URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 125082
[ Назад ]

Исходное сообщение
"Релиз OpenSSH 8.7"

Отправлено opennews , 20-Авг-21 22:23 
После четырёх месяцев разработки представлен релиз OpenSSH 8.7, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=55665


Содержание

Сообщения в этом обсуждении
"Релиз OpenSSH 8.7"
Отправлено Аноним , 20-Авг-21 22:23 
>ecdsa-sha2-nistp256/384/521

Кривые же NISTа заподозрены в бэкдорах.


"Релиз OpenSSH 8.7"
Отправлено нах.. , 20-Авг-21 22:31 
Ну так и не используй.

"Релиз OpenSSH 8.7"
Отправлено Аноним , 20-Авг-21 23:57 
Оттого что через эту дыру злые хакеры, скажем, у моего банка сольют базу со всеми данными, включая мои, не использование бэкдоров мной лично никак не поможет.

"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 00:10 
У твоего банка и так сливают данные, но не через эту дыру. Там обычно ни ssh, ни линукса нет.
И не только "злые какиры", а добрые мусора, не говоря уже об обмене данными с налоговой в рамках процедуры финмониторинга. А ты и дальше продолжай верить в хакиров. Вам же это по тель-авизору рассказывают?

"Релиз OpenSSH 8.7"
Отправлено медузайомое , 21-Авг-21 10:13 
Скандал, интрига, журнашлюшское расследование! Финансовый мониторинг годами воровал деньги с кредиток доверчивых россиян!

Налоговая обогащается округлением процентов с вкладов в свою пользу!

Злые мусора отбирают вклады у пионеров и пенсионеров!

Коллцентры банков обманом получают пин-коды и пароли чтобы украсть все деньги клиентов!

А... нет... простите, померещилось. Обычный криминал этим занимается. Вовсе не нуждающийся в помощи финансовых мониторингов.


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 10:33 
Вы еще скажите, что коррупция не только в России есть, и диагноз "вaтник" у вас в кармане.

"Релиз OpenSSH 8.7"
Отправлено Корпоративный_сисадмин , 21-Авг-21 12:08 
"коррупция не только в России есть" - ну конечно, если назвать её "лоббирование" то сразу же начинается "вы не понимаете, это другое", да. И сажают в той же Ю.Корее чуть ли не президентов за взятки - но нет, это не коррупция, вы что!

"Релиз OpenSSH 8.7"
Отправлено gogo , 21-Авг-21 12:25 
Но там сажают. А тут - нет.
Тут сажают тех, кто не поделился.

"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 13:57 
В каком-нибудь Гаити всё проще: поссорился президент с союзниками из Вашингтона — получил пулю в голову.
А пока не ссорился — мог сажать и казнить кого угодно, ведь "наш сyкин сын" же!

"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 13:57 
А откуда тебе известно что там не так?

"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 14:04 
В цивилизованных странах всё совсем не так.

В США, например, коррупцию запретили. Потому что это оффензивный термин.
Нужно использовать инклюзивный термин "бизнес".


"Релиз OpenSSH 8.7"
Отправлено Корпоративный_сисадмин , 21-Авг-21 13:57 
В Китае взяточников вообще расстреливают - но почему-то их поток не иссякает. Может вы с Навальным подскажете, почему так?

"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 14:21 
Полагаю, их проблема в том, что они слишком мало расстреливают.
Вот Навальный придэ — он порядок наведэ, все 85%, поддерживающие Пыню, поедут в Сибирь червей кормить. И тогда точно никакой коррупции не будет.

"Релиз OpenSSH 8.7"
Отправлено тов. майор , 21-Авг-21 13:59 
Неправда! Вот мы, например, посадили ио главного инженегра космодрома Сточный - и вовсе не за то что неподелился (чем ему делиться, если даже 50000ржублей, за которые он подсел, мне пришлось служебные, из сейфа одолжить, для следственных мероприятий?!)

Делиться у нас, кстати, необязательно, у нас обязательно личная преданность, верность фюреру и идеалам. Ну и брать по чину, разумеется. А кто взяток вообще не берет - тот явно что-то против меня или фюрера замышляет.

Они у меня - попляшут!


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 01:23 
> Кривые же NISTа заподозрены в бэкдорах.

ссылочки на развёрнутое мнение по этому поводу плз


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 06:25 
Ссылочки у него про тель-авизор, ничего интересного.

"Релиз OpenSSH 8.7"
Отправлено kissmyass , 21-Авг-21 10:24 
https://safecurves.cr.yp.to/

521-ая кривая вроде без каких-либо косяков, а к остальным есть вопросы


"Релиз OpenSSH 8.7"
Отправлено Твоя мама , 21-Авг-21 16:32 
https://youtu.be/nybVFJVXbww

"Релиз OpenSSH 8.7"
Отправлено нах.. , 20-Авг-21 22:30 
Эх единственная вменяемая реализация ssh протокола.

"Релиз OpenSSH 8.7"
Отправлено ssh , 21-Авг-21 09:03 
А у пох радикально противоположное мнение! :\

"Релиз OpenSSH 8.7"
Отправлено пох. , 21-Авг-21 09:47 
да, слово вменяемая тут лишнее. Раньше была просто дырявая и переусложненная, но потом новое поколение мартышек начало еще и все портить.

Что там у нас - а, давайте сломаем rsa, точно. И scp. Немодная она, немолодежная, программисту-под-виндовс справиться с глобами не по силам.


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 10:44 
Про RSA вы даже не поняли ничего, но на струе огненного баттхёрта уже взлетели в небеса.

Возможно, вам стоит предложить свои услуги Илону Маску: берёте спутник в зубы, потом вам показывают что-то (лучше то, в чём вы не разбираетесь), и баттхёрт делает своё дело, et voila, спутник уже на геостационарке.
Не знаю, как вы будете возвращаться, но до этого у вас всегда получалось :)


"Релиз OpenSSH 8.7"
Отправлено ssh , 21-Авг-21 10:50 
Вот мне интересно, вы тот же адекватный аноним, что ниже "простыню" про json написал или сегодня тот редкий случай (как парад планет), когда одну ветку посетило два адекватных анонима?

А на счёт пох вы зря так, он ведь и сам спутник, так он поддерживает себя на орбите, ну и курс корректирует. ;)


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 14:00 
Не, комментарий 3.18 писал не я. Если смотреть внимательно, после имени "Аноним" в скобках обычно идёт ID, полученный из номера его первого комментария в обсуждении. Полагаю, привязка на базе IPv4, а если IPv6 — будет прочерк.

"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 14:06 
Хотя какой v6, если его у опеннета нет? Простите, не проснулся ещё.

"Релиз OpenSSH 8.7"
Отправлено пох. , 21-Авг-21 19:41 
Вот откуда у т-порылых впопеннетчиков берется святая уверенность что это я чего-то не понял, а не вы слишком т-пы чтобы понять смысл новости и причины моей реакции на нее?


"Релиз OpenSSH 8.7"
Отправлено Michael Shigorin , 21-Авг-21 23:51 
Вы порой косячите (на почве самомнения?) и по техническим поводам (причём особенно некрасиво то, что вместо благодарности за тычок в факты начинаете елозить-downplay'ить обычно); а уж по нетехническим я со своей "точкой зрения, выдаваемой за единственно верную" (по мнению тех, кто меня не знает вообще?) скромно стою в сторонке. :)

А за интересные и толковые, при этом неочевидные находки/ссылки/обобщения -- как всегда, спасибо.


"Релиз OpenSSH 8.7"
Отправлено пох. , 22-Авг-21 20:30 
Большинство этих "косяков" - исключительно в головах полуграмотных впопеннетчиков. Я просто не собираюсь им ничего объяснять.

Тебе тоже надо объяснять, что не так с rsa?


"Релиз OpenSSH 8.7"
Отправлено Аноним , 22-Авг-21 22:48 
Я бы попросил объяснить, но, чувствую, в ответ будет только поток флейма и ничего по делу.

"Релиз OpenSSH 8.7"
Отправлено имя , 23-Авг-21 12:26 
> Я просто не собираюсь им ничего объяснять.

Я, конечно, понимаю, что в среднем по больнице никого никогда нельзя исправить и индустрия в любом случае безнадёжно потеряна до состояния «хочется взять и в... эээ, форкнуть всё, что только можно», но, щьорд возьми, твой подход только усиливает размножение неграмотных: поскольку тебе уже минимум лет 12 лет влом объяснять молодняку кажущиеся очевидными вещи, им остаётся лишь вариться в обществе себе подобных, метастазируя друг другу неудобные и неэффективные инструменты и практики.

Как поживает стартап по выгулу собак, кстати?


"Релиз OpenSSH 8.7"
Отправлено пох. , 23-Авг-21 13:08 
> но, щьорд возьми, твой подход только усиливает размножение неграмотных:

если в бочку с дерьмом походя плюнуть - ничего в общем и целом не изменится :-( А если в нее положить честно заработанный рубль - то будет просто рубль в дерьме, и ничего большего.

Да и слушать они не будут - они ж свято уверены что и так все знают и понимают.
Не говоря уже о том что опенсорс им не нужен (см тредик про palemoon), и что с ним делать они не в курсе. Обычный фетиш.

> Как поживает стартап по выгулу собак, кстати

внезапно столкнулся с жесткой конкуренцией. Нашлась девочка, тоже не связанная с коммерческими конторами, которая не только перешагнула через валяющуюся в прихожей тушку, но еще и уволокла на прогулку помимо той, которую просили, настырного и вредного второго зверя. За двести рублей в час, ага. (у контор начинается от 550, из них выгульщику - меньше половины, остальное девляпсу, менеджерам и прочему бесполезному планктону)
К счастью для стартапа, она завтра уезжает в теплые края на год, а может и насовсем. К несчастью, это означает что к четвергу где-то надо срочно найти еще кого-то.

Но в целом - я вполне всерьез в ту сторону думаю. Кончится нынешняя синекура - в офис я уже точно не собираюсь возвращаться.


"Релиз OpenSSH 8.7"
Отправлено ssh , 21-Авг-21 10:55 
> да, слово вменяемая тут лишнее. Раньше была просто дырявая и переусложненная, но
> потом новое поколение мартышек начало еще и все портить.

...

Я кажется уже спрашивал, но повторюсь, ты когда-нибудь доволен бываешь? Или твоя суперсила -- это ходить с грустным лицом как братан Иа и красть надежду и радость как дементор?


"Релиз OpenSSH 8.7"
Отправлено пох. , 21-Авг-21 13:08 
А чем мне быть довольным, если разработка софта полностью захвачена и дискредитирована анальными м-ками?

И каждая новость читается в режиме "что еще эти м-ки сломали и изгадили и как теперь костылить подпорки в обход новой ямы на дороге?"

Если твою радость так легко украсть просто ткнув пальцем в очередную кучу дерьма на дороге - возможно, не было и поводов особо радоваться? Смех без причины, знаешь ли, не очень умного обозначает издалека...

А надеяться теперь остается только на молнии с неба или оккупацию рептилоидами.

Ну или на подвернувшийся шанс украсть миллиард и свалить куда-нибудь в недоступные м-кам территории где нет их гуанотехнологий и не скоро доберутся.

Но молнии явно гораздо более вероятны.


"Релиз OpenSSH 8.7"
Отправлено ssh , 22-Авг-21 04:50 
> Если твою радость так легко украсть просто ткнув пальцем в очередную кучу дерьма на дороге - возможно, не было и поводов особо радоваться? Смех без причины, знаешь ли, не очень умного обозначает издалека...

Ой не парься, мой шварц толще... Да и не всякая радость выражается смехом, мир -- он не бинарный, как бы ты не страдал. :)

> А надеяться теперь остается только на молнии с неба или оккупацию рептилоидами.

Рассчитываешь быстренько освоить язык господ и помогать им с установлением нового порядка?


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 15:00 
> ты когда-нибудь доволен бываешь?

"всё чушь, глупее чуши". Какое тут может быть "довольство".


"Релиз OpenSSH 8.7"
Отправлено Аноним , 20-Авг-21 23:06 
странно что еще GPL'шиков не набежало )

"Релиз OpenSSH 8.7"
Отправлено Аноним , 20-Авг-21 23:40 
GPL'щиков не набежало, а BSD'шники уже зачем-то очень ждут и провоцируют.

Остальные (кто не самоидентифицирует себя с лицензиями и вообще с чем попало) просто рады новому релизу очень нужной свободной программы.


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 00:26 
>> странно что еще GPL'шиков не набежало )
> GPL'щиков не набежало, а BSD'шники уже зачем-то очень ждут и провоцируют.

Опять мерещатся этим "ненабежавшим" "очень ждущие и провоцирующие" BSD'шники …


"Релиз OpenSSH 8.7"
Отправлено dullish , 21-Авг-21 02:30 
Потому что лучше десять раз перебдеть, чем позволить бсдэшнику один раз застать себя со спущеными штанами.

"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 13:45 
> Потому что лучше десять раз перебдеть, чем позволить бсдэшнику один раз застать себя со спущеными штанами.

Клоунада на опеннете != "бдение". Увы.
Да и психологические комплексы и травмы очередного опеннетчика - на самом деле никому особо не интересны.


"Релиз OpenSSH 8.7"
Отправлено Аноним , 20-Авг-21 23:38 
> более строгого парсера файла конфигурации

Чего только не придумают, чтобы не использовать JSON. В итоге вместо какого-нибудь едино-обновляемого libjson.so имеем кучу нескучных форматов конфигов.


"Релиз OpenSSH 8.7"
Отправлено Аноним , 20-Авг-21 23:51 
JSON это структура в javascript, а не формат файла

"Релиз OpenSSH 8.7"
Отправлено Аноним , 20-Авг-21 23:56 
Ага, а в /usr лежат домашние каталоги пользователей, а вовсе не системные файлы.
А высшая мера социальной защиты - это пожизненная пенсия в стопицот миллионов и десяток личных рабов, да.

Далеко не всегда название явления отражает его суть.


"Релиз OpenSSH 8.7"
Отправлено анонн , 21-Авг-21 00:43 
> Ага, а в /usr лежат домашние каталоги пользователей, а вовсе не системные файлы.

https://tldp.org/LDP/Linux-Filesystem-Hierarchy/html/usr.html
> In the original Unix implementations, /usr was where the home directories of the users were placed (that is to say, /usr/someone was then the directory now known as /home/someone). In current Unices, /usr is where user-land programs and data

https://www.bell-labs.com/usr/dmr/www/
> Dennis Ritchie

https://www.bell-labs.com/usr/dmr/www/notes.html
> In particular, in our own version of the system, there is a directory "/usr" which contains all user's directories , and which is stored on a relatively large, but slow moving head disk, while the othe files are on the fast but small fixed-head disk.


"Релиз OpenSSH 8.7"
Отправлено пох. , 21-Авг-21 10:34 
так и было. bin - это пользователь такой. Да, системный, но тем не менее.
А файлы нужные для бутстрэпа исторически лежали в /etc - у hpux до недавнего времени все еще там что-то бинарное паслось.

Диск у Ричи был маленький, нивлазило.


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 02:15 
Мимо. Вообще-то это JavaScript Object Notation, т.е. именно способ записи структуры данных.

"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 10:13 
Во-первых, не структуры данных (для этого есть JSON Schema), а структурированных данных.
Во-вторых, в том комментарии, на который вы отвечали, содержался достаточно толстый намёк на то, что JSON уже давно не привязан к JS и используется в самых разных программах, написанных на множестве разных ЯП.

"Релиз OpenSSH 8.7"
Отправлено Анын , 21-Авг-21 00:01 
Использовать JSON для конфигов придумали извращенцы. JSON для экономии размера/трафика.
Читаемостью он не отличается, особенно в консоли, поэтому в конфигах его используют извращенцы.

"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 05:20 
99% обычных текстовых конфигов- это key-value, что сложного в задаче прочиать "name":"aaa", "phone":"123" ?
Есть вложенность? cat conf.json | jq и все красиво.
Если уж на то пошло, то для конфига даже cpaный xml лучше, чем тупо текст или "свой формат". Ибо стандартно и в любом утюге есть xmllint, jq, либы для любых языков

"Релиз OpenSSH 8.7"
Отправлено funny.falcon , 21-Авг-21 07:41 
Вы понимаете, json стал популярным, когда openssh была уже вполне зрелой.
libjson, jq так вообще "школьники" по сравнению с нормальными программами, к конфигам которых вы его хотите применять.

Менять устоявшуюся систему ради прихоти кулхацкеров и смузихлёбов ни кто не станет.

Сегодня им json подавай, завтра yaml, послезавтра toml. Потос победит lisp, и всё на S-exp придётся переписывать.

А куда девать сотни тысяч скриптов автоматизации? Переписывать?
Получится, нужно и старый парсер держать, и новый.

А новый ещё и самим писать придётся,  ибо openssh - это про безопасность. И следить за дырками в стороннем libjson/libyaml/libtoml им совсем не с руки.


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 14:16 
> А новый ещё и самим писать придётся,  ибо openssh - это про безопасность. И следить за дырками в стороннем libjson/libyaml/libtoml им совсем не с руки.

А то, что там вечнодырявый libkrb5, никого не смущает?


"Релиз OpenSSH 8.7"
Отправлено Michael Shigorin , 22-Авг-21 00:49 
> А то, что там вечнодырявый libkrb5, никого не смущает?

В парсере конфига?

Руки-то на виду держите.


"Релиз OpenSSH 8.7"
Отправлено пох. , 22-Авг-21 11:23 
в openssh. Будет еще десяток уязвимостей в парсере конфига, помимо libkrb5 - подумаешь... в конце-концов суидный ssh уже уничтожили, кому они особо угрожают-то...

P.S. вообще-то kerberos не требовался для сборки, хотя я, конечно давно не проверял.


"Релиз OpenSSH 8.7"
Отправлено Аноньимъ , 24-Авг-21 12:31 
> победит lisp, и
> всё на S-exp придётся переписывать.

Аминь! Да будет так!

> А куда девать сотни тысяч скриптов автоматизации?
> Переписывать?

Если поделить на сотни тысяч автоматизаторов, то не велика проблема. К тому же и людям приятно зарплату получить, и экономике хорошо.


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 10:48 
>  99% обычных текстовых конфигов- это key-value, что сложного в задаче прочиать "name":"aaa", "phone":"123" ?

На кой фиг нужен JSON там, где достаточно INI?

А если нужно больше вложенности, то YAML: скобки и кавычки не на каждом шагу, а только по необходимости, плюс завязка синтаксиса на отступы не позволит сделать из конфига однострочную портянку.


"Релиз OpenSSH 8.7"
Отправлено пох. , 21-Авг-21 13:12 
> На кой фиг нужен JSON там, где достаточно INI?

для нечитаемости, неверсионируемости и упрощения жизни альтернативно-одаренным разработчикам, ниасиливающим парсинг ini.

> А если нужно больше вложенности, то YAML

а казался вменяемым. Нет, ненужен формат портящийся от лишних невидимых символов. Его единственное достоинство - чуть большая человекочитаемость чем голый json.  Придуман теми же и для того же - ниасиляторами ничего кроме готовых json-парсеров.
Если бы ты не опоздал родиться, то знал бы, что ини-подобные синтаксисы вполне позволяют вложенные уровни (в разумном количестве, а если их становится слишком много - повод остановиться и головой подумать - может это уже и не конфиг, а?). И нет, от лишнего пробела им ничего не делается.


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 14:13 
> Нет, ненужен формат портящийся от лишних невидимых символов.

Не редактируйте конфиги в notepad.exe со шрифтом Arial, и проблема будет не актуальна. А то можно дойти до того, что запретить использовать букву О, а то в некоторых шрифтах её с нулём можно перепутать.

Во вменяемых редакторах если и линии отступов, и индикация символов разметки.


"Релиз OpenSSH 8.7"
Отправлено пох. , 21-Авг-21 16:13 
> Не редактируйте конфиги в notepad.exe

свинячье мнение рукожопвых горе-кодерков в чем мне не редактировать конфиги очень важно для нас (нет).

Руки из жопы вынь и научись парсить конфиги не по невидимым символам.
Не умеешь - вон из профессии!

А со шрифтами, отличающими 0 от 0 - я как-нибудь без тебя справлюсь. (хотя приходится признать, что вне microsoft'овой экосистемы и это трудами рукожопиков стало проблемой. Ибо растровые шрифты они объявили немодными и перестали поддерживать, а новые-модные - г-но.)


"Релиз OpenSSH 8.7"
Отправлено Аноним , 24-Авг-21 04:32 
О да, json наэкономил трафик.

Для экономии трафика есть нормальные бинарные протоколы. А это не пригодно не для машины ни для человека.


"Релиз OpenSSH 8.7"
Отправлено Аноньимъ , 21-Авг-21 01:18 
Жсон удобен для передачи/сериализации данных как замена хмл.
Конкретно проще парсить и удобнее для человека читать и править.

Для конфигов, как и хмл, он паршив.

За исключением приложений у которых гуишная или консольная прога для конфигов и правка человеком на прямую не предполагается.


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 02:47 
> Жсон удобен для передачи/сериализации данных как замена хмл.

Нет он не замена XML и, судя по всему, никогда ей не станет. Для того чтобы быть заменой, ему бы схему бы заиметь для начала. Потом не плохо было бы научиться запросам и трансформациям без помощи свежих стандартов XML и переконвертации JSON<->XML для этой задачи (см стандарты XSLT 3.0). Он может заменить малюсенькие SOAP-вебсервисы при условии что они стейтлес и занимаются проливкой потока данных. Люди которые видят JSON как ЗАМЕНУ XML, обычно никогда не видели большого JSON-документа. При виде файлика уже больше 65 ГБ эти клоуны регулярки писать садятся.

У JSON есть 3 обоснованных применения
1. У вас там малюсенькие экземпляры объектов, которые передаются через стейтлесс апи. Например всё API реализовано как RESTful, и производительность самой операции сериализации/десериализации в пределах погрешности.
2. У вас есть JavaScript, в браузере или на сервере, не важно. Он ему родной и очень удобный.
3. У вас язык который не умеет по-нормальному сериализировать свои объекты (Python) и не имеет вменяемой поддержки XML (Python) и при этом не может подключить внешнюю библиотеку на нормальном языке без требований к написанию тонны обвязок (Python).
В остальном он бесполезен, хотя всё лучше чем YAML. =)

> Для конфигов, как и хмл, он паршив.

Я по своему опыту расскажу откуда берутся такие кадры. Видел таких.

Сидит питонист и пишет очередной свой скрипт, которому нужен конфиг. Про то что люди (живые человеки) любят редактировать простые документы типа INI в формате "ключ=значение" они понимают, но им лень парсить текстовый документ в словарь, то ли дело json который разом делает json.dump(). А что там с кодировками, nonASCII-символами, забытыми запятыми и скобочками они знать не хотят. СлОжНа-сЛоЖнА!

Другой вариант - мамкины-оркестраторы. Эти кадры отличаются от девопсов тем, что используют системы оркестрации для задач удалённого управления. Есть 2 подхода к конфигурированию:
- API-based configuration
- Document-based configuration
Первое предполагает фиксированное API удаленного управления, а второе - текстовая конфигурация в пачке документов. У каждого подхода есть свои достоинства и недостатки, как обычно, но мамкиному-оркестратору это не важно. Ему нужно использовать подходы API-based для программ с конфигурацией на основе документов.
То есть у них есть много программ внутри ОС, которые используют конфигурационные файлы, но они не хотят работать с ними как с документами. Не хотят их версионировать, а когда пытаются прикрутить API, не хотят решать вопросы конкурентного доступа (реализовывать транзакционность изменения конфигурации) им нужно быстренько настроечку поправить в конфиге по удаленке на паре сервачков. И опять регулярки, и опять sed-ы. Эх вот было бы оно всё в json, да мы бы как бы весь этот конфиг быстренько распарсили... эхх... тьфу!

> За исключением приложений у которых гуишная или консольная прога для конфигов и правка человеком на прямую не предполагается.

Или есть API для изменения этой конфигурации, вроде того же WS-Management (Dell iDRAC, Intel AMT, Microsoft WinRM и иже с ними). Просто когда я вижу человека, который хочет писать текстовые конфиги в JSON и отдавать их пользователям, я, исходя из того что повидал, предполагаю, что он пытается написать API для управления этой программой, но делает это костылями, а когда не работает ставит подпорки. И, самое главное, не забыть автоматически перепнуть, если упало.


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 03:01 
> Люди которые видят JSON как ЗАМЕНУ XML, обычно никогда не видели большого JSON-документа. При виде файлика уже больше 65 ГБ эти клоуны регулярки писать садятся.

Так большой xml же ещё хуже, там засвет тегов пухнет он ууух


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 03:08 
> При виде файлика уже больше 65 ГБ

Не существует задачи в которой было бы нужно 65 ГБ одним файлом

Дальше даже читать не стал


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 07:04 
Json можно стримить, но это несколько не стандартно и регуляркой проще. Вообще, 1 файлом намного быстрее и меньше оверхэд.

"Релиз OpenSSH 8.7"
Отправлено Аноним , 22-Авг-21 08:51 
А информатику подучить вы не пробовали?

Json имеет контекстно-свободную грамматику. Его нельзя регулярками обходить. Для того чтобы документ был совместим с регулярками, он должен иметь регулярную грамматику. Если вы используете регулярные выражения на контекстно-свободном языке, вам нужно выделить регулярное подмножество КС-языка. Удачи вам это сделать в Json в котором нет даже схемы.

Для сравнения INI/конфиг в стиле "ключ=значение" - это регулярный синтаксис.


"Релиз OpenSSH 8.7"
Отправлено Аноним , 22-Авг-21 09:27 
Тут уже шашечки или ехать.

"Релиз OpenSSH 8.7"
Отправлено пох. , 21-Авг-21 19:45 
"я никогда не сталкивался с такой задачей [потому что не проходил квалификационный отбор в те места где она возможна] - значит, ее не существует!"

Ну на твоем локалхосте - вероятно, не существует... держи нас в курсе.

> Дальше даже читать не стал

твое чтение очень важно для нас.


"Релиз OpenSSH 8.7"
Отправлено Ordu , 21-Авг-21 07:48 
> Для того чтобы быть заменой, ему бы схему бы заиметь для начала

https://json-schema.org/


"Релиз OpenSSH 8.7"
Отправлено Аноним , 22-Авг-21 08:46 
Уходите и возвращайтесь, когда она будет принята как международный стандарт w3.org.

"Релиз OpenSSH 8.7"
Отправлено Ordu , 22-Авг-21 09:55 
> Уходите и возвращайтесь, когда она будет принята как международный стандарт w3.org.

Тебе шашечки или ехать?


"Релиз OpenSSH 8.7"
Отправлено пох. , 22-Авг-21 11:17 
Ему именно ехать, а не домен с красивым именем за $16
Полтора васяна придумали новую неведомую фигню.

А весь мир почему-то использует _стандарты_. Так вот json - это стандарт. А не только одноименный домен.

А что твоя конкретно васянская поделка поддерживает схему - не означает что завтра не разучится, потому что ты вынужден был, к примеру, сменить библиотеку из-за неустранимых проблем. А новая - опаньки, соответствует только признанным стандартам.

То же самое с комментариями (кроме уродства с включением их в данные, конечно) или с сохранением форматирования при редактировании.


"Релиз OpenSSH 8.7"
Отправлено Ordu , 22-Авг-21 11:56 
Знаешь, если для тебя единственным возможным поводом доверять стандарту может быть только поддержка его какой-то определённой официальной структурой, то это твои личные половые трудности. Мозг тебе зачем дан? Чтобы выбирать официальную структуру, куда делигировать мышление?

"Релиз OpenSSH 8.7"
Отправлено пох. , 22-Авг-21 12:08 
Интересно, а что в бреду внутри твоей головы вообще такое "стандарт"?

И зачем мне ему "доверять", кстати? Стандарты просто используют.


"Релиз OpenSSH 8.7"
Отправлено Ordu , 22-Авг-21 12:16 
> Интересно, а что в бреду внутри твоей головы вообще такое "стандарт"?

ГСМ бессмыслица. В этом слове столько смыслов, которые часто взаимозаменяемо перетекают один в другой, что я к этому слову очень подозрительно отношусь.

> И зачем мне ему "доверять", кстати? Стандарты просто используют.

Спецификации используют. Стандартами подтираются.


"Релиз OpenSSH 8.7"
Отправлено пох. , 21-Авг-21 10:19 
> Или есть API для изменения этой конфигурации, вроде того же WS-Management (Dell iDRAC, Intel
> AMT, Microsoft WinRM и иже с ними).

ну так почему, ты думаешь, он там (и в сотне прочих мест) есть? Именно такими костылестроителями и сделано. Поэтому версионирование и контроль изменений там где они вполне себе нужны и даже необходимы - приходится делать костылями поверх костылей - создавать себе свой отдельный document api, а в эту невменяемость конвертировать при заливке на сервис. И молиться, чтобы мимо этой системы ничего нигде не поменялось автомагическим или ручным методом, сделав изменения неконсистентными.


"Релиз OpenSSH 8.7"
Отправлено Анто Нимно , 23-Авг-21 15:07 
> Для конфигов, как и хмл, он паршив.

Как небо далеко от земли, настолько Json читабельнее, удобнее Xml.

И в скриптах J. удобен. Из-за строгости Json меньше кода при разборе конфига, приходится конфиг продумывать. И кода становится меньше.


"Релиз OpenSSH 8.7"
Отправлено BrainFucker , 21-Авг-21 03:05 
> Чего только не придумают, чтобы не использовать JSON.

Для конфигов неюзабельно из-за отсутствия комментариев.


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 04:06 
Во, вот это первое по делу толковое замечание, которое я заметил

"Релиз OpenSSH 8.7"
Отправлено МояВенда , 21-Авг-21 11:43 
Толково и по делу! Жалко что неправильно только.

"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 14:14 
В чем неправильно? Комменты не нужны для конфига по вашему?

"Релиз OpenSSH 8.7"
Отправлено Ононем , 21-Авг-21 19:19 
Нет. Вы точно внимательно читали сообщение? Неправильно в том смысле, что комментариям в json уже сто лет в обед, но об этом мало кто в курсе.

"Релиз OpenSSH 8.7"
Отправлено пох. , 21-Авг-21 19:36 
включая библиотеки, парсящие и портящие "комментированный" json.
Который вообще-то не совсем/совсем не json.

https://web.archive.org/web/20150105080225if_/https://plus.g...


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 23:39 
Ну, скажу честно - про комменты в Джейсоне никогда не слыхал и не видал

"Релиз OpenSSH 8.7"
Отправлено пох. , 22-Авг-21 00:07 
И не увидишь. Во всяком случае в том, который определен как официальный стандарт ECMA-404 на json.org

json5 не является стандартом, это изобретение пятерых васянов, никем кроме них не признаваемое и не поддерживаемое.


"Релиз OpenSSH 8.7"
Отправлено Анто Нимно , 23-Авг-21 15:08 
> комментариям в json уже сто лет в обед, но об этом мало кто в курсе.

Тока парсеры об этом не в курсе.


"Релиз OpenSSH 8.7"
Отправлено Аноним , 24-Авг-21 04:31 
Всё что угодно лучше кривого json

"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 08:07 
Надеюсь на расте написано?

"Релиз OpenSSH 8.7"
Отправлено пох. , 21-Авг-21 10:29 
Предлагаю начать переписывать! Во-первых, хуже уже все равно не сделаем. Во-вторых, за нас уже написали хрустоopenssl. Поддерживать совместимость тоже незачем-  все равно все поломают с той стороны, оно уже давно само с собой несовместимое.

Я уже CoC заготовил!


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 11:00 
Осталось написать бота чтобы он всем отвечал твой CoC

"Релиз OpenSSH 8.7"
Отправлено пох. , 21-Авг-21 16:15 
с этим сложно. Напишешь на сях - не поймут-с. А на хрусте он не сможет отвечать (поскольку никогда не будет дописан).


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 10:59 
Надеюсь на го перепишут.

"Релиз OpenSSH 8.7"
Отправлено пох. , 21-Авг-21 10:27 
> В утилите scp изменено поведение при копировании файлов между двумя удалёнными хостами (например, "scp host-a:/path host-b:"), которое теперь по умолчанию производится через промежуточный локальный хост

б-ть. Эти макаки реально ведь вот такие т-пые!

Выгул собак, недорого. Без вебсайтов, приложений в аплесторе и чятиков в всосапе. Просто гуляем и моем лапы - зато мы это сделаем, а не "ой, простите что не смогли подобрать вам выгульщика".
(если что - готов вести набор сотрудников. Похоже, спрос на услугу есть. Но учтите - it в бэкграунде - минус к анкете. Плюс - курс ОКД. И никаких вам обучений псевдозоопсихологом за счет клиентов.)


"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 11:32 
Хочу гулять! А где будут мыть лапы?

"Релиз OpenSSH 8.7"
Отправлено пох. , 21-Авг-21 13:13 
200 ре давай.
В тазике. (для тебя - с цементом)


"Релиз OpenSSH 8.7"
Отправлено ssh , 22-Авг-21 04:54 
> В тазике. (для тебя - с цементом)

Вот тебе лайфхак: используй гипс или алебастр и таз бери пластиковый!
:D


"Релиз OpenSSH 8.7"
Отправлено пох. , 22-Авг-21 11:19 
я готов пожертвовать металлическим, чтобы сделать мир лучше.

К тому же гипс может плохо схватиться и стать хрупким. Цемент беру хороших марок, тех что не используют на стройках. Там все будет надежно, качество - лучшего не найдете.


"Релиз OpenSSH 8.7"
Отправлено Аноним , 22-Авг-21 22:04 
Ты плохой.

"Релиз OpenSSH 8.7"
Отправлено мля , 21-Авг-21 13:12 
Всегда эту дырявую apt-purge openssh*

"Релиз OpenSSH 8.7"
Отправлено Аноним , 21-Авг-21 15:03 
Через ssh даю команду ребут приставке - но ssh-сессеия не завершается. Как сделать что бы моя ssh "отцеплялась" сразу же, от начавшей перегружаться удалённой системы?

"Релиз OpenSSH 8.7"
Отправлено Michael Shigorin , 22-Авг-21 00:52 
reboot & logout

"Релиз OpenSSH 8.7"
Отправлено Аноним , 23-Авг-21 05:32 
ssh 1.2.3.4 sh -c ‘sleep 1 & reboot &’