Size: a a a

KVM (PVE/oVirt etc)

2019 October 14

TF

Terry Filch in KVM (PVE/oVirt etc)
Denis
Я хотел поставить ext4, но тогда центос насильно своп делает последним разделом
нет, я ставил все так и норм
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
хз, своп на hdd это бред, да и если позволяет озу 30% сверху дать то нах своп
источник

D

Denis in KVM (PVE/oVirt etc)
Terry Filch
нет, я ставил все так и норм
Не может быть :) я ставил на разных вирт системах и разные версии центос7, везде так
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
Denis
Не может быть :) я ставил на разных вирт системах и разные версии центос7, везде так
потому центос идет нахер, и ставится православный дебиан
источник

D

Denis in KVM (PVE/oVirt etc)
Terry Filch
хз, своп на hdd это бред, да и если позволяет озу 30% сверху дать то нах своп
Тоже идея, может без свопа поставлю. Спасибо
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
или католичка убунта
источник

i

ivdok in KVM (PVE/oVirt etc)
Слака тогда староверная?
источник

D

Denis in KVM (PVE/oVirt etc)
Terry Filch
потому центос идет нахер, и ставится православный дебиан
:)
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
ivdok
Слака тогда староверная?
арч как хост система для гипервизора в проде это мрак, а слака так и подавно к.м.к.
источник

D

Denis in KVM (PVE/oVirt etc)
Terry Filch
начнем с того, что в центосах еще есть selinux

в деб-лайк он отключен бай дефролт
и вправду помогло отключение selinux)) еще раз спасибо за наводку! запарился, даж не вспомнил бы о нем
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
Denis
и вправду помогло отключение selinux)) еще раз спасибо за наводку! запарился, даж не вспомнил бы о нем
в центоси первым делом вырубай его и потом дебаж
источник

D

Denis in KVM (PVE/oVirt etc)
Terry Filch
в центоси первым делом вырубай его и потом дебаж
когда я себе разворачивал, вырубал всегда, просто давно уже с ним не связывался. а тут шаблон делал максимально близкий к оригиналу и как то позабыл проверить действие selinux
источник

D

Denis in KVM (PVE/oVirt etc)
Terry Filch
в центоси первым делом вырубай его и потом дебаж
В ubuntu хоть есть удобный apparmor
источник

i

ivdok in KVM (PVE/oVirt etc)
Denis
В ubuntu хоть есть удобный apparmor
Он работает наизнанку - вместо ограничения всей системы, кроме исключений, есть конфигурации для некоторых прог из реп, а для всех остальных никакой изоляции. Проще? Да. Безопасно? Нет.
источник

D

Denis in KVM (PVE/oVirt etc)
Ну и не такой тормозный вариант как в rhel-based distro.
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
ivdok
Он работает наизнанку - вместо ограничения всей системы, кроме исключений, есть конфигурации для некоторых прог из реп, а для всех остальных никакой изоляции. Проще? Да. Безопасно? Нет.
вы заебали, нахуй кому-то думать за вас? нахуй вы кому нужны?

потом херачат вопросы от ламеров центоса, а у меня не работает
.. блять элементарно selinux не отключил, а если вырубил, то потом хер забил и живет дальше с выключеным

"как тебе такое, Илон Маск?!"
источник

i

ivdok in KVM (PVE/oVirt etc)
Terry Filch
вы заебали, нахуй кому-то думать за вас? нахуй вы кому нужны?

потом херачат вопросы от ламеров центоса, а у меня не работает
.. блять элементарно selinux не отключил, а если вырубил, то потом хер забил и живет дальше с выключеным

"как тебе такое, Илон Маск?!"
Ну, если поискать, как пробить правило в полиси лень (или установить в permissive и анализировать аудит), то даже боюсь спросить, а настраивали ли кнокинг или файрвол
источник

k

kiosaku in KVM (PVE/oVirt etc)
selinux, кстати, хорошая штука. только его готовить не умеют
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
ivdok
Ну, если поискать, как пробить правило в полиси лень (или установить в permissive и анализировать аудит), то даже боюсь спросить, а настраивали ли кнокинг или файрвол
в 70% случаев его настраивает стековерфлоу
источник

k

kvaps in KVM (PVE/oVirt etc)
ivdok
Он работает наизнанку - вместо ограничения всей системы, кроме исключений, есть конфигурации для некоторых прог из реп, а для всех остальных никакой изоляции. Проще? Да. Безопасно? Нет.
А selinux предоставляет готовые профили вместе с пакетом?
источник