OpenSolaris 2009.06 är här!

Permalänk

Jag löste det i DHCP server sålänge då jag stötte på ett jobbigare problem. Fick ett dussin eller fler meddelanden i esxi och solaris

Jan 6 10:51:27 vmkernel: 9:23:17:33.034 cpu2:4624)ScsiDeviceIO: 1672: Command 0x28 to device "t10.ATA_____SAMSUNG_HD153WI_________________________S1UVJ1LZ105329______" failed H:0x0 D:0x2 P:0x0 Valid sense data: 0xb 0x0 0x0. Jan 6 10:51:27 vmkernel: 9:23:17:33.034 cpu2:4624)NMP: nmp_CompleteCommandForPath: Command 0x28 (0x41027f368e40) to NMP device "t10.ATA_____SAMSUNG_HD153WI_________________________S1UVJ1LZ105329______" failed on physical path "vmhba33:C0:T0:L0" H:0x Jan 6 10:51:27 0 D:0x2 P:0x0 Valid sense data Jan 6 10:51:27 vmkernel: 9:23:17:33.034 cpu2:4624)ScsiDeviceIO: 1672: Command 0x28 to device "t10.ATA_____SAMSUNG_HD153WI_________________________S1UVJ1LZ105329______" failed H:0x0 D:0x2 P:0x0 Valid sense data: 0xb 0x0 0x0. Jan 6 10:51:27 vmkernel: 9:23:17:33.034 cpu2:4624)NMP: nmp_CompleteCommandForPath: Command 0x28 (0x41027f3cc140) to NMP device "t10.ATA_____SAMSUNG_HD153WI_________________________S1UVJ1LZ105329______" failed on physical path "vmhba33:C0:T0:L0" H:0x

SMART :

Så well, ska försöka returnera disken.

Visa signatur

Citera för svar!

Permalänk
Medlem
Visa signatur

OS: FreeBSD, Ubuntu, Raspbian, iOS, OSX
HW: PC, Mac & iPrylar

Permalänk
Medlem

Oracle verkar gå in för att sabba alla Suns gamla opensource-projekt.
Opensolaris, openoffice och java...

Konstigt att han tycker att scala är ett alternativ till java.
Som jag tolkat det använder väl scala java i botten?
http://www.scala-lang.org/node/25

Själv har jag börjat spana in python som känns hyfsat platformsoberoende.

Permalänk
Avstängd

Själv tycker jag Erlang är häftigt. Jag vill helst köra plattformsoberoende saker så man inte låser in sig till en teknik. ZFS är ju öppet och man kan byta OS som man vill, det passar mig utmärkt. Java är ju plattformsoberoende, så det är bra för mig. Och även Python förstås. Dock har IBM och Oracle gått samman kring Java nu och sagt att Java ska bli den nya standarden kring Enterprise system, så jag ser inte att Java är på väg ut ur företagen. Java är det nya COBOL.

Permalänk
Medlem
Skrivet av saddam:

Själv tycker jag Erlang är häftigt. Jag vill helst köra plattformsoberoende saker så man inte låser in sig till en teknik. ZFS är ju öppet och man kan byta OS som man vill, det passar mig utmärkt. Java är ju plattformsoberoende, så det är bra för mig. Och även Python förstås. Dock har IBM och Oracle gått samman kring Java nu och sagt att Java ska bli den nya standarden kring Enterprise system, så jag ser inte att Java är på väg ut ur företagen. Java är det nya COBOL.

Ja IBM kan man nog lita på men Larry är tyvärr en gammal kapitalist. Python har jag bara hört gott om i flera år så det kanske är framtiden? Har själv inte kodat något i python men fd kollegor som har koll rekar det.

Visa signatur

OS: FreeBSD, Ubuntu, Raspbian, iOS, OSX
HW: PC, Mac & iPrylar

Permalänk
Avstängd

Jag litar mindre på IBM än på Oracle. Förr i tiden var IBM det stora stygga företaget, sen tog Microsoft över den rollen. Men IBM har aldrig upphört att vara stygga. IBM hade köpt upp SUN och tagit den häftigaste tekniken (ZFS, DTrace, etc) och sparkat alla - för att komma åt kunderna. Sen hade IBM i stort set haft monopol på Unix och snart haft skyhöga priser, som för IBMs mainframe. Monopol är dåligt för konsumenterna, priserna blir skyhöga. Oracle vs IBM vs HP är bra för oss. Konkurrens är bra, priserna sänks. IBMs nya POWER servrar har aldrig varit så här billiga tidgare, priserna är typ en femtedel mot gamla POWER servrar. Detta pga konkurrens från Oracle och HP. Vilket är bra för oss. Scott McNealy, SUNs grundare, säger själv att IBM hade varit dåligt för SUN, Oracle är en bättre köpare.

Permalänk
Medlem

Jag tänkte i ett "opensourceperspektiv", där har ju IBM's bidrag varit lite större än Oracle's. Jag har inget
emot Oracle's databashanterare - det finns ingen bättre generell db (jag jobbar dagligen med både Oracle & db2).
Problemet är väl att Oracle vill tjäna pengar på allt. Såå, vad händer med java i framtiden? Blir det en Java EE++ med supportavtal?

Visa signatur

OS: FreeBSD, Ubuntu, Raspbian, iOS, OSX
HW: PC, Mac & iPrylar

Permalänk
Medlem

Äh, det finns roligare saker att syssla med än att fundera över Java och Oracle. Har ni sett Illumos Live? Verkar klart häftigt.

OpenSolaris har väl varit dött i lite mer än ett år nu och stanken efter liket har äntligen börjat försvinna. Det verkar finnas tillräckligt med kraft i Illumos och kanske även OpenIndiana, framtiden ser ljusare ut nu än den gjorde för 6 månader sedan.

Permalänk
Avstängd

Det verkar som att Illumos live är en minimal Illumos distro? Det verkar mest vara en grund för att bygga andra saker på?

Jag väntar på när OpenIndiana börjar använda Illumos kärnan. Då kommer jag börja använda det. Det känns bra att köra helt öppet. Det kan nog bli bra, det .Många Solaris experter (ZFS, DTrace, Crossbow, etc) hoppade av Oracle och har gått till små tekniktunga företag. T.ex. har nu Illumos för första gången funk i ZFS, som Oracle inte har
http://gdamore.blogspot.com/
Bryan Cantrill (snubben bakom Dtrace) och andra experter skriver själva att de kommer att joina Illumos snart, när de fått struktur på allt och anställt lite hackers. Mao, Illumos kommer ha flera Solaris experter snart. Det känns bra. Jag tror OpenIndiana med Illumos kernel kan bli riktigt bra, och det måste helt klart installeras och testas.

Permalänk
Medlem
Skrivet av saddam:

Det verkar som att Illumos live är en minimal Illumos distro? Det verkar mest vara en grund för att bygga andra saker på?

Ja, perfekt att bygga en lagringslösning på. Ett 200MB stort operativsystem som klarar av ZFS, CIFS, COMSTAR och Crossbow tilltalar mig väldigt mycket. Det skulle kunna bli en riktigt trevlig liten hemma server. Eller vilken annan appliance man kan komma på.

Permalänk
Avstängd

Ok, när du lägger fram det på det sättet - ja, det låter mycket häftigt. Och antagligen ganska säkert, eftersom det är så lite kod. Attackvektorn är mycket liten. Less is more. Ingen bloat. Ju mer kod, desto större angreppsyta. Perfekt hemmaserver, ja.

Nej, OpenIndiana baserad på Illumos öppna Solaris kärna verkar mycket intressant, för mig!

Permalänk
Medlem
Skrivet av saddam:

Och antagligen ganska säkert, eftersom det är så lite kod. Attackvektorn är mycket liten. Less is more. Ingen bloat. Ju mer kod, desto större angreppsyta. Perfekt hemmaserver, ja.

Låter som att man silar mygg och sväljer kameler om man nu ändå hade tänkt använda CIFS.

Visa signatur

"Nothing is impossible because impossible itself says I M Possible..."

Permalänk
Avstängd

Vad föreslår du att man gör istället då?

Permalänk
Medlem
Skrivet av saddam:

Vad föreslår du att man gör istället då?

Att man inte använder säkerheten/attackvektorn som ett kriteria för valet av OS i detta fall.

Det räcker gott och väl för de allra flesta om man:

1. Har en router mellan det interna nätverket och internet.
2. Säkrar eventuella trådlösa anslutningar med WPA2.
3. Använder sig av starka lösenord/lösenordsfraser.

Vill du skydda CIFS mot hot inom det interna näverket så måste du åtminstone:

1. Använda dig av Kerberos/AD autentisering.
2. Förhindra ARP poisoning.
3. Förhindra Netbios/DNS spoofing.

Eller så kan du i teorin blanda in IPSEC istället och få helt krypterad traffik som bonus, men det kostar nog ännu mer än det smakar.

SSH är egentligen den bästa icke-avancerade lösningen. Dock fungerar SSH lite mindre smidigt om man involverar Windows-maskiner.

Visa signatur

"Nothing is impossible because impossible itself says I M Possible..."

Permalänk
Avstängd

Ok, det här var intressant info. Har du länkar eller nån information som man kan läsa lite mera om detta? Exakt vad gäller? Hur ska man ställa in allt, etc?

Permalänk
Medlem
Skrivet av saddam:

Ok, det här var intressant info. Har du länkar eller nån information som man kan läsa lite mera om detta? Exakt vad gäller? Hur ska man ställa in allt, etc?

Tänkte du på något speciellt?

Listan av åtgärder som jag skrev ner är typiskt sådant som vanligtvis bara används på stora företagsnätverk eftersom det är först där som den interna hotbilden börjar dyka upp. Du kan ganska enkelt själv hitta grundläggande information om respektive punkt om du googlar lite snabbt på varje term.

Resonemanget om varför åtgärderna är nödvändiga får du om du tar en titt på hur man skulle kunna tänka sig att angripa ett nätverk med CIFS. Dock så ligger sådan kunskap lite väl långt in på gråzonen och jag kommer därför inte att posta några länkar här.

Visa signatur

"Nothing is impossible because impossible itself says I M Possible..."

Permalänk
Avstängd
Skrivet av Arctunix:

Tänkte du på något speciellt?

Listan av åtgärder som jag skrev ner är typiskt sådant som vanligtvis bara används på stora företagsnätverk eftersom det är först där som den interna hotbilden börjar dyka upp. Du kan ganska enkelt själv hitta grundläggande information om respektive punkt om du googlar lite snabbt på varje term.

Resonemanget om varför åtgärderna är nödvändiga får du om du tar en titt på hur man skulle kunna tänka sig att angripa ett nätverk med CIFS. Dock så ligger sådan kunskap lite väl långt in på gråzonen och jag kommer därför inte att posta några länkar här.

Jag hänger inte riktigt med här. Du säger att om man tänker använda CIFS så är det helt onödigt att använda ett minimalistiskt OS som t.ex. Illumos-light? Och hur var din motivering till det? Din lista på 1-3? Och sen pratar du om intern hotbild? Menar du då familjemedlemmar som försöker hacka min server hemifrån? Du får gärna försöka förklara igen varför Illumos-light är onödigt att köra om man vill använda CIFS. Jag ser inte riktigt kopplingen till din lista 1-3?

Permalänk
Medlem
Skrivet av saddam:

Jag hänger inte riktigt med här. Du säger att om man tänker använda CIFS så är det helt onödigt att använda ett minimalistiskt OS som t.ex. Illumos-light? Och hur var din motivering till det? Din lista på 1-3? Och sen pratar du om intern hotbild? Menar du då familjemedlemmar som försöker hacka min server hemifrån? Du får gärna försöka förklara igen varför Illumos-light är onödigt att köra om man vill använda CIFS. Jag ser inte riktigt kopplingen till din lista 1-3?

En server med CIFS skall inte vara öppen ut mot internet. Med andra ord har man bara en intern hotbild.

Men om man nu verkligen vill ta med den interna hotbilden i ens beräkningar så hade man inte använt sig av "osäkrad" CIFS alls.

Därför känns det minst sagt löjligt att ta upp minimalism som ett argument för bättre säkerhet. Självklart finns det många andra fördelar (och nackdelar) med minimalistiska OS men säkerheten är inte ett av dem i detta scenario. Jag ser t.ex. inte hur Illumos-light skulle vara säkrare än FreeBSD, Linux eller ens Windows här.

Visa signatur

"Nothing is impossible because impossible itself says I M Possible..."

Permalänk
Avstängd

Hur menar du att CIFS servrar inte ska vara "öppna mot internet", vad menas? Menar du att alla CIFS servrar inte har någon uppkoppling mot internet? De är alltid isolerade? Så, om man slår på CIFS i Solaris 11, så blir attackvektorn så stor så Solaris servrarna blir omedelbart hackade? Detsamma med alla Windows servrar som har uppkoppling mot internet? CIFS = man blir hackad på 2 röda?

Permalänk
Medlem
Skrivet av saddam:

Hur menar du att CIFS servrar inte ska vara "öppna mot internet", vad menas? Menar du att alla CIFS servrar inte har någon uppkoppling mot internet? De är alltid isolerade? Så, om man slår på CIFS i Solaris 11, så blir attackvektorn så stor så Solaris servrarna blir omedelbart hackade? Detsamma med alla Windows servrar som har uppkoppling mot internet? CIFS = man blir hackad på 2 röda?

Tror du verkligen att jag med "[att] vara öppen ut mot internet" syftar på att datorn inte alls får vara uppkopplad mot internet? Eller finns det kanske ett annat sätt att vara "öppen mot internet" i server-sammanhang? Tycker du även att det låter rimligt att datorn blir omedelbart hackad efter att man ha aktiverat CIFS? Vad för andra risker kan du komma på?

ps. Skärpning! Om du vill starta en ny tråd med titeln "hur man använder överdrifter för att förlöjliga frågor" så kan du göra det. Personligen är jag bara intresserad av att diskutera dem tekniska meriterna bakom teknologierna.

Visa signatur

"Nothing is impossible because impossible itself says I M Possible..."

Permalänk
Avstängd

Que? Jag ställde en ärlig fråga. Vad menar du med att en dator är öppen mot internet? Kan du förklara det?

Du verkar säga att en dator med CIFS ska inte vara öppen mot internet, att om en dator har CIFS så blir den så osäker. Om man kör Illumos light med CIFS så är det en dum ide, eftersom den är öppen mot internet.

Det är så jag tolkar ditt inlägg, och jag finner tolkningen lite märkligt, och därför ber jag dig förtydliga lite. Vad sägs om att du förklarar en gång till för mig? Jag försöker inte förlöjliga dig, jag bara inte fattar vad du menar.

Permalänk

Var ju ett par månader sedan den här tråden var aktiv men Joyent lanserade idag SmartOS (öppen källkod) som är baserat på OpenSolaris forken Illumos.

Citat:

SmartOS is comprised of the Illumos kernel (with ZFS, DTrace, OS-level virtualization and next-generation KVM) with BSD package management and a GNU toolchain.

http://smartos.org/

Låter intressant i mina öron, även om jag nog kommer att vänta och se. Lutar för min del nog fortfarande mot FreeBSD 9 när det väl kommer, men vi får se SmartOS kanske är en våt dröm att administrera

Visa signatur

Permalänk
Medlem
Skrivet av rastersize:

Låter intressant i mina öron, även om jag nog kommer att vänta och se. Lutar för min del nog fortfarande mot FreeBSD 9 när det väl kommer, men vi får se SmartOS kanske är en våt dröm att administrera

Jag tror det är på den nivån som Illumos kan överleva. Det där med att försöka bygga ett operativsystem för både desktop-användande och serverbruk tror jag inte man klarar av utan en mindre arme med utvecklare. Lite synd bara att det var en ren live-cd som Joyent släppte. Just nu är det mest en föraning av vad som kan komma, SmartOS är inte speciellt användbart för tillfället.

Man kan notera att OpenIndiana mest kompilerar om (eller gör dom mer än så?) det som Oracle fortfarande släpper som källkod och det har fortfarande inte kommit någon stabil version.

Permalänk
Avstängd

StormOS verkar mycket intressant i mina ögon. Som jag har förstått det, så är det den öppna OpenSolaris kärnan (Illumos) och minimalt OS. Det är typ, bara kärnan, ZFS, DTrace, Zones och KVM. Typ.

Sen är tanken att du ska installera andra OS i KVM virtualiseringsmotorn. Så, du har ett minimalt Solaris system i botten och kör andra OS ovanpå i KVM. Precis det som folk efterfrågat här. Och StormOS är helt öppet och har ingen stängd kod från Oracle. Oracle har inte tiilgång till KVM. Så vill du ha KVM så måste du använda StormOS - en öppen OpenSolaris klon.

Enligt uppgift så kan StormOS köra virtualiserade operativsystem mycket snabbare än om du installerar OS direkt på servern. Upp till 10ggr snabbare, typ. Skälet är att t.ex. WinXP 32 bit bara stödjer 3.5GB RAM. Om du installerar WinXP i StormOS och använder 16GB ZFS disk cache - ja då blir det oerhört mycket snabbare än om du kör WinXP direkt på hårdvaran. Samma med I/O. Kanske kan ett gammalt OS inte klara av 10GBit nätverkskort, men det gör StormOS. Och då får det gamla OSet en rejäl prestanda skjuts.

Här finns mer information om prestanda ökningen man kan vänta sig:
http://www.theregister.co.uk/2011/08/15/kvm_hypervisor_ported...

Joyent Solaris kernel hackern Bryan Cantrill berättar om StormOS (han skapade DTrace på Solaris och är en av de stora Solaris kernel hackers):
http://dtrace.org/blogs/bmc/2011/08/15/kvm-on-illumos/'

OpenIndiana/Illumos har börjat lägga till funktioner som inte finns i Oracles Solaris. Snubbarna bakom OpenIndiana/Illumos är ju gamla Sun anställda. Flera av de stora Solaris stjärnorna har joinat OpenIndiana/Illumos.

Det vore trevligt med ett minimalt Solarsi, och sen köra Linux och Win virtuellt. Undrar om man kommer åt fullt 3D grafik stöd då?

Permalänk
Medlem

För att fortsätta omvärldsbevakning lite så verkar OpenIndiana flytta sin kod till Illumos.

Diskussionen finns här http://openhatch.org/meeting-irc-logs/oi-meeting/2011-08-30.l...
och ett förkortat "mötesprotokoll" här http://openhatch.org/meeting-irc-logs/oi-meeting/2011-08-30.m...

Permalänk
Medlem

OpenIndiana 151a har släppts. Det ryktas även om en stabil OpenIndiana version i november.

Och, ja den nya versionen fungerar fint. Allt är precis som vanligt...

Permalänk

Ja, visst verkar SmartOS vara intressant. Och när vi ändå har frågan uppe: Solaris stödjer ju Xen (xVM). Jag sitter själv nu i tankarna att byta ut min ena solaris-(express)-maskin mot något smidigare/stabiliare och bättre för virtualisering (VirtualBox, og lite olika Brandz - Inte helt optimala men smidiga när man väl får de att fungera). Men frågan är nu, har någon här någon rekommendation på en bra hypervisor? Xen kontra KVM är väl den största frågan. Speciellt nu när Solaris stödjer ena, og SmartOS (OpenIndiana) stödjer den andra. Prestanda og kompabilitet har nog högst prioritet. Tar för givet att stabiliteten är god nog

Permalänk
Medlem
Skrivet av Puppetfreek:

Prestanda og kompabilitet har nog högst prioritet. Tar för givet att stabiliteten är god nog

Jag som sitter med AMD-baserad hårdvara tycker att frånvaron av AMD-support i Illumos KVM är extremt trist. Å andra sidan kan det ju användas som motivation till att bygga om hemmaservern lite, i3 och så mycket minne som går kanske kan vara en ide...

Permalänk
Medlem
Skrivet av Fnorken:

Jag som sitter med AMD-baserad hårdvara tycker att frånvaron av AMD-support i Illumos KVM är extremt trist. Å andra sidan kan det ju användas som motivation till att bygga om hemmaservern lite, i3 och så mycket minne som går kanske kan vara en ide...

Testa FreeBSD, lite strul med installation men sen rullr den bara på ...

Visa signatur

OS: FreeBSD, Ubuntu, Raspbian, iOS, OSX
HW: PC, Mac & iPrylar

Permalänk
Medlem
Skrivet av pr0xy:

Testa FreeBSD, lite strul med installation men sen rullr den bara på ...

Fast egentligen är det inget fel eller problem med OpenIndiana-servern jag har. Allt den gör är att lagra mina filer, hålla reda på min källkod och driva en databas på hela 10MB...

I praktiken kommer jag att ligga kvar på samma hårdvara tills den går sönder. Jag har varken tid eller lust att lägga ner tid på ny serverhårdvara eller nya os.