|
|
3.3, username (??), 09:15, 09/04/2017 [^] [^^] [^^^] [ответить]
| +1 +/– |
Я пробовал, космонафтика. Не говоря уже о том что фильтрация сисколов это шиза.
| |
|
4.4, алекс (??), 10:29, 09/04/2017 [^] [^^] [^^^] [ответить]
| +2 +/– |
А как там flatpack в плане безопасности? Говорят при установке snap в Fedora приходится отключать SELinux. И ещё там нет изоляции.
| |
|
5.10, Аноним (-), 10:59, 09/04/2017 [^] [^^] [^^^] [ответить]
| +2 +/– |
Говорят, SElinux и Apparmor отключают только неосиляторы. Было бы желание, настроить их можно.
| |
|
|
7.28, 123 (??), 20:47, 09/04/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
в федоре легче там гайды есть, я находил, а вот про апп армор я забил и оставил что есть на убунте...но да, было бы желание, но я оставляю эти варнинги для мэйнтэйнеров пакетов, все таки я простой пользователь, а не админ.
| |
|
6.23, vitvegl (?), 17:36, 09/04/2017 [^] [^^] [^^^] [ответить]
| +/– |
вот именно, все просто настроить. Пользуюсь AppArmor, пишу кастомные правила под себя, все работает как надо.
| |
|
|
4.11, Аноним (-), 11:01, 09/04/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
> фильтрация сисколов это шиза.
У Вас, наверное, есть предложение, как сделать ограничение возможностей процесса лучше?
| |
|
5.13, Аноним (-), 12:18, 09/04/2017 [^] [^^] [^^^] [ответить]
| +10 +/– |
Процесс в контейнер, контейнер в виртуалку, виртуалку в утку, утку в сундук.
| |
|
6.18, Аноним (-), 13:54, 09/04/2017 [^] [^^] [^^^] [ответить]
| +/– |
Виртуалки - хороший вариант изоляции, но немного оверкил. Хотя Qubes OS - вполне годная вещь.
| |
|
|
|
|
|
1.7, Аноним (-), 10:44, 09/04/2017 [ответить] [﹢﹢﹢] [ · · · ] | +1 +/– | Попробовал данную систему внедрить на работе Требовалась система для автоматиз... большой текст свёрнут, показать | |
|
2.8, Аноним (-), 10:47, 09/04/2017 [^] [^^] [^^^] [ответить]
| +/– |
Уточню, - комментарий относился к версии 2.6, устанавливался поверх OpenSUSE.
| |
|
|
4.22, Аноним (-), 16:43, 09/04/2017 [^] [^^] [^^^] [ответить]
| –2 +/– |
Для сборки ядра и программы пока пользуемся самописными скриптами и виртуализацией, но это крайне неудобно. А для сборки программы идут эксперименты с Gitlab. Там это возможно через заранее подготовленные контейнеры Docker.
| |
|
5.30, Аноним (-), 20:59, 09/04/2017 [^] [^^] [^^^] [ответить]
| –2 +/– |
>идут эксперименты с Gitlab
GitLab Runner, не только через контейнер но и отдельную VM, которую можно заснапшотить и будет куда удобней чем через docker.
| |
|
6.32, Аноним (-), 22:12, 09/04/2017 [^] [^^] [^^^] [ответить] | +1 +/– | Не будет удобнее Заранее подготовленный контейнер предполагает обычный Dockerfi... большой текст свёрнут, показать | |
|
|
|
|
2.44, Аноним (-), 16:29, 10/04/2017 [^] [^^] [^^^] [ответить]
| +1 +/– |
Веб-интерфейс там только для тех, кто не осилил osc. С ним же всё становится намного проще. Впрочем, не уверен, что для Вашей задачи OBS — подходящее решение. Он нужен, когда есть необходимость поддерживать репозитории с десятками и более пакетов, особенно если они нужны под разные дистрибутивы.
| |
|
3.49, Аноним (-), 18:27, 10/04/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
Пакетов будет довольно много будет. Ядро только один из них. Поэтому хотелось универсальное решение. Через командную строку то удалось создать простейший пакет под Ubuntu и под Debian. Собственно, через веб-интерфейс не удалось сделать вообще ничего. Но, учитывая, сколько времени было потрачено на то, чтобы разобраться с основами, решил отложить внедрение. Ведь ещё требуется интегрировать его с Gitlab Runner, - работы слишком много.
| |
|
|
|
2.45, Аноним (-), 16:31, 10/04/2017 [^] [^^] [^^^] [ответить]
| +/– |
> ALT Linux уже добавлен в OBS? Где можно посмотреть?
А запрос такой был? Если много народу просит — они добавляют, а если нет — значит оно никому и не нужно.
| |
|
1.17, Аноним (-), 13:50, 09/04/2017 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
Все, что не скрыто от юзера, теперь модно называть с приставкой опен. Вот в винде рабочий стол доступен юзеру - ждите переименования в Open Desktop.
| |
|
2.54, fi (ok), 19:39, 10/04/2017 [^] [^^] [^^^] [ответить]
| +/– |
Сразу видно — молодняк! Даже не застал журнал Open Systems!!!
| |
|
1.20, Аноним (-), 15:11, 09/04/2017 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
Хоре уже пиарить, в зубах навязло. Клиент на петоне кстати, ну я про osc. Говорят, можно использовать и для локальной сборки, типа checkinstall, но мне пока лень разбираться и вообще стремно связываться с ЭТИМ.
| |
1.21, Аноним (-), 16:14, 09/04/2017 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> даёт возможность автоматизировать загрузку исходных текстов из внешних Git или Subversion репозиториев или архивов с кодом с ftp- и web-серверов первичных проектов, что позволяет избавиться от промежуточной ручной загрузки архивов с кодом на локальную машину разработчика и последующего импорта в openSUSE Build Service. Сопровождающим пакеты предоставляются средства для определения зависимостей от других пакетов с автоматической пересборкой данных зависимостей при внесении в них изменений. При добавлении патчей имеется возможность их тестирования с аналогичными пакетами от других проектов.
Прям как про Nix прочитал.
| |
1.24, Аноним (24), 17:45, 09/04/2017 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Решил я недавно снап попробовать.
Плеер deadbeef затянул более чем 100мб и сама система снап- ирования
600мб+ на диске.
И нафига оно такое нужно?
У wine и программ установленных под wine, аппетит и то меньше.
| |
1.31, Аноним (-), 22:02, 09/04/2017 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
В среднем каждая 10-я новость на OpenNet начинается словами "После [такого-то времени] разработки". Может пора сменить пластинку, а то что-то смахивает на партийные доклады при Брежневе.
| |
|
2.36, iZEN (ok), 10:23, 10/04/2017 [^] [^^] [^^^] [ответить]
| –2 +/– |
Это потому что выдумывание очередного велосипеда с четырьмя колёсами далось нелегко.
| |
|
|
2.38, Аноним (-), 11:16, 10/04/2017 [^] [^^] [^^^] [ответить]
| –2 +/– |
ebuild пока не может собирать самодостаточные пакеты. Этот, несмотря на кривость здесь по отзывам, может Snap.
| |
|
|
4.48, Иван (??), 17:07, 10/04/2017 [^] [^^] [^^^] [ответить]
| –2 +/– |
А зачем нужны эти зависимости и зачем нужно осиливать их?
| |
|
5.51, Аноним (-), 19:01, 10/04/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
Так принято. Это как марафон или тотальный диктант - ты изнуряешь себя решением бессмысленных и бесполезных задач чтобы почувствовать принадлежность к группе. Это вызов себе, настоящее состязание. В первую очередь, с самим собой.
| |
|
6.57, Аноним (-), 14:59, 11/04/2017 [^] [^^] [^^^] [ответить]
| –1 +/– |
Это когда люди начинают путать решение основной задачи с игрой в "плюшки". Таким часто заболевают программисты и мудрый менеджер с хорошим пряником и кнутом знает как такое исправить. Кнутом по морде и пряник в ж опу. Приводит в чувство программистов сразу же. и вместо того,чтобы страдать фигней, начинают делом заниматься.
| |
|
|
|
|
|
1.37, Аноним (-), 11:14, 10/04/2017 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
>или собрать собственный дистрибутив на основе заданной пакетной базы
А оно на основе каких подсистем инициализации может собрать собственный дистрибутив? Например, OpenRC, используемой в проекте OpenWRT или в BusyBox?
| |
|
2.46, Аноним (-), 16:35, 10/04/2017 [^] [^^] [^^^] [ответить]
| +1 +/– |
>>или собрать собственный дистрибутив на основе заданной пакетной базы
> А оно на основе каких подсистем инициализации может собрать собственный дистрибутив? Например,
> OpenRC, используемой в проекте OpenWRT или в BusyBox?
На основе тех, которые ты осилишь опакетить.
| |
|
|