Új hozzászólás Aktív témák
-
hallador
addikt
válasz
beleszólok #276 üzenetére
Igazából én nagyon szeretem, de sokan nem mert igazából csak parancssoros módban megy jól és azt meg nem sokan szeretik.
-
hallador
addikt
válasz
beleszólok #274 üzenetére
Az a Butított DB2 eléggé sokmindent tud. Annyira nem is butított (Valóban nem teljes.). Az IBM termékben igazad van.
-
beleszólok
senior tag
válasz
hallador #273 üzenetére
No várj! Utolsó információim szerint a TSM IBM termék, adatbázist nem tudsz cserélni rajta, egy butított DB2 van benne - elsősorban azért, mert az is IBM.
Uccsó munkahelyemen szintén x86-64 az irány, ha jól hallottam, de nem igazán szeretik a MS szervereket, inkább linux felé indultak azt hiszem.
A Sun-ok előbb mentek a levesbe, mint ahogy az Oracle felvásárolta őket. -
hallador
addikt
válasz
kraftxld #272 üzenetére
Ha csak a számokat nézzük, akkor az MSSQL magasan ver szinte bármit, ami forgalomban van Magyarországon az Oracle-t is.
Ha viszont a kritikus rendszereket nézzük, akkor már nagyon más a helyzet, akkor itt már az Oracle, meg a DB2 magasan veri az MSSQL-t.
Ha körbe nézek csak itt kb 600 ügyfeles integrátornál, akkor 80 %-ban MSSQL van, ha viszont odamegyek, hogy akkor nézzük meg a gyártási adatok a sorról hova mennek, akkor az MSSQL már nem annyira elterjedt.
Vagy egy mocskosul komoly és nagy Ipari mentőrendszer, mint a TSM mit használ, ott megint nem annyira játszik már az MSSQL.
Ha csak az elterjedtséget nézem, akkor az Exchange, Sharepoint, Ilyen olyan biztalk, MSCS cluster-t nézem, akkor valóban igazatok is van.
Kritikus rendszereknél azonban ez az arány nagyon nem szeretik.
Mindennek megvan a helye egy komoly gyári rendszerben, az MSSQL-nek, meg az Oracle-nek is. Mindegyiket használják.
Ahogy néztem az MSSQL, inkább office körben a elterjedtem, ameddig az Oracle vagy épp a DB2 pedig a gyártási rendszereknél.
Általánosítani nem lehet, mert egy magyar gyárr nem biztos, hogy meg fogja tudni venni ipari termelésre az AIX/Oracle servert, meg hozzá a megfelelő Power masinát, vagy éppen egy mocskos nagy Power szervert egy 500 - 1000 TB-os TSM Licencel.
Persze ez magánvélemény.
(#269) emvy
Legalábbis Te ne. Én meg megpróbálok nem azt csinálni magamból, bár nehéz, ha a sarkamban lohol egy szakértő
(#268) beleszólok
Pont az OTP-nél dolgozik az egyik volt fejlesztő kollégám, és meséli, hogy az OTP is HP x86-ra cseréli le a legtöbb SUN rendszerét.
Igaz azon is oracle fut futni Linux-al. De érdekes, hogy merre tartanak a trendek.Igen amúgy én is ezt tapasztalom, ahol kritikus a rendszer ott az MSSQL még annyira nem... Bankok, meg a nagy gyárak inkább office vonalra engedik be első sorban.
De ettől tény ami tény, még nagyon elterjedt.
Kivételek mindig vannak.
-
válasz
beleszólok #268 üzenetére
Amerikában van egy csomó banki rendszer mssql alapon.
Sőt, ha itthon eddig nem is volt (ezt nem tudom biztosan), hamarosan lesz egy, ami a számlavezetést is így oldja meg.
-
ddekany
veterán
-
ddekany
veterán
válasz
beleszólok #264 üzenetére
2.9% csak a cPanel-en keresztül, az szép. Az is jó meglátás benne, hogy még csak bash-ban írtnak sem kell lennie a CGI-nek, elég ha belül bash-t hív.
-
beleszólok
senior tag
blog.sucuri.net
Na, azért van kinek és miért aggódni, ahogy elnézem ezt a cikket...
Így egy fokkal érthetőbbnek is tűnik az egész.
(gondolok itt a cPanel említésére...) -
floatr
veterán
válasz
beleszólok #262 üzenetére
Mert sokaknak -- "szak"újságíróknak is -- csak annyi jött le, hogy bash hibás + bash=binugz -> binugz hibás -> minden hibás, aminek köze van a binugzhoz.
-
beleszólok
senior tag
Jó, ebben igazad van, ezt nem is állt szándékomban vitatni.
Csak az a világvége hangulat... kissé túlzottnak tűnik.
Nagyon rég hallottam cgi-t használó web szerverről.
Egyéb szoftverek meg... biztosan van, nem is kevés, ami érintett, de eddig csak olyat láttam, hogy "talán" ssh, vpn, de csak találgatásként, meg egyetlen konkrét webkamera típus.Ami viszont nagyon kiakaszt, hogy routereket, mobilokat emlegetnek sok cikkben, holott ezeken a legritkább esetben használnak bash-t.
-
ddekany
veterán
válasz
beleszólok #260 üzenetére
Bőven elég szarul hangzik ez így is, hogy minden olyan szerveren, amin van bash-es CGI (akár csak egy pici), tetszőleges bash parancsokat adhatsz ki. Amikor valami olyat találnak, ami nem csak a webszervere kis százalékán használható ki, az már világégés kategória, szóval ne legyél telhetetlen.
Meg persze, nem csak webserverek vannak a világon, és ki tudja még hány egyéb folyamat van, amit ez érint...
-
beleszólok
senior tag
OK, ettől kezdve nem értem a pánikot, ami a különböző hírforrásokból még ma is árad.
A mod_php nem érintett (apache+php esetében úgy emlékszem, ez a leginkább használatos)
A fastcgi-s megoldások szintén nem érintettek, ha jól értelek. Ez is kilőve. (leginkább nginx+php esetében láttam, de apache esetében sem ritkaság)
Feltételezem, ezek után a java-s rendszerek sem igazán érintettek, bár még csak 1.1-es java volt és servletnek hívták amit anno láttam belőle, de gyanítom, az alapvető működés nem változott, továbbra sem indítgat shellt a javat használó szerver.Manapság hagyományos CGI-t hol használnak? Nem mondom, hogy sehol, de elég alacsony lehet azon linuxos szerverek aránya, ahol ez működhet... Már ha jól értem, és a CGI-t nem futtató web szerverek védettek a szóban forgó hibával szemben.
Na majd újra előszedem az olvasnivalókat, mert most már végképp belekavarodtam.
Más fórumon említette valaki, hogy ha PHP-ből indít valaki shell-t... kipróbáltam, ha a http headereket írom át, azok normál esetben (nálam) nem juthattak át a PHP-ből hívott shellbe.Feltételezem, ennyire azért nem egyszerű a helyzet, de amit ma láttam belőle, annak alapján úgy érzem, kicsit túlértékelődött ez a bug...
-
válasz
beleszólok #258 üzenetére
A fastcgi nem erintett, mert az nem kornyezeti valtozokon at passzolja at az adatokat.
-
beleszólok
senior tag
Segítsetek! Van egy kifejezetten e célra őrizgetett debian szerverem, rajta a bugos bash.
Első menetben azzal próbálkoztam, hogy apache+cgi. Így, egy cgi szkriptet futtatva, megfelelően preparált környezeti változóval, szépen működik az exploit.
(telnet localhost 80
GET /cgi-bin/x.sh HTTP/1.1
Host: localhost
Useragent: () { :;}; echo 1 >>/tmp/xxszépen létrehozza a www-data nevében a /tmp/xx fájlt.
De... ha ugyanezt nginx/apache2 + fastcgi + php5 trióval próbálnám, akkor már nem bírom rávenni, hogy a /tmp-be írjon.
Én rontok el valamit vagy a fastcgi-s konfigurációkat nem érinti a bug? -
buherton
őstag
válasz
beleszólok #256 üzenetére
Vannak a tények, amikhez valamit hozzá képzelsz. Ez ellen nem lehet vitatkozni.
-
beleszólok
senior tag
Olyan helyeken viszont nehezen tudom elképzelni, hogy egyetlen gépre bíznák a torony működését.
Azt igen, hogy toronyból nincs redundancia, ezért is említettem, hogy budapesti vagyok.
De hogy azt megengedné magának egy mobil szolgáltató, hogy esetleg órákra kiessen egy adott terület egy számítógép hibája miatt... vannak kétségeim. -
kispx
addikt
válasz
beleszólok #254 üzenetére
Én nem Budapesten élek, de márc. 15-jét jött egy kis hó. Kiesett a legközelebbi torony és napokig nem volt térerő. Nem csak Bp-ből áll MO és a többi részén a redundancia erősen kétséges.
-
beleszólok
senior tag
válasz
buherton #252 üzenetére
Csak tájékoztatásul (lejárt a szerkesztési idő) : egyszer felraktam az androidomra egy programot, ami fel tudja mérni többek közt a látható tornyokat. Jó, én Budapesten élek, de az ablakomból nagyjából 8-10 aktív torony látszott. Ha ezek közül egy kiesik, még mindig marad rengeteg, amin keresztül mehet tovább a kommunikáció.
-
buherton
őstag
válasz
beleszólok #251 üzenetére
Remélem tudod, hogy tornyoknál nem feltétlenül van nagy technika, de főleg nem PC, mert annál sokkal durvább és célzottabb rendszerek vannak. A redundancia pedig kérdéses.
-
buherton
őstag
válasz
beleszólok #249 üzenetére
http://prohardver.hu/tema/re_shellshock_sokk_a_nyilt_szoftverek_tamogatoina/hsz_169-169.html
Bocsánat, de jelenleg nem tudok linket beszúrni, és off-ba rakni ezt a sort (nem a PH! hibája).
-
beleszólok
senior tag
válasz
buherton #248 üzenetére
Hol hangsúlyoztad?
Én csak annyit láttam, hogy 5-10 percig nem tudsz telefonálni.
Az meg ugye manapság csak akkor fordulhat elő, ha telefonközpontról beszélsz, mert ha a privát gépeden nem megy pár percig a windows, emiatt nincs skype, akkor ott a mobilod (ritka ahol nincs mobil, de van internet)
Szóval? -
joysefke
veterán
válasz
buherton #157 üzenetére
Ha már telefonhívásról meg vállalati telefóniáról van szó, úgy érzem hozzá kell szóljak
Anulu
de nem a kérdés jelenleg. az sem, hogy hányszor kell egy gépet újraindítaniBuherton
De igen, ugyanis igen csak zavaró lenne, ha frissítés miatt mondjuk 5-10 percig nem tudnál telefonálni, pl. mentőt/rendőrtt/tűzoltót hívni.1,
Valóban nem lenne szép, ha egy Call Server-t minden apró patch miatt újra kéne indítani, de erre általában nincs is szükség, sőtt főverzió upgrade-nél is álltalában működés közben lehetséges az aktív-hot standby vagy load sharing cluster node-jait külön, egyenként upgradelni, anélkül, hogy egy adott pillanatban az összes node üzemen kívül lenne. (Pl Siemens OpenScape Voice)
2,
Másrészt minden rendszer üzembentartásához az ügyféllel előre definiálják a maintenance window-kat, amikor egyes szolgáltatások karbantartás miatt nem elérhetőek. Patchet meg úgy általában bármilyen előre tervezett konfiguráció változást ilyenkor szokás végrehajtani.3,
Egy komoly vállalati telefónia rendszerben ha felmerül annak a lehetősége, hogy a központi call server bármikor (nem tervezetten) nem lesz elérhető a kliensek számára, akkor álltalában az egyes telephelyekre leraknak egy survivability eszközt (pl SIP proxy/back-to-back user agent), ami érzékeli a központi call server elérhetetlenségét, és autómatikusan átveszi a hívások irányítását a telephely kliensei számára. Ebbe beletartozik a segélyhívás is...A lényeg az, hogy egy komplex rendszer jóságát vagy gyengeségét nem egy komponens jósága vagy gyengesége határozza meg kizárólag, hanem az egész csomagot eggyütt kell figyelni.
J.
-
floatr
veterán
Közben páran elkezdték (újra)auditálni a cuccot, és jöttek újabb ordas hibák. Az hogy eddig nem vette komolyan senki, az egyszerű mulasztás, de láthatod h most mindenki rárobbant, amit nem tehetnének meg egy olyan licenc esetében, ami a kód visszafejtését is tiltja.
(#47) jacint78 ha problémád van a nyílt forrással, és szerinted biztonsági kockázat az IE a többihez képest, akkor valahogy meg kéne beszélned magaddal a dolgot.
-
vzozo
senior tag
Hát azért van a leállási ablak, hogy még az elméletileg 99.999%-osan működő dolgokat is akkor hajtsák végre az operátorok, amennyiben mégis beütne a krach, akkor kisebb legyen az érintettség.
Aztán lehet túl könnyen beszélek architekti nézőpontból, mivel eddig nem volt alkalmam megtapasztalni az üzemeltetés napi nyűgjeit. Ugyanakkor felteszem előbb-utóbb visszajutottak volna az igazán nagy gebaszok a fülünkbe...
-
vzozo
senior tag
válasz
buherton #157 üzenetére
De igen, ugyanis igen csak zavaró lenne, ha frissítés miatt mondjuk 5-10 percig nem tudnál telefonálni, pl. mentőt/rendőrtt/tűzoltót hívni.
Te miről beszélsz? Már 10 éve is alap volt, hogy cluster, NLB, application-level redundancia van bármilyen rendszernél, ami komolyabb feladatot végez, mint egy hello world kiíratása.
Akkor meg kit érdekel, hogy teszem azt az 5 node-ból 1 éppen újraindul?
És akkor a virtualizált környezetben már 5-6 éve elérhető live migrationről nem is beszéltem. Tudom, VMWare-éknél előbb volt, de nem ez a kérdés, hanem az a lényeg, hogy nem létező az a probléma, amit implikálni próbálsz.
-
kispx
addikt
válasz
beleszólok #238 üzenetére
-
beleszólok
senior tag
"
Not FoundThe URL you specified does not exist.
"Nem arra gondolok, hogy működik-e a clusterben, hanem hogy tudja-e olyan szinten (haha.. azért egy DEC Rdb után nem kicsit volt szánalmas látni az oracle Parallel Servert, amit később RAC-re kereszteltek át
), mint az oracle? Mert bár sok lépéssel lemaradva, de azt hiszem, sokáig az Oracle tudta a legtöbbet kihozni a clusteres technológiából.
Persze nem tudom, az elmúlt években ez mennyire változott. -
válasz
beleszólok #235 üzenetére
-
-
Azért a Postgres az utóbbi időben elég sok Oracle-féle feature-t behozott. Elég csak az utóbbi időben behozott materialized view, index only scan feature-ökre gondolni. Illetve a 9.4 már durvább dolgokat is fog tudni, mint pl hstore v2 ami egyfajta "noSQL". Persze nincs ott (valszeg nem is lesz), mint az Oracle, de közel van, néhol még többet is tud.
-
válasz
gyurkikrisz #231 üzenetére
Illúzióromboló leszek: ez a legalább 10 milliomodik bug a linux körül (nem csak a kernelben). Ha valaki azt képzelte, hogy bármi is létezik bug nélkül, az naív.
-
ddekany
veterán
válasz
gyurkikrisz #225 üzenetére
Az hogy Free a cucc, az egy jellemző a sok közül. De ha zárt lenne, attól még ugyan úgy lehetne bugos, csak még nehézkesebb lenne javítani (főleg ha az eredi készítő már rég mást csinál), meg bátrabban lehetne bele szándékos backdoor-t tenni. Nem jó neked. Meg mondjuk én fejlesztő is vagyok, és számomra pl. agyrém, ha nem tudok belenézni a forráskódjába egy általam használt komponensnek, mikor valami nem úgy működik mint ahogy kéne... Vagy ha nem tudom frissíteni anélkül, hogy licencekkel szarozzak.
-
ddekany
veterán
[link]
"We have found a few more issues (OOB memory access)."Na, kicsit ráirányul a figyelem a bash forráskódra, már is kiderül még pár benézés...
-
válasz
gyurkikrisz #225 üzenetére
Senki nem mondta, hogy az open source elonye az, hogy nincsenek benne bugok. Ha ilyet olvastal referenciaerteku helyen, akkor legyszi linkeld, kivancsiak vagyunk ra.
De valoszinuleg csak rossz tarsasagba keveredtel.
-
válasz
gyurkikrisz #227 üzenetére
Olvastad, és ennek ellenére ezek a kérdések jutottak eszedbe?
-
válasz
gyurkikrisz #225 üzenetére
10 GOTO #1
Ha a végére értél, és még van kérdésed, akkor várjuk azt.
-
válasz
gyurkikrisz #222 üzenetére
-
ddekany
veterán
válasz
gyurkikrisz #222 üzenetére
Ez azért elég valószínű, hogy nem backdoor hanem bug... nagy különbség.
-
gyurkikrisz
őstag
Egy Linux szakértő meg tudja mondani, hogyha az open source nagy előnye az, hogy nincs benne backdoor, mert egy egész csoport ember úgymond ellenőrzi, akkor ez hogy történhetett?
-
ddekany
veterán
Azért egy Oracle-vel nem egyenértékű a PostgreSQL tudásban. Árban persze WTF kategória az Oracle, de ha kell ami tud, úgy jártál. Na persze, ez is miért van? Mert a tudjuk kikből álló fan klub MySQL-ra verte, és ebből adódóan a PostgreSQL szinte ignorálva volt és van (mármint, MySQL-hez képest, nem abszolút értékben), és ez nyilván megmutatkozik a rá jutó fejlesztői erőforrásokban is. Köszönjük a sok idiótának!
-
válasz
beleszólok #218 üzenetére
Az updatelt Centosomon nem működik, az biztos. És egyik sem, amit a twitteren emlegetnek.
-
beleszólok
senior tag
válasz
Sweet Lou 6 #215 üzenetére
A google-s srác mintája... hát érdekes, na.
Update-elt ubuntun nem csinál semmit, csak közli, hogy nincs echo nevű fájlom.
Ellenben a direkt e miatt régi bash-t használó debianon telifossa hibaüzenetekkel a képernyőt, viszont létrejön az echo nevű fájl. -
beleszólok
senior tag
válasz
Sweet Lou 6 #215 üzenetére
OK, csak mióta sting összefüggésbe hozta valamelyik oldal feltörését az oldal témájául szolgáló szoftver hibájával... (amikor nem a szoftvert törték fel, hanem asszem, egy WP plugin hibáján át jutottak be a szerverre)
-
-
Sweet Lou 6
addikt
válasz
beleszólok #192 üzenetére
ZDnet, ITNews, Seclists, ő meg egy Google alkalmazott. de már itt is lehozták: Androbit
-
CPT.Pirk
Jómunkásember
válasz
beleszólok #213 üzenetére
Ez annyira nem lep meg az XP-s terminálok tömege után.
-
kraftxld
félisten
válasz
beleszólok #210 üzenetére
Ennyire nem mélyedtem bele, szerintem a saját cuccuk fut rajta linux csak az alap hozzá.
-
CPT.Pirk
Jómunkásember
Mit gondolsz, a PH!-t talán WIndows szerverek szolgálják ki? Na ugye...
A wine-s írásod után meg nem érdemes tovább beszélni ilyen témákról veled, láthatóan pl. még nem hallottál a Steamről. Most 691 cím van benne Linuxra. Ha az egy játékhoz tartozó dolgokat egybe nézzük, akkor is kb. 400 külön cím simán megvan. Szal először frissítsd az információidat.
Szerk: lentebb írtam az egész IE szériát érintő hibát. Ugye azt mindegyiken kijavították? - Nope. Miről is beszélünk akkor?
-
kraftxld
félisten
válasz
beleszólok #208 üzenetére
Igen, az F5 Big-IP egy Linux alapú terheléselosztó cucc, mindenféle webes vagy akármilyen alkalmazáshoz menő forgalmat el tud osztani több szerver között (már ha rendesen van konfigurálva
)
-
beleszólok
senior tag
válasz
kraftxld #203 üzenetére
Ha jól értem (nem ismerem őket), ez valami linuxos eszköz, reverse proxy-val, webes admin felülettel.
Anulu az admin felület kapcsán elmélkedett a potenciális biztonsági problémákról.
Én viszont azon töröm a fejem, hogy a benne lévő proxy vajon mennyire sérülékeny ebben az esetben?
Sajnos ezek működését nem ismerem (legalábbis nem eléggé), így csak remélni tudom, hogy nem okozhat gondot. -
anulu
félisten
válasz
beleszólok #205 üzenetére
Snowdent ha akartál volna már rég eltehették volna láb alól. számomra egyre inkább az a kérdés, h mit akarnak eltitkolni ezzel a gumicsonttal.
-
kraftxld
félisten
Nem, de az eddigi gyárakban, ahol hozzáférésem van F5-hoz, ott elég szigorúan van szabályozva, hogy milyen IP tartományokból vagy szerverekről érhető el a management része, valamint csak a megfelelő részekhez van hozzáférésem.
Tehát normális helyeken nem jelent sokat a sebezhetőség. Bár ott meg ahol bárhonnan elérhető a load balancer kívülről az f5.cegnev.com -on és a gyári admin jelszóval, ott már úgyis mindegy -
hallador
addikt
Miért eddig nem ez van, kb. De ez van folyamatosan jönnek a válaszok a semmire, csak pont arra nem amit pl én is felvetettem arra pont nem jön.
Egyébként Linuxon meg nem is igen tudsz játszani sok mindent
... a wine-t meg ugyan hagyjuk márSteam?
Persze a legújabb biztos nem lesz meg de az az állítás Egyébként Linuxon meg nem is igen tudsz játszani sok mindent minimum nem igaz.
Amúgy hiába onaninázltok bármennyire is nézzük ilyen mértű, ekkora hiba, blamázs nem volt még windowson
-ha volt is, kijavították rég
Hát igen ekkor nincs minden fél évben, de évente igen....
Új hozzászólás Aktív témák
- Dell Latitude 5320 -60% "Kis Gamer" Üzleti Profi Ultrabook 13,3" i5-1145G7 8/256 FHD IRIS Xe
- Apple IPad pro 12.9 4th gen 256GB wifi+sim 97%-os Gyári akku
- PlayStation 5 (PS5.) SLIM 1TB. SSD. Digital Edition & Sony PlayStation VR2. Virtuális szemüveg.
- Dell Precision 3580 i7-1370P//32GB DDR5 RAM// 1TB SSD/ RTX A500
- ÁRCSÖKKENTÉS Menő retró konfig: Q9550, Gigabyte P43, 4GB RAM, ASUS GT730
- Surface Laptop 7 Business edition - Intel Core ultra 5 236V energiahatékonyabb az intelnél! -olvass
- HUAWEI MateBook 13 2020 - Kijelző nélkül - I7-10510U - 16GB - 512GB SSD - Win11 - MAGYAR
- HIBÁTLAN iPhone 15 Pro Max 256GB Black Titanium -1 ÉV GARANCIA - Kártyafüggetlen, MS3004
- HIBÁTLAN iPhone 13 Pro 128GB Graphite -1 ÉV GARANCIA - Kártyafüggetlen, MS3025
- LG 55C4 - 48" OLED evo - 4K 144Hz - 0.1ms - NVIDIA G-Sync - FreeSync - HDMI 2.1 - A9 Gen7 CPU
Állásajánlatok
Cég: FOTC
Város: Budapest