The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск Grml 2025.05, Live-дистрибутива для системных администраторов

16.05.2025 11:29

Представлен выпуск Live-дистрибутива grml 2025.05, предлагающего подборку программ для выполнения работ, возникающих в практике системных администраторов, таких как восстановление данных после сбоя и разбор инцидентов. Дистрибутив основан на пакетной базе Debian GNU/Linux и в прошлом году отметил своё двадцатилетие. Графическое окружение построено с использованием оконного менеджера Fluxbox. По умолчанию предлагается командная оболочка Zsh. Размер полного iso-образа 960 МБ, сокращённого - 536 МБ.

В новом выпуске:

  • Пакеты синхронизированы с репозиторием Debian Testing по состоянию на 14 мая. Ядро Linux обновлено до выпуска 6.12.
  • В состав Debian перенесены пакеты grml-hwinfo, grml-keyring и grml-paste, созданные разработчиками Grml.
  • Задействована новая цифровая подпись для пакетов, распространяемых через репозиторий deb.grml.org
  • В инструментарии для формирования Live-сборок grml-live пакет FAI заменён на утилиту minifai, собственной разработки. Настройки перенесены из /etc/grml/fai/config в /usr/share/grml-live/config.
  • В полной сборке при загрузке выставлена опция "ssh=" для анонсирования сервиса SSH при помощи Avahi.
  • В загрузочном процессе grml-autoconfig проведена оптмизация производительности и прекращена поддержка систем без systemd.
  • В утилите grml-hwinfo, выводящей сведения об оборудовании, сбор информации о состоянии дисков при помощи утилиты smartctl теперь производится в формате JSON.
  • В grml-debootstrap прекращена поддержка архитектуры i386 и выпусков Debian 8 и 9. Улучшена поддержка ARM-систем с UEFI.
  • В состав включены пакеты: ipxe, iwd, links, lrzsz, sopv-gpgv и sqv.
  • Прекращена поставка пакетов: acpi-support, acpi-support-base, acpid, apt-utils, cdebootstrap, cron, cron-daemon-common, crosshurd, debconf-i18n, debconf-utils, dnsutils (заменён на bind9-dnsutils), fai-client, init, nftables, rsyslog и vim-tiny.


  1. Главная ссылка к новости (https://blog.grml.org/archives...)
  2. OpenNews: Выпуск Grml 2024.12, Live-дистрибутива для системных администраторов
  3. OpenNews: Выпуск дистрибутива SystemRescue 12.0
  4. OpenNews: Релиз Plop Linux 23.1, Live-дистрибутива для нужд системного администратора
  5. OpenNews: Выпуск SysLinuxOS 12.4, дистрибутива для системных администраторов
  6. OpenNews: Выпуск Finnix 250, Live-дистрибутива для системных администраторов
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63246-grml
Ключевые слова: grml
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (61) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.3, Аноним (3), 12:49, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Как понимаю, это для людей из 2010-го года, которые бегали по организациям с флешкой наперевес, втыкая ее в компы и дебажа прям там какие-то проблемы.
     
     
  • 2.6, Аноним (6), 13:10, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +10 +/
    А что, за прошедшие 15 лет появились какие-то принципиально новые способы?
     
     
  • 3.7, Аноним (7), 13:26, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • –11 +/
    Да, называется контроллеры домена.
     
     
  • 4.9, Аноним (6), 13:50, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Которым несколько поболее, чем 15 лет.
    И которые не отменяют необходимости иногда бегать с флешкой.
     
     
  • 5.15, Аноним (15), 15:25, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Если установлен и известен пароль от локального администратора и есть домен контроллер м какая-нибудь программа для удаленного доступа, бегать с флешкой нет смысла.
     
     
  • 6.17, ы (?), 15:47, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    если
     
  • 6.21, Аноним (6), 15:55, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Удалённый доступ никак не поможет воткнуть выдернутый уборщицей кабель.
     
     
  • 7.22, Аноним (3), 16:05, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Але, Игорь? Это ООО Информационные Технологии беспокоит. У нас тут уборщица кабель выткнула. Приедь пожалуйста с другого конца города со своим Grml на флешке, воткни нам кабель.
     
     
  • 8.23, Аноним (15), 16:08, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ох уж эти бородатые байки про вынутый кабель ... текст свёрнут, показать
     
     
  • 9.31, Аноним (6), 16:14, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А у вас все кабели на эпоксидку посажены хотя юзеры и здесь постараться могут ... текст свёрнут, показать
     
     
  • 10.36, Аноним (36), 18:31, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    У меня за 14 лет практики не было ни разу такой ситуации, что доказывает, что эт... текст свёрнут, показать
     
  • 8.27, Аноним (6), 16:10, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да не о сабже речь очередная погремушка А о том, что случаи, когда необходим ... текст свёрнут, показать
     
  • 8.33, penetrator (?), 17:47, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Але, Игорь Это ООО Информационные Технологии беспокоит У нас ни хрена не работ... текст свёрнут, показать
     
     
  • 9.66, Аноним (66), 00:19, 17/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А как можно разорвать SLA Вы понимаете вообще смысл слов, которые пишите ... текст свёрнут, показать
     
     
  • 10.71, _ (??), 03:43, 17/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Нет конечно, это же эксперт ... текст свёрнут, показать
     
  • 9.72, _ (??), 03:49, 17/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так конечно тоже бывает, но Вот при стандартном в кровавых финансовых S... текст свёрнут, показать
     
  • 7.34, Аноним (34), 18:26, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Для избежания таких проблем есть такая штука - СКС. Если работодатель не обеспечивает безопасность рабочего места согласно действующему законодательству РФ, то этим должна заниматься охрана труда. Если кабели разбросаны, а не уложены в специальные короба, то это нарушение пожаро- и электробезопасности, а также можно придаться к санитарным нормам, т.к. в таком случае помещение может хуже проветриваться и убираться.
     
     
  • 8.43, Смузихлеб забывший пароль (?), 18:56, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    сисадмин имеет полномочия придираться к нарушениям сан норм ... текст свёрнут, показать
     
  • 7.58, Аноним (58), 22:07, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Разве кабели подготовленные инженеры не разводят сначала на бумаге потом в железе?
     
     
  • 8.59, Имя (?), 22:17, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ключевое слово Сначала Потом добавь компьютеры, передвинь столы или необмость... текст свёрнут, показать
     
  • 7.69, Олег (??), 02:05, 17/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Флешка эта тоже не сможет кабель воткнуть
     
     
  • 8.70, Аноним (6), 02:36, 17/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А вот руки, что принесли флешку 8212 вполне ... текст свёрнут, показать
     
  • 2.14, Аноним (15), 15:20, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Системному администратору невозможно работать без трез основных инструментов:
    1. мониторинг (Zabbix),
    2. менеджера паролей (KepassXC) корпоративного уровня, который отслеживает кто из пользователей открывал базу, кто изменял пароль,
    3. программы для удаленного доступа (RMS Удаленный доступ)
     
     
  • 3.26, Нуину (?), 16:10, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > менеджера паролей (KepassXC) корпоративного уровня, который отслеживает кто из пользователей открывал базу, кто изменял пароль,

    Не вижу в требованиях запись экранов пользователей.

     
  • 3.32, Anonim (??), 16:58, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    с повышением с "Apprentice Anykey Administrator" (AAA) до "Junior Anykey administrator" (JAA). Well deserved, как говорится!
     
  • 3.47, Аноним (47), 20:17, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Какое отношение пароль пользователя имеет к открытию базы - и вообще авторизации доступа к ресурсу - этим пользователем? У каждого субъекта есть свой пароль и он отвечает за действия под этим паролем.
     
     
  • 4.49, Аноним (36), 20:33, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я конечно понимаю что среди анонимных экспертов есть шизофреники, но скажите пожалуйста, как сисадмину хранить пароли от серверов и сетевого оборудования, а если сисадминов целый отдел? Как делиться паролями и отслеживать кто куда лазил?
     
     
  • 5.51, Аноним (47), 20:39, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Есть домен, есть лес. Есть админ домена, есть админ леса, есть локально администрируемый объект. На сетевое оборудование есть сервера RADIUS
     
     
  • 6.55, Аноним (47), 21:00, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да еще VLAN надо организовывать для управления сетевым оборудованием
     
  • 6.60, Аноним (60), 22:35, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ты не ответил на вопрос.
     
     
  • 7.61, Аноним (47), 23:43, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >если сисадминов целый отдел?

    Группа Admins (например). Дать привилегия группе. Включать персональные учётки в группу по распоряжению и инструктажа.

    >Как делиться паролями и отслеживать кто куда лазил?

    Зачем им делится Своими паролями, если они в одной Группе Admins. На время отпуска, если ну никак без него не обойтись, чел меняет пароль и подкрепляется бумажно что он в отпуске и передал пароль. По возвращение он меняет пароль на привычный. Везде есть журнал доступа, всё записывается кто когда и куда. Оперируют этим журналом СБ.

     
  • 7.73, _ (??), 03:54, 17/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Ты не ответил на вопрос.

    То-есть как это?! Ответил. Целиком и полностью!

    Другое дело что ты зело ещё ни-черта не знаешь в профессии... :)

     
  • 5.52, Аноним (47), 20:41, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да, я не стал писать что привилегии даются Группе, а не конкретному челу.
     
  • 5.64, Шизофреники (-), 00:07, 17/05/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.48, Аноним (47), 20:25, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >менеджера паролей (KepassXC) корпоративного уровня, который отслеживает кто из пользователей открывал базу, кто изменял пароль,

    Есть политика паролей и инструментарий её поддержки. Если на этом сидит человек, а еще и подсматривает чужие пароли, то как минимум к нему надо присмотреться.  

     
     
  • 4.50, Аноним (36), 20:34, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А если этот человек директор департамента? К кому ему присматриваться?
     
     
  • 5.53, Аноним (47), 20:43, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Дать привилегии просмотра логов доступа, научить читать сам лог и отчеты. Пользоваться распоряжениями, а не чужими паролями.
     

  • 1.12, Аноним (12), 15:11, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > дистрибутива для системных администраторов
    > В состав включены пакеты: ..links..

    Автор принципиально не включает Midnight Commander или это гремлины, которые ненавидят технику и всячески вредят людям, которые ею пользуются, против?

     
     
  • 2.35, Аноним (34), 18:30, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем mc? Вы не умеете в командную строку?
     
  • 2.46, Аноним (46), 20:03, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Схренали там нету mc)
    https://ibb.co/gLzvpK65
     

  • 1.13, Krtek (?), 15:16, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >прекращена поддержка систем без systemd

    Фу - такими быть.

     
  • 1.16, Аноним (15), 15:31, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Термин системный администратор на столько размыт, что абсолютно не понятно, какой софт там идёт?
     
     
  • 2.65, Шизофреники (-), 00:12, 17/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ныне они можно называются ДэвОпс
     

  • 1.18, Анонимище (?), 15:47, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    насколько это сравнимо по разнообразию софта с стагнирующим Knoppix?
     
  • 1.19, Аноним (19), 15:48, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    zfs е?
     
     
  • 2.45, Аноним (45), 19:59, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Нету и я так понимаю не будет никогда.
    Так что продолжаем носить и grml и https://github.com/nchevsky/systemrescue-zfs на ventoy и дальше
     

  • 1.20, windows10 (ok), 15:53, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Любой дистр подходит для системного администратора.
     
     
  • 2.25, Нуину (?), 16:09, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Даже windows10?
     
     
  • 3.30, Аноним (15), 16:12, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Sergei Strelec есть на базе десятки же?
     
     
  • 4.37, Аноним (34), 18:32, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    К0пр0филы тоже есть. Тоже включить их в список традиционного и обязательного?
     
     
  • 5.39, Аноним (36), 18:33, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ты не ответил на вопрос.
     
     
  • 6.62, Аноним (47), 23:56, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Ты не ответил на вопрос

    А ты и не спросил.

     
  • 3.68, windows10 (ok), 01:01, 17/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Даже windows10?

    После WSL, Windows 10 подходит для администрирования линуксячьих серверов лучше чем сам Linux.

     
     
  • 4.74, _ (??), 03:58, 17/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Нет :) Он не для этого. А для этого - не он.
     

  • 1.41, Аноним (47), 18:47, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    "В полной сборке при загрузке выставлена опция "ssh=" для анонсирования сервиса SSH при помощи Avahi."
    Avahi дырявый, проталкивать его в инструмент системных администраторов - некрасиво.
     
     
  • 2.54, Аноним (47), 20:56, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вот кто поставил "-": зачем рекламировать ssh сервер? Кому надо - знают. Кто не знает пусть сканирует порты и обнажает свои намерения.
     
     
  • 3.67, Шизофреники (-), 00:35, 17/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так ты это, не свети портами то
     

  • 1.42, Аноним (42), 18:52, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    О, вау, интерфейс визуально мне оч нравится. Особенно эти три квадратика вместо классических кнопок в углу окна. Прикольно было бы перетащить их окна себе в дистр, классно сделали.
     
     
  • 2.56, Аноним (56), 21:49, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Нет это ужасно.
     

  • 1.44, Аноним (47), 19:35, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    "прекращена поддержка систем без systemd."
    Передать контроль над системой от человека системному менеджеру, а далее ИИ.
     
     
  • 2.57, Аноним (56), 21:49, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Надо медленно готовить лягушку.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру