Size: a a a

2020 May 18

ВУ

Владимир Усольцев... in Sys-Admin Help
Потом дальнейшие эксперименты
источник

AS

Aleksey Sarmin in Sys-Admin Help
Владимир Усольцев
Делайте бекапы)
да, сейчас так и поступлю.
источник

A

Anton in Sys-Admin Help
А потом во время бэкапа из за сбойного диска все посыпется :)
источник

AS

Aleksey Sarmin in Sys-Admin Help
Anton
А потом во время бэкапа из за сбойного диска все посыпется :)
постучи по дереву 3 раза, упаси Боже
источник

A

Anton in Sys-Admin Help
Я так очень переживал, у меня в 5 рейде умер один диск, пока заменил и начал пересобирать, почти умер второй
источник

AS

Aleksey Sarmin in Sys-Admin Help
А в чем может быть глюк: со старым сбойным хардом процесс с момента подачи питания на серв до момента приглашения ввода пароля cli отображается на экране, все видно. С новым хардом - черный экран и никаких возможностей, даже в cli нет приглашения. Что-то физически с хардом? Ранее, когда хард заменил на новый, lsi определил его, провел добавление жд в рейд и ребилд прошел успешно.
источник

ВУ

Владимир Усольцев... in Sys-Admin Help
Anton
А потом во время бэкапа из за сбойного диска все посыпется :)
Нужно сделать оооооочень быстрый бекап)
источник

AS

Alex Space in Sys-Admin Help
Самая быстрая рука на диком западе
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Aleksey Sarmin
А в чем может быть глюк: со старым сбойным хардом процесс с момента подачи питания на серв до момента приглашения ввода пароля cli отображается на экране, все видно. С новым хардом - черный экран и никаких возможностей, даже в cli нет приглашения. Что-то физически с хардом? Ранее, когда хард заменил на новый, lsi определил его, провел добавление жд в рейд и ребилд прошел успешно.
Не делай экпрериментов, занули диск и заново пихай в рейд как хотшпару
источник

AS

Aleksey Sarmin in Sys-Admin Help
Andrew Plekhanoff
Не делай экпрериментов, занули диск и заново пихай в рейд как хотшпару
Сейчас забекаплю все машины потом буду добавлять новый хард
источник

LP

Little Princess in Sys-Admin Help
torRelay стал выдавать ошибку ould not bind to 0.0.0.0:443: Permission denied , из-за чего мне пришлось менять юзера в юнит-файле systemd tor.service c 'tor' на 'root'. Это нормальная практика, или типа такое оче небезопасно делать?
источник

LP

Little Princess in Sys-Admin Help
причем раньше и с user=tor все работало
источник

SW

Simon Whispers in Sys-Admin Help
Little Princess
torRelay стал выдавать ошибку ould not bind to 0.0.0.0:443: Permission denied , из-за чего мне пришлось менять юзера в юнит-файле systemd tor.service c 'tor' на 'root'. Это нормальная практика, или типа такое оче небезопасно делать?
А tor потом не дропает права сам, когда стартанул? Поглядите после запуска в списке процессов. Плюс в юните это дело тоже как-то прописывается, nginx же не под рутом гоняет, а оба порта <1024. У меня просто непривилегированый порт используется, поэтому с UID debian-tor всё норм стартует.
источник

LP

Little Princess in Sys-Admin Help
@ovoschee владелец процесса по-прежнему  tor
источник

SW

Simon Whispers in Sys-Admin Help
Little Princess
@ovoschee владелец процесса по-прежнему  tor
Значит всё отрабатывает корректно, причин для беспокойства особых не вижу. Даже в случае RCE, исполнение будет от непривилегированного пользователя, главное, чтобы у него ещё и в /etc/passwd оболочка была прописана в /bin/false.
источник

LP

Little Princess in Sys-Admin Help
@ovoschee /usr/bin/nologin. Большое спасибо за информацию
источник

SW

Simon Whispers in Sys-Admin Help
Little Princess
@ovoschee /usr/bin/nologin. Большое спасибо за информацию
Лучше в false — надёжнее.
источник

LP

Little Princess in Sys-Admin Help
ок
источник

SW

Simon Whispers in Sys-Admin Help
Little Princess
@ovoschee /usr/bin/nologin. Большое спасибо за информацию
А вам, кстати, спасибо, что тоже релэй держите 👍
источник

M

Masha Banhammer in Sys-Admin Help
Simon Whispers увеличил репутацию Sergey(1)
источник