Size: a a a

2018 December 19

МН

Михаил Новоселов in freebsd_ru
кстати, а capabilities в линуксе - это capsium api притащили или это совсем другое?
источник

AF

Andrey F in freebsd_ru
нет, но примерно из тех же опер, у капсикума в общем есть вполне доходчивый сайт, откуда оно, зачем и почему, там всё довольно не сложно
источник

МН

Михаил Новоселов in freebsd_ru
capsium все же больше дял встаривания в код приложения, емнип
источник

AF

Andrey F in freebsd_ru
ну так если ничего не встроить, то откуда что то появится из крутилок?
источник

МН

Михаил Новоселов in freebsd_ru
со стороны ядра
источник

AF

Andrey F in freebsd_ru
ага, само :)
источник

МН

Михаил Новоселов in freebsd_ru
нет конечно, специальный интерфейсы для демонов и все дела
источник

DL

Dmitry Luhtionov in freebsd_ru
Михаил Новоселов
мак во фряхе еще не раскурил, пытался читать, с ходу не понял, но давно было. В Линуксе вопрос записи в /var/ решается тем, что директория /var/dhcpd принадлежит dhcpd:dhcpd, а вот сетевой интерфейс (ifconfig ... up) как без рута можно дергать?
А какая разница, из под какого пользователя дергать ioctl ?
источник

МН

Михаил Новоселов in freebsd_ru
Dmitry Luhtionov
А какая разница, из под какого пользователя дергать ioctl ?
В смысле какая разница?
источник

МН

Михаил Новоселов in freebsd_ru
Ядро должно разрешить
источник

DL

Dmitry Luhtionov in freebsd_ru
А MAC тогда зачем ?
источник

AF

Andrey F in freebsd_ru
MAC больно старая и деревянная концепция
источник

AF

Andrey F in freebsd_ru
источник

DM

Dmitry Marakasov in freebsd_ru
Dmitry Luhtionov
/etc/fstab вообще по идее должен быть RO, чтобы туда никто не лазил
Не должен. Без fstab у вас фс ниоткуда не смонтируется. Ишь, привыкли к zfs'ной автоматике. А rc.d/tmp емнип работет только когда /tmp в ro.
источник

IH

Ilmar Habibulin in freebsd_ru
Почему мак деревянный? Роберт сделал его модульным, что позволило там реализовать совместно не только блм с бибой, но и чтото типа дте. Правда наверное правильнее сказать позволяет
источник

AF

Andrey F in freebsd_ru
воот... теоретически, может оно и можно, но где? а капсикум и около, вот уже, хоть где то
источник

IH

Ilmar Habibulin in freebsd_ru
и это тоже Роберт ))
источник

IH

Ilmar Habibulin in freebsd_ru
я правда не вникал, почему он взялся это делать. надо почитать. но возможно мак оказался слишком сложным
источник

IH

Ilmar Habibulin in freebsd_ru
все же любят нежно селинукс и не заставляют его работать при малейшей возможности
источник

VG

Vadim Goncharov in freebsd_ru
Andrey F
ага, само :)
там eBPF пришпандорили, и это реально крутая идея
источник