Size: a a a

2019 December 25

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Михаил Новоселов
strace- f nix-copy-closure 2>&1 | grep ssh
Сейчас не на чем проверить
источник

МН

Михаил Новоселов in archlinux_ru
𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝
Оба способа сложнее реверс-прокси
ну тогда systemd-сервис, выдача доп. капабилитей
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Проще в исхах посмотреть
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Михаил Новоселов
ну тогда systemd-сервис, выдача доп. капабилитей
Со вторым проблемы
источник

МН

Михаил Новоселов in archlinux_ru
почему?
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
/nix/store имеет 444/555 на файлы и не допускает выдачу capabilities
источник

МН

Михаил Новоселов in archlinux_ru
𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝
/nix/store имеет 444/555 на файлы и не допускает выдачу capabilities
а при чем тут выдача capabilities, та мже отделньый cgroup/namespace создается, в аттрибуты файла ничего не пишется
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
А, сервис
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Жопой прочитал
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
@fishlabsoman так уберешь tmpfs?
источник

АС

Александр Спирит in archlinux_ru
/tmp ?
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
+
источник

АС

Александр Спирит in archlinux_ru
омг он чо в тмп собирает о_О
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
+
источник

МН

Михаил Новоселов in archlinux_ru
заверните в pam_namespace чтоб /tmp отделньый и где надо было
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Поэтому на никсоси нет тмпфс по дефолту
источник

МН

Михаил Новоселов in archlinux_ru
лол
источник

АС

Александр Спирит in archlinux_ru
попробуй. я вроде забиндил на папку
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Спасибо
источник

АС

Александр Спирит in archlinux_ru
я не ожидал что оно вообще юзается где то 👹
источник