Компания SUSE представила релиз промышленного дистрибутива SUSE Linux Enterprise 12 SP5. На основе платформы SUSE Linux Enterprise также сформированы такие продукты, как SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Linux Enterprise High Availability Extension, SUSE Linux Enterprise Point of Service и SUSE Linux Enterprise Real Time Extension. Дистрибутив можно загрузить и использовать бесплатно, но доступ к получению обновлений и исправлений ограничен 60-дневным пробным периодом. Выпуск доступен в сборках для архитектур x86_64, ARM64, Raspberry Pi, IBM POWER8 LE и IBM System z...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=52074
>> Добавлена сборка для окружений WSL (Windows Subsystem for Linux);Платный дистрибутив внутри платной ОС. Они бы еще это в докер и запустили внутри другого докера внутри гипервизора.
Ехал контейнер через докер…
> Добавлен пакет policycoreutils с утилитами для настройки политик SELinuxТам же AppArmor?..
Видимо можно переехать с одного на другое. Обе две изначально были разработаны для SLES, почему бы не поддерживать и то, и другое...
Кто это SELinux для SLES разрабатывал?
сорян, не могу сейчас ту ссылку найти, но после того как црушный SELinux был отвергнут, специально обученные люди написали LSM и адаптировали SElinux под него. SUSE (тогда Novel) этих ребят поглотила, но политик (универсальной стандартной я имею в виду) ещё не существовало (их позже напишет RH). подразумевалось, что те кому надо сами себе напишут. только это не взлетело (слишком сложно) и те же самые ребята взамен написали простой и понятный AppArmor.
"Простой и понятный AppArmor" — спасибо, порадовали.
Так уж получилось, что имею дело с обоими (по части PCI-DSS).
Так вот, AppArmor — это мутный DAC. Попытка "по-программистски" описать чего-то. "Главное, начать писать." "Ой, то что получилось с libvirt+qemu (например) не работает? Ну ничего, мы тут костыль вкрутим и теперь libvirt будет сам себе разрешения давать." (Писатели вики уже́ считают данный нюанс вообще одним из свойств descriptive AC. Хотя, с чего бы? Конкретно AppArmor — он да.)Напротив, в SELinux MAC изначально пляшет вот от этой модели https://en.wikipedia.org/wiki/Bell%E2%80%93La...
Её правда потом ещё несколько раз дорабатывали, чтобы сопрячь с практикой. Но, ещё раз: сначала расписали модель, *затем* пошли программировать.
Имеющийся сейчас продукт (SELinux) можно применять примерно так же. Написанная на (не очень удобном, но вполне читаемом) языке модель может дальше использоваться как очередной уровень доказательства владения. "Мы знаем, как оно работает. (Обращается с файлами, сокетами etc.) Если это не так, оно работать не будет (т.к. SELinux)."
> Напротив, в SELinux MAC изначально пляшет вот от этой моделижаль только - ни для какой практической цели непригоден, и единственный selinux, который массово используется на практике (да и то через постоянные пункты 0. в INSTALL - "отключите нахрен") - это редхатовская targeted policy. С тем же самым подходом, что и apparmor - "а давайте попробуем угадать, какие доступы этому сервису НЕ нужны"
Пох, ты светочь знаний опеннета и всё знаешь. Подскажи: можно ли сказёные диски устанавливать вверх ногами? То есть платой кверху. Ибо шлейф для двух дисков, работающих в RAID 1, трижды перекручен и не получается подключить этот шлейф удобно и красиво. Анонимы интернетов пишут (http://forum.ixbt.com/topic.cgi?id=49:14539), что переворачивать винты нежелательно.
С удовольствием бы использовал, но системда это зашквар.
Что с ним не так? Объясните в кратце, реально не понимаю.
> Что с ним не так? Объясните в кратце, реально не понимаю.
> Что с ним не так? Объясните в кратце, реально не понимаю.
Все с ней в порядке. Оно действительно _просто работает_, и потому служит хорошим дефолтом. Вот только с некоторых пор некоторые личности (включая автора systemd) предпочитают не предоставлять ей альтернатив желающим, а инструменты прибивать к ней гвоздями. В философии этих личностей проблема, а не в самой systemd.
Бородатым "корифеям" линукса тяжко привыкать к коренным изменениям. Вот и стенают
Недогнал, с чего в новости про возможности sftpd, ибо это отдельная программа. Но - ну, может и достижение, изменили версию популярного пакета.
vsftpd
На System z стоит ставить?
только их и стоит
на это RHEL, так как давно с IBM раотала, а сейчас подразделение IBM
Дорого
>рабочий стол на базе GNOME 3.20 и прежние версии системных компонентов.Есть ли причина ставить гном кроме заговора рептилоидов?
Ставить самому нет, а если он из коробки прилетел можно и оставить.
Блин, во слоупоки: GCC 4.8, когда уже вышел в августе GCC 9.2 с поддержкой Go, D. Даже в слаке current всё свежее
вы не поняли как это работает:слышали про ppa? так вот, SUSE сама держит кучу официальных и поддерживаемых миниреп из которых вы можете обновить всё, что нужно (но по отдельности). не какие-то васяны держат, а прям сама контора. окаменелости как правило меньше ошибок содержат (их понемногу исправляют, а новые все в новых версиях) и поэтому стабильнее. они зовут это "гибридный" дистрибутив.