég jól összepakolt valami ez a Xenserver, simán elhiszem róla, hogy oda lehet tenni egy Vmware mellé. -
Apollyon
Korrektor
válasz
sh4d0w #27129 üzenetére
Pulseaudio eddig még semmilyen programhoz sem kellett azok közül, amiket én használtam. Debian 10-ről meg még nincs infó, csak a sok probléma miatt amik itt is elhangzottak, összefüggésbe hoztam a monopolok OS-ével.
Egyébként ha nagyon meg akarsz szabadulni a systemd-től, akkor Gentoo... Igen, szívás felrakni; meg igen, sokáig tart, de csak egyszer kell, és ha már belaktad, onnantól nagyon frankóságos.
-
Siriusb
veterán
válasz
sh4d0w #27124 üzenetére
Néha jó, ha hamar jönnek az újdonságok.
Régebben a pulseaudio-t irtottam tűzzel-vassal, de kényelmesebb volt beletörődni. Systemd-nél is szívtam a fogam, de aztán ráhagytam, jöjjön, aminek jönnie kell. A kisebb ellenállás irányába mozdulok.(#27128) ubyegon2
Azért nem sokáig volt fent az az ominózus csomag az AUR-ban, hamar kiderült, hogy vaj van a füle mögött. Talán egy pdf olvasó volt? -
-
-
Flowtation
őstag
válasz
sh4d0w #27077 üzenetére
Akkor sorban:
LDAP: ez az AD itteni megfelelője ugye? Ez már jó, mert ezt most is használom (inkább fut, maradjunk annyiban)
file/printszerver oké
PXE: ezzel lenne megvalósítható a központi telepítés? Tehát ha van 20 egyforma gépem, egyet megcsinálok fullosan, elmentem egy img-be és mehet a többi gépre is?
konfig manager: ez mire való?
webszerver: nem érdekesAz mennyire probléma, hogy a kliensek maradnak win-ek? Nekem a lényeg az lenne, hogy ha kell akkor könnyen tudjak újrahúzni gépeket, de ne kelljen minden szükséges 3rd party cuccot újra felrakni, esetleg ha kell valami új progi akkor azt központilag ki lehessen tolni (lehet ilyet egyáltalán?). Továbbá lehessen szabályozni a felhasználókat, mappahozzáférések (írható, olvasható). Közös tárhely, mentés a szerverre, ilyesmik.
Lehet, hogy túl nagy fába vágnám a fejszém? Lenry már utalt rá..
-
Frawly
veterán
válasz
sh4d0w #26996 üzenetére
Így van, ezt magyarázom én is, hogy ha LUKS van az LVM fölött, akkor minden egyes kötet feloldásához külön jelszó/feloldás kell, ami nagyon kényelmetlen. Csak akkor éri meg, ha az LVM egy részét nem akarja valaki titkosítani, vagy annyira paranoiás, hogy több jelszót is be akar mindig adagolni. Sokkal jobban megéri azért az, amit először írtál, a RAID-LUKS-LVM-FS sorrend, ez az, ahogy a legcélszerűbb minden szempontból, és alapból megéri az egész lemezt titkosítani.
-
Dißnäëß
nagyúr
válasz
sh4d0w #26981 üzenetére
Ez a sorrend aranyat ér, köszi. Bevésem agyba.
Végülis logikus: először felépítek egy raid5(6) tömböt, redundancia adott, ha 1(2) vinyó elszáll. Efelett a LUKS még semmit nem érez mindebből, logikailag egybe lát mindent, efelett meg LVM-ben tudom a "partíciókat" úgy tilitolozni és méretezgetni a teljes kapacitáson belül, ahogy akarom.
Magyarul ha 3x1TB példánál maradunk, egy bővítés menete később így nézne ki:
- 1. HDD csere nagyobbra.
- raid tömb degraded-ből újraépül teljessé (mdadm mókolás, megoldom)
- 2. hdd csere nagyobbra
- raid tömb degraded-ből újraépül teljessé (még mindig 2TB-n maradva összkapacitásban)
- 3. hdd csere nagyobbra
- raid tömb degraded-ből újraépül teljessé (még mindig 2TB-n maradva összkapacitásban)
- raid tömb resize 2TB-ról nagyobbra (luks efelett ezt hogy kezelné vajon, hogy bővült az alatta lévő réteg?)
- LUKS titkosítás kiterjesztése az új, nagyobb méretre (?)
- LVM volume group 1 lesz, ennek bővítése (?)
- egyes LVM volume-ok bővítése az új méretreKb ?
-
Új hozzászólás Aktív témák
Hirdetés
- Számlás!Steam,EA,Epic és egyébb játékok Pc-re vagy XBox!
- Sea of Thieves Premium Edition és Egyéb Játékkulcsok.
- Assassin's Creed Shadows Collector's Edition PC
- Bontatlan - BATTLEFIELD 1 Collectors Edition - Játékszoftver nélkül
- Eredeti Microsoft termékek - MEGA Akciók! Windows, Office Pro Plus, Project Pro, Visio Pro stb.
- AKCIÓ! MSI Z690 i7 12700K 32GB DDR4 1TB SSD RX 6800 16GB Phanteks P600S Cooler Master 750W
- BESZÁMÍTÁS! Asus Rog Zephyrus G14 notebook - R9 4900HS 16GB RAM 512GB SSD RTX 2060 6GB Max-Q WIN10
- Amazon Kindle 10th Generation ébresztős tok
- ÁRCSÖKKENTÉS Panasonic Viera 37" TH-37PV8P plazma TV eladó (2 HDMI)
- Bomba ár! Dell Latitude E7270 - i7-6GEN I 8GB I 256GB SSD I 12,5" FHD I HDMI I CAM I W10 I Gari!
Állásajánlatok
Cég: PC Trade Systems Kft.
Város: Szeged
Cég: PC Trade Systems Kft.
Város: Szeged