[/b/] [/d/] [/tu/] [/a/] [/ph/] [/wa/] [/cg/] [/t/] [/p/]

[Burichan] [Foliant] [Futaba] [Greenhell] [Gurochan] [Photon] - [Home] [Manage] [Archive]

[Return]
Posting mode: Reply
Leave these fields empty (spam trap):
Name
Link
Subject
Comment
File
Verification
Password (for post and file deletion)
  • Supported file types are: GIF, JPG, PDF, PNG
  • Maximum file size allowed is 20480 KB.
  • Images greater than 200x200 pixels will be thumbnailed.

File: 1536777124647.jpg -(223770 B, 1280x900) Thumbnail displayed, click image for full size.
223770 No.157339  

сап новерь. дирик дал по шапке за безопасность и я сказал что приму меры. под этим соусом ляпнул что поставлю опенбсд на главный сервак. включать заднюю в общем-то даже и не думал, по-моему отличный повод приобщиться к потустороннему!

что переносим? исключительно питон и mariadb, больше ничего там нет. много завязано на ssh, но я так понимаю, что здесь я разницы не почувствую, верно?

еще один момент - надо будет настроить pf самым фашистским методом. дай напутствие! должен быть документ, прочитав который, вчерашний пользователь iptables резко осознал бы ошибочность своего прежнего пути и всю глубину мудрости pf. уверен что такое существует.

пикча с кактусом пусть будет стронгли рилэйтед

>> No.157343  

>>157339
Из бздей я только с фрей немного работал, но это давно и не правда. В процессе много плевался, по ощущениям как в каменный век попал. Вобщем жди граблей в самых неожиданных местах.
Из того что быстро нагуглилось по pf: https://home.nuug.no/~peter/pf/en/index.html

>> No.157346  

>>157343
мой опыт с операционками данного семейства тоже достаточно ограниченный и ощущения схожие, однако же их вполне можно заставить делать всё что надо - таково резюме моих впечатлений. тем более что в данном случае требуется совсем не многое. так что буду пробовать.

>> No.157348  

>>157346
Заставить можно. Просто несколько сложней.

>> No.157395  

>>157348
ну вот уже оказалось что интеловский аппаратный рэйд она не держит. с софтовым тоже словил баг из-за своей косорукости, но в целом инсталляция прошла вполне приемлимо. дальше пока не лез - другие задачи.

>> No.157408  

Поищи "The Book of pf".

>> No.157657  

>>157408

>Поищи "The Book of pf".

книжка конечно хорошая, но длинная, пока не могу себе такого позволить

тем временем да, оно заработало в полном объеме.

но помучаться пришлось. почему? openbsd слишком хороша для этой реальности. представь себе, они отказались от gcc в пользу clang потому что gcc говно. ну кто может себе такое позволить? только тот, кому побарабану вообще конкуренция.

гцц я конечно приспособил, как и многое другое, PF настроил, всё короче стало хорошо и здорово, но блин, мне даже bashrc пришлось руками прикручивать. мне даже ssh-copy-id пришлось с гита тянуть.

короче это не для слабых и мне было тяжело. но получилось интересно и, можно сказать, понтово. не жалею и буду продолжать, капча patchable, пусть и протухла, но намекает на KDE

>> No.157659  

>>157657

> представь себе, они отказались от gcc в пользу clang потому что gcc говно
> гцц я конечно приспособил, как и многое другое

Разве это не противоречит их идеологии? Зачем вкорячивать то, от чего намеренно отказались?

>> No.157700  

>>157657

>понтово
>гцц я конечно приспособил
>> No.157725  

не надо путать "хорошо" и "хуяк-хуяк и в продакшн". моя задача - бесплатно потрогать опенбсд и заработать очки рейтинга, причём не здесь, а в глазах начальства, которое не знает что такое компилятор.

так то я прекрасно осознаю что здесь не всё хорошо

потрогав опенбсд в режиме хуяк-хуяк мне потом будет легче сделать как надо, в случае если будет возможность сделать как надо

в чём я сомневаюсь. "как надо" делается обычно на домашнем серваке, в энтерпрайзе это запрещено. любители делать хорошо попадают на мороз к бомжам



Delete Post []
Password

[/b/] [/d/] [/tu/] [/a/] [/ph/] [/wa/] [/cg/] [/t/] [/p/]