[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: systemd (sysvinit осиротел, галактико опасносте!)



Иван Лох -> debian-russian@lists.debian.org  @ Thu, 3 Mar 2016 21:01:35 +0300:

 >>  ИЛ> А если cgclassify в другую группу (или корневую)?
 >> 
 >> А это можно сделать без рута?  Если и да, то это явно должно
 >> рассматриваться как security hole, потому что позволяет обойти лимиты
 >> ресурсов.

 ИЛ> Можно создать специальную группу с соответствующими правами и
 ИЛ> лимитами и использовать ее как приют для сирот )

Да, я уже почитал.  Проблема в том, что это решение, гм, сильно уступает
в юзабилити nohup'у.  И, кстати, screen.

... и задумался.  Есть у меня одна машинка под управлением systemd.  И
там screen благополучно переживает сеанс ssh.  Насколько я могу косым
глазом глянуть, группа-то у него при этом сохраняется, т.е. при выходе
systemd отнюдь не прибивает всю группу.  Хотя, по идее, вход по ssh
управляется все тем же logind...

Тогда, собственно, непонятно, откуда у пакетов с DE вообще берутся
жесткие зависимости от частей systemd (сколь я помню - через policykit,
и я в свое время даже снес какой-то не шибко нужный пакет по этому
поводу).  Или это было в jessie в последний раз еще на стадии testing?

Все, что я сейчас вижу в своей системе, зависит только от библиотек,
которые нормально ставятся без комплементарных сервисов.  Я вот наблюдаю
установленными libsystemd0, libpolkit-gobject-1-0 и даже consolekit
(интересно, зачем он ко мне втащился?.. инсталлятор воткнул?)

Кто им, кстати, пользуется?  Описание недостаточно внятно...


Reply to: