The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Технический комитет утвердил изменение поведения systemd в Debian

14.10.2025 14:52

Технический комитет, принимающий конечные решения в отношении спорных технических вопросов в проекте Debian, утвердил внесение изменения в пакет с systemd, меняющего поведение при работе с каталогом /var/lock. Системный менеджер systemd начиная с выпуска 258 ограничил возможность записи в каталог /var/lock только для пользователей с правами root, в то время как технический комитет Debian одобрил оставление старого поведения, разрешающего запись в /var/lock любым пользователям.

Правила проекта Debian предписывают сохранение исходного поведения приложений (настроек, выставленных в upstream) при формировании пакетов. Для внесения в пакеты специфичных для Debian изменений в обход правил проекта, требуется получение специального разрешения от технического комитета.

В случае с systemd комитет поддержал предложение не следовать изменению, меняющему права доступа к /var/lock с целью усиления безопасности, так как возможность общедоступной записи в каталог /var/lock упоминается в спецификации FHS (Filesystem Hierarchy Standard) и необходима для продолжения работы некоторых существующих программ. Например, приложения для работы с последовательными портами, такие как uucp, minicom, mgetty+sendfax и hylafax, используют каталог /var/lock для разделения доступа к устройствам /dev/ttyS* через создание файлов-блокировок.

Необходимость ограничения доступа к каталогу /var/lock объясняется разработчиками systemd защитой от DoS-атак. Каталог /var/lock является символической ссылкой на каталог /run/lock. Раздел c каталогом /run обычно монтируется отдельно через tmpfs и наличие возможности бесконтрольной записи в него может использоваться для переполнения раздела и блокирования создания новых файлов в иерархии /run.

Чтобы исключить совершение подобных атак при наличии неограниченного доступа ранее в Debian использовался патч, монтирующий /run/lock в отдельном небольшом tmpfs-разделе. В прошлом году данный патч был заменён на юнит run-lock.mount, а этим летом данный юнит удалён, после чего /run/lock оказался в разделе /run.

В комментариях к решению технического комитета бывший мэйнтейнер systemd рекоменовал не забывать об отмеченном изменении и вернуться к отдельному монтированию /run/lock, а в долгосрочной перспективе перевести все приложения, завязанные на /run/lock, на блокировки при помощи механизма flock. В настоящее время /run/lock в deb-пакете с systemd уже сделан доступным всем на запись, но изменения для ограничения размера этого каталога не возвращены.

  1. Главная ссылка к новости (https://lists.debian.org/debia...)
  2. OpenNews: Известные участники проекта Debian не выдерживают противостояния, связанного с systemd
  3. OpenNews: Разработчики Debian обсуждают переход по умолчанию на systemd или upstart
  4. OpenNews: Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы
  5. OpenNews: В GNOME будет усилена зависимость от systemd
  6. OpenNews: Доступен системный менеджер systemd 258
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64050-systemd
Ключевые слова: systemd, debian
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (84) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, User (??), 15:03, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Сколько раз голосовали?
     
     
  • 2.4, Аноним (4), 15:05, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Столько, сколько нужно.
     
     
  • 3.71, User (??), 19:55, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Столько, сколько нужно.

    Не. Судя по "принятому" решению - еще пока не достаточно.
    Впрочем, основная ИНТРИГА в том, придется ли перед "правильным" голосованием извиняться перед "уважаемыми людьми"(ТМ), или "и так сойдет"?

     
     
  • 4.86, Аноним (86), 20:47, 14/10/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.23, Аноним (86), 15:58, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    - Да, хочу.
    - Нет, не против.
     
  • 2.57, Аноним (57), 18:29, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вот неправильно дебиановцы поступили. Надо было не принимать systemd, и стать никому ненужным дистром, после чего исчезнуть окончательно.
     
     
  • 3.70, User (??), 19:53, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Вот неправильно дебиановцы поступили. Надо было не принимать systemd, и стать никому
    > ненужным дистром, после чего исчезнуть окончательно.

    Эээээ... Когнитивное искажение, характерное для постсоветского пространства, да?
    Речь не идет о "правильности" или "неправильности" принятого решения - только лишь о механизме его принятия.

     
     
  • 4.85, Аноним (57), 20:46, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Речь не идет о "правильности" или "неправильности" принятого решения - только лишь о механизме его принятия.

    Так я как раз про это и говорю. Надо было первый отказ от systemd сделать бессрочным, уступив место другим дистрам. Врач сказал в морг - значит в морг.

     

  • 1.3, Аноним (3), 15:05, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +7 +/
    > так как возможность общедоступной записи в каталог /var/lock упоминается в спецификации FHS

    systemd клал на эти ваши стандарты.

     
     
  • 2.10, Минона (ok), 15:24, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +10 +/
    На этот FHS уже все клали.

    /bin /sbin это ссылки на /usr/bin.
    /lib* это ссылки на соответствующие каталоги в /usr.

    Осталось переименовать /usr в /system.
    И оставить только /system и /home реальными каталогами.
    А остальное в / засимлинкать в /system/{etc,bin,lib,...}

     
     
  • 3.11, kravich (ok), 15:26, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Давно пора
     
  • 3.14, Аноним (14), 15:28, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А как это сделано в BSD?
     
     
  • 4.16, Аноним (3), 15:31, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Там всё отлично сделано - https://man.netbsd.org/hier.7
     
  • 3.15, Аноним (3), 15:29, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Дак всё перечисленное - это из-за systemd
     
     
  • 4.20, Минона (ok), 15:40, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Нет, все глубже.
     
     
  • 5.30, freehck (ok), 16:23, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> Дак всё перечисленное - это из-за systemd
    > Нет, все глубже.

    Да оба правы.

    Дистрибутивы всегда местами отходили от FHS, но отходили относительно несильно. Сильно отходили -- в RHEL/Fedora. Леннарт писал systemd в первую очередь для RHEL, а потому ложно постулировал, что "FHS уже давно никто не соблюдает", заложившись на то, чтобы сделать стандартом то, что было на тот момент в RHEL. В 2014м, когда systemd протолкнули дефолтом в Debian, это распространилось уже по всем мейнстримным дистрибутивам.

    Так что да, дистрибутивы и до systemd отходили от FHS. И да, текущее повальное отхождение от стандарта -- это из-за systemd.

    Вполне очевидно, что мы сейчас переживаем момент перехода к новому стандарту. Можете смело считать, что systemd -- это FHS 2.0, а Debian состроил сейчас козью морду и отошёл от него.

    PS: хотя не; с учётом того, что последний стандарт FHS был версии 3.0, давайте лучше считать, что systemd -- это FHS 3.14

     
     
  • 6.82, Минона (ok), 20:37, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > systemd -- это FHS 3.14

    Одобряю 👍 🍻

     
  • 5.62, Аноним (62), 19:06, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Куда ещё глубже-то В старые давние времена в lib bin sbin лежала базовая сис... большой текст свёрнут, показать
     
     
  • 6.68, morphe (?), 19:44, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Его даже делали отдельным разделом, чтобы можно было загрузиться с рабочего корня и его спокойно восстановить

    Его делали отдельным разделом потому что первая дискета кончилась, не надо приписывать смысл тому, у чего его нет)

    https://lists.busybox.net/pipermail/busybox/2010-December/074114.html

     
  • 6.78, Аноним (78), 20:20, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вполне очевидно, что мы сейчас переживаем момент перехода к новому стандарту М... большой текст свёрнут, показать
     
     
  • 7.80, Минона (ok), 20:30, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Э…
    А сколько скриптов пришлось переписать после внедрения системд?
     
  • 3.75, Аноним (75), 20:11, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > На этот FHS уже все клали.
    > Осталось переименовать /usr в /system.
    > И оставить только /system и /home реальными каталогами.

    А home в programm files или в диск D, чтобы был в итоге такой homeD... Oh, sh--!

    > А остальное в / засимлинкать в /system/{etc,bin,lib,...}

    Круче чем в GoboLinux уже наврятли будет, а так, что Gnome OS, что NixOS яростнее всего бегут по пути извращения FHS. ¯\_(ツ)_/¯

     
     
  • 4.84, Минона (ok), 20:42, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > GoboLinux

    О!
    А я вспоминал как этот проект назывался.
    Они ещё живы?

     
  • 2.32, User (??), 16:37, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, ты конечно назовешь еще три-четыре операционные системы, совместимость с которыми необходимо обеспечивать в 2025 году? Ах, да - "обеспечивать" именно на стороне linux'а, а не наоборот...
     
     
  • 3.43, Аноним (3), 17:25, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А причем тут я и почему я должен что-то называть? В новости написано, что в неком FHS написано, что /var/lock может быть доступен на запись для любого. Если не нужно обеспечивать совместимость с этим стандартом в линуксе, то пиши в Дебиан чтоб запретили запись в /var/lock для всех кроме рута, а не меняли поведение systemd.
     
     
  • 4.50, User (??), 18:00, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > А причем тут я и почему я должен что-то называть? В новости
    > написано, что в неком FHS написано, что /var/lock может быть доступен
    > на запись для любого. Если не нужно обеспечивать совместимость с этим
    > стандартом в линуксе, то пиши в Дебиан чтоб запретили запись в
    > /var/lock для всех кроме рута, а не меняли поведение systemd.

    Ну, ты же пишешь, что "systemd клал"?
    Я отвечаю, что "fhs" нужен примерно как "стандарт деревенской кузницы, привязанный к пальцу кузнеца"...

     
  • 2.52, Аноним (57), 18:16, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >systemd клал на эти ваши стандарты.

    На стандарты, придуманные дидами, у которых ОС на один диск не помещалась. /bin, /sbin, /usr/bin, /usr/sbin - маленькая часть первородного хаоса.

     
     
  • 3.60, Аноним (3), 18:47, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да всё может быть. А может быть чтобы разные опции монтирования применять для разных разделов. Но вот в дебиане утверждают, что из-за новой systemd, к-й кладёт на стандарт, может что-то не работать и потому эта новость появилась, разве нет?
     
     
  • 4.69, User (??), 19:49, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, гилафакс - штука прикольная, и я её то ли в 2007 то ли в 2008 даже и настраивал на весь офис - но предполагаю, что лет эдак уже с десяток "отправить факс" кому-то кроме соседки баб Вали, подключенной к той же аналоговой панасовской матс не получится по причинам отличным от "козней редхатбиэма"...
     
  • 4.72, Аноним (72), 19:56, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >чтобы разные опции монтирования применять для разных разделов

    А кому и где может понадобится подобное? Типа, один каталог как рид онли, а другой... Серьезно, нафига? Не могу придумать адекватного человеческого назначения данной мысли. По моему, это уже притягивание за уши, придумали хрень и теперь думают куда ее применить и как решить придуманные ей же проблемы.

     

  • 1.5, Аноним (4), 15:06, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    systemd - это вендорлок.
     
  • 1.6, Аноним (6), 15:17, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    debian - скандалы, интниги, расследования
     
  • 1.7, Соль земли2 (?), 15:18, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    /var/lock - прикольное имя для мага в RPG
     
     
  • 2.9, Аноним (9), 15:23, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Уже занято, warlock - чернокнижник
     
     
  • 3.26, Аноним (-), 16:03, 14/10/2025 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 3.59, Аноним (59), 18:39, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Он про имя, а ты про класс.
     
  • 2.54, Аноним (54), 18:28, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    «Варлок» — не просто убийца. Это ещё и туннель, буравящий глубину. — Чтобы вернуться! — кричу я, вталкивая Неудачника в синее пламя,
     

  • 1.8, Аноним (8), 15:23, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    А как там девуан поживает?
    Инсталляций 15 есть уже?
     
     
  • 2.13, Аноним (13), 15:28, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    С него пишу, всё норм. Стабильно. Ощущение довольно чистой от шлака системы. Обновляется чаще Слаки, и то хорошо.
     
     
  • 3.38, IdeaFix (ok), 16:56, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Но есть пакеты в химере, которые не обновлялись с момента релиза. И обновились только по просьбе после EOL 11-го деба. Там не так много пакетов на самом деле пересобрано, но тем не менее.
     
  • 3.81, DP (?), 20:36, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > С него пишу, всё норм. Стабильно. Ощущение довольно чистой от шлака системы.
    > Обновляется чаще Слаки, и то хорошо.

    Более чистая от шлака система, в данном контексте, это antiX, на неё можно спокойно поставить Xfce и никаких ошмётков systemd в системе не будет, в отличии от девана. Меж тем разраб antiX спокойный мужик, который умеет в систему и тихо пилит свой проект, в отличии от крикунов "Veteran Unix Admins", которые в своё время lightdm c sysv у себя в проекте подружить не смогли, так и остался корявый slim, а на вопрос о том, как сделать так, чтобы работало с lightdm, сказали что у них лапки и что им нужен спец, который умеет это делать. Как по мне, это всё что нужно знать об этих "Veteran Unix Admins", которые больше про громко горлопанить против systemd могут со всех утюгов, чем реально пакеты патчить.

    А antiX живёт уже который релиз, нигде про борцунство с системдой не жужжит и делает своё дело, как раз избавляя по-настоящему от systemd своих пользователей, хотя это даже целью не ставилось.
    Такие дела.

     

  • 1.12, Аноним (13), 15:27, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Сами перешли, сами напоролись. Какой-нибудь бэкдор в systemd это вопрос времени. Сам systemd постепенно захватывает систему и не считается ни с какими дистрибутивами.
    Из GNU/Linux дистров остались только Gentoo, Void, Slackware, Artix, CRUX, antiX. Остальное это просто ненужные наборы пакетов для systemd/Linux.
     
     
  • 2.18, Аноним (18), 15:40, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Alpine забыл.
     
  • 2.39, Аноним (-), 17:07, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Из GNU/Linux дистров остались только Gentoo, Void, Slackware, Artix, CRUX, antiX.

    Гента поддерживает системд. Еще забыл девуан.

    А вообще - Прям список 60mжей, дидов, нетакусей и прочих шизей))
    И главное - нет ни одного нормального дистра в списке.

     
     
  • 3.44, Ан339ним (?), 17:31, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Потому что никому, кроме фанатиков-маргиналов, нафиг не уперлось ковыряться с системой. Тем более с каким то там init-ом. Половину юзеров убунты и хромоси спроси, они и не знают, что это. И есть ли у них это вообще. Им главное, чтобы работало. Но задpotы целые дистры клепают "без системд".
     
     
  • 4.49, Аноним (-), 17:50, 14/10/2025 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
     
  • 5.51, Ан339ним (?), 18:02, 14/10/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.88, Аноним (88), 20:49, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Им главное, чтобы работало.

    До времени. Случись что - "на поклон портянкам".

     
  • 2.53, Аноним (53), 18:24, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Дистрибутивы свободны перейти на одну из доступных альтернатив. Такие даже есть, и ты их сам перечислил. Только они никому не нужны, кроме полутора калек.
     
     
  • 3.91, Аноним (88), 20:54, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Когда команда systemd всё свалит в /usr, что помешает ей сделать это симлинком /systemd
    Тогда "форкай-не форкай", а systemd не объедешь. Вендор всё под себя гребёт. Ест слона по частям.  
     
  • 2.55, Аноним (57), 18:28, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Какой-нибудь бэкдор в systemd это вопрос времени.

    Можно подумать, что вы в состоянии отревьювить хотя-бы один init.
    >Из GNU/Linux дистров остались только Gentoo, Void, Slackware, Artix, CRUX, antiX. Остальное это просто ненужные наборы пакетов для systemd/Linux.

    О, список дистрибутивов для не0силят0ров. Вот который раз прошу повторить хотя бы малую часть systemd: поместить процесс в отдельное пространство имён, дать ему определённые capabilities, запустить от определённого пользователя, настроить cgroup, и сделать это декларативно, чтобы можно было свободно переопределить на конченой машине, вплоть до команды запуска. И ни разу неосиляторы, столь рьяно ругающие systemd не 0силили написать башпортянку, которая давала бы эквивалентное поведение.

     
     
  • 3.79, Аноним (79), 20:22, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Отревьювить init проще простого, если он init а не системный менеджер systemd с кучей всего остального ненужного. init можно написать довольно простой самому.

    >И ни разу неосиляторы, столь рьяно ругающие systemd не 0силили написать башпортянку, которая давала бы эквивалентное поведение.

    А потому что не нужно это поведение. Мне вот не нужно, чтобы systemd вмешивался везде, пускал везде свои корни. Мне нужен только init, а не всякие бинарные логи, OOM-killer, таймеры.

     
     
  • 4.87, Аноним (75), 20:48, 14/10/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.83, Аноним (75), 20:40, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Сами перешли, сами напоролись. Какой-нибудь бэкдор в systemd это вопрос времени. Сам
    > systemd постепенно захватывает систему и не считается ни с какими дистрибутивами.
    > Из GNU/Linux дистров остались только Gentoo, Void, Slackware, Artix, CRUX, antiX. Остальное
    > это просто ненужные наборы пакетов для systemd/Linux.

    Ещё Guix, занятная система, также без systemd, но и в то же время чистый GNU-дистр, да ещё и FSF Столлманоугодный ))

     

  • 1.17, gc (?), 15:39, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    я надеюсь systemd-antidosd уже в процессе написания и это только первый шаг? ещё можно какойнито systemd-antispamd, systemd-antivirusd etc
     
  • 1.19, Аноним (19), 15:40, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    лучше занялись бы переносом настроек кучи и кучи программ в ~/.config
    уже 2025 год, прошли уже десятки лет, а большинство все так же хранят настройки не в ~/.config
     
     
  • 2.21, Минона (ok), 15:42, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Не-не.
    Будет systemd-configd.
     
     
  • 3.27, Аноним (86), 16:03, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    и обязательно в бинарном непотребном виде всё в одной куче.
     
     
  • 4.37, Аноним (37), 16:54, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    И тут винда на три десятка лет и опередила
     
     
  • 5.46, Аноним (46), 17:40, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    systemd-regeditd
     
     
  • 6.58, Аноним (53), 18:36, 14/10/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.64, Аноним (-), 19:20, 14/10/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.89, Аноним (75), 20:52, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Не-не.
    > Будет systemd-configd.

    Не, они навострили лыжы в сторону uki+systemd+homed, это всё атомарщиной неделимой, всё прибито гвоздями, а ещё осталось до конца договориться с производителями железа, чтобы в EFI secure boot не отключался и принимал только подписанные кого надо uki, вот тогда заживём! [нет]

     
  • 2.56, Аноним (53), 18:29, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Некоторые из .config устраивают свалку и кладут туда вообще всё, а не только конфиги. Отдельное спасибо тем, кто создаёт подпапку, вместо создания 100500 файлов а-ля kcal, kmocha и т.д.
     

  • 1.22, Хачикян Рубик (?), 15:43, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Еще пару таких "изменений" и наконец-то в техническом комитете "сообразят", что лучше совсем этот системный Ди выкинуть за забор. Я так думаю.
     
     
  • 2.29, Аноним (29), 16:14, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Пока им не заплатят (или припугнут), не "сообразят".
     
  • 2.65, Hare Krishna (-), 19:24, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Логично, ведь и без системного "ди" всё отлично работало. А сейчас хрен поймешь, 100500 разных путей, чтобы сделать одно и то же. Ни разу не UNIX way.
     

  • 1.28, Аноним (28), 16:08, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Надо ещё убрать нехарактерные для инициализатора функции: монтирование без спросу раздела /home, удалить функцию dns-резолвера, dhcp-клиента, ntp-клиента.


    Передайте комитету Дебиан о моей инициативе!

    systemd не должен заниматься защитой от ddos атак это не её дело. Пусть не суёт свой сопливый нос куда не попадя.

     
  • 1.33, Аноним (33), 16:37, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ох, напугали.
    Подумал, было, что решили зафорсить тот функционал для маркировки (блокировки?) софта, разработанного без применения достаточного объёма woke-повесточки.
     

  • 1.34, Аноним (34), 16:39, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Раздел c каталогом /run обычно монтируется отдельно через tmpfs и наличие возможности бесконтрольной записи в него может использоваться для переполнения раздела и блокирования создания новых файлов в иерархии /run.

    Сколько ж костылей в этих ваших линуксах. А уж что куда монтируется в андроидах - не помнят и сами разработчики. Только дунешь - все начнет рассыпаться как карточный домик.

     
  • 1.35, RM (ok), 16:42, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    какой смелый ход!

    сарказм если что...

     
  • 1.36, Имя (?), 16:48, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Этим куколдам думать надо было раньше - когда выбирали систему инициализации. А теперь будут жрать то, что им предлагают RH и Поттеринг, никуда не денутся, спектакль про самостоятельное принятие технических решений - бесполезен.
     
  • 1.40, Аноним (40), 17:17, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > DoS

    Мы хотим шареную фс, но не шареную фс... Что мешает отдельную аппу загнать вообще в свой собственный mount namespace и примонтировать ей там свой tmpfs? В докере кнопочку не завезли?

    А линковать /var к хоть чему-то из /run (т.е. в tmpfs) это ошибка. Есть задачи, которым может понадобиться lock файл даже при умершем процессе и после перезагрузки. Из-за ненадёжности /var приходиться выдумывать свои собственные lock в какой-нибудь /var/lib/*

     

  • 1.42, Аноним (42), 17:25, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А я щытаю нужно заменить /var/lock на /let/lock
     
     
  • 2.47, Аноним (46), 17:42, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    /const/lock. Чтобы константно заблокировать, без побочных эффектов
     

  • 1.67, nE0sIghT (ok), 19:39, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В итоге мейнтейнер systemd сделал /run/lock world-writable: https://salsa.debian.org/systemd-team/systemd/-/commit/9250e242b9b764b3aa54aa3

    Эдакий вариант забастовки в ключевом пакете Debian?

     
  • 1.76, Аноним (72), 20:12, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >требуется получение специального разрешения от технического комитета

    А че, чел кто купил себе комп уже не является его хозяином? Странно, это же не андроид, ведь все говорят что линукс это свобода.

     
  • 1.77, Аноним (77), 20:20, 14/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Почему systemD нету в anDroiD-е?
     
     
  • 2.90, Минона (ok), 20:53, 14/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А потомушто андроид это один большой системд 😉
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру