OpenSolaris 2009.06 är här!

Permalänk
Medlem

@Goliath2000

Det är bra att du har en FW! Antispoofing är för mig självklart. Tyvärr är det så att man måste ha lite mer "koll" på attackvektorn. Jag vet inte varför du delar ut port 80 (syftet). Själv delar jag ut den men bara till "betrodda" IP.

Scenario: Du har "global" utdelning av port 80. "Någon" hittar din sajt. Kollar vilken plattform du kör på - eftersom OSOL är kända för sin dåliga patch-hantering (läs denn tråd) så är sannolikheten ganska stor att du inte har patchat apache
Ok, nu vet "de" att du kör OSOL och vet vilka exploits de kan använda. De skickar ett "paket" som kraschar apache. Var finns "de" nu? Jo i din OSOL-server. Och vilken IP har de? Jo 192.168.0.*, dvs ditt lokala nätverk. Vad kan de göra nu? RW till din share t ex ...

Detta är bara ett exempel. Det finns "bots out there" som fixar detta helt automagiskt!

/t

Visa signatur

OS: FreeBSD, Ubuntu, Raspbian, iOS, OSX
HW: PC, Mac & iPrylar

Permalänk
Citat:

Ursprungligen inskrivet av pr0xy
@Goliath2000

Det är bra att du har en FW! Antispoofing är för mig självklart. Tyvärr är det så att man måste ha lite mer "koll" på attackvektorn. Jag vet inte varför du delar ut port 80 (syftet). Själv delar jag ut den men bara till "betrodda" IP.

Scenario: Du har "global" utdelning av port 80. "Någon" hittar din sajt. Kollar vilken plattform du kör på - eftersom OSOL är kända för sin dåliga patch-hantering (läs denn tråd) så är sannolikheten ganska stor att du inte har patchat apache
Ok, nu vet "de" att du kör OSOL och vet vilka exploits de kan använda. De skickar ett "paket" som kraschar apache. Var finns "de" nu? Jo i din OSOL-server. Och vilken IP har de? Jo 192.168.0.*, dvs ditt lokala nätverk. Vad kan de göra nu? RW till din share t ex ...

Detta är bara ett exempel. Det finns "bots out there" som fixar detta helt automagiskt!

/t

Det låter väldig skrämmande! Anledningen till att jag har port 80 öppen är för att jag kör som du själv nämnde apache server. Känns lite dumt att inte köra något på servern om man ska vara rädd för allting!

Jag har nu uppgraderat från opensolaris 0906 till dev build 117! men jag har stött på nytt problem =/ typiskt! jag som ville bara att CIFS skulle bli fixad nu har jag ett nytt problem! Xvnc funkar inte för mig! får "vit skärm" efter inloggning.

finns det några återgärder för denna build? Något som ni känner till?

Visa signatur

Intel Core 2 Duo E6600@3.0GHz | Asus P5B Deluxe | Corsair XMS2 PC6400 4GB | XFX GeForce 8800GTX 630M 768MB GDDR3 |Seagate Barracuda 500GB NCQ 16MB SATA2 | Seagate Barracuda ES.2 1TB SATA2 32MB 7200RPM | Western Digital Caviar SE16 500GB SATA2 16MB 7200RPM |
Creative SoundBlaster X-Fi Fatal1ty | Eizo 24'' S2431WK | iPower 600 Watt Extreme edition | Windows Vista Business 64 Bitar SP1

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Goliath2000
Det låter väldig skrämmande! Anledningen till att jag har port 80 öppen är för att jag kör som du själv nämnde apache server. Känns lite dumt att inte köra något på servern om man ska vara rädd för allting!

Jag har nu uppgraderat från opensolaris 0906 till dev build 117! men jag har stött på nytt problem =/ typiskt! jag som ville bara att CIFS skulle bli fixad nu har jag ett nytt problem! Xvnc funkar inte för mig! får "vit skärm" efter inloggning.

finns det några återgärder för denna build? Något som ni känner till?

Ja, tyvärr måste man ha koll på det mesta när det gäller säkerhet/internet.
Tack för info om b117. Får se om jag hinner installera den idag.

Den där VNC-buggen har tydligen dykt upp igen(?). Den var trasig i senaste builden innan 2009.06. Du kan ju alltid köra CygWin som alternativ till VNC om du bara använder VNC till remote desktop.

Visa signatur

OS: FreeBSD, Ubuntu, Raspbian, iOS, OSX
HW: PC, Mac & iPrylar

Permalänk
Citat:

Ursprungligen inskrivet av pr0xy
Ja, tyvärr måste man ha koll på det mesta när det gäller säkerhet/internet.
Tack för info om b117. Får se om jag hinner installera den idag.

Den där VNC-buggen har tydligen dykt upp igen(?). Den var trasig i senaste builden innan 2009.06. Du kan ju alltid köra CygWin som alternativ till VNC om du bara använder VNC till remote desktop.

Godmorgon,

jag tror inte det är samma problem den här gången, förut kunde man inte ens logga in, då kunde man återgärda problemet genom att lägga till:

Add -kb to the vncserver or Xvnc options to disable the Xkb extension code it
is crashing in.

det här som sker nu är lite annorlunda! jag kan logga in genom gnome inloggningen
men sen blir skärmen vit.

angående apache webserver, är det inte ens säkert att hämta senaste stabila versionen från deras sida? eller måste jag göra special inställningar för att få en säker webserver?

Visa signatur

Intel Core 2 Duo E6600@3.0GHz | Asus P5B Deluxe | Corsair XMS2 PC6400 4GB | XFX GeForce 8800GTX 630M 768MB GDDR3 |Seagate Barracuda 500GB NCQ 16MB SATA2 | Seagate Barracuda ES.2 1TB SATA2 32MB 7200RPM | Western Digital Caviar SE16 500GB SATA2 16MB 7200RPM |
Creative SoundBlaster X-Fi Fatal1ty | Eizo 24'' S2431WK | iPower 600 Watt Extreme edition | Windows Vista Business 64 Bitar SP1

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Goliath2000

angående apache webserver, är det inte ens säkert att hämta senaste stabila versionen från deras sida? eller måste jag göra special inställningar för att få en säker webserver?

Jag har lagt ner det där med ha en öppen (som i tillgänglig för pöbeln på internet) webserver på mina egna maskiner. Det kostar så lite att hyra in sig på ett hotelll nu för tiden så det är liksom inte värt besväret.

Men ska man drifta egen webserver är det nog inte fel att veta vad inställningarna i config-filen betyder och vilka följder det får. Man bör nog ha koll på eventuella scriptspråk, applikationsservrar och databaser också. Det är ju ytterst sällan man servar klassiska, statiska, html-filer numera.

Att läsa Security Focus regelbundet är nog också nyttigt. Förresten, är det fortfarande den sidan och/eller bugtraq-listan som gäller?

Permalänk
Medlem

@Fnorken

+1

Det är så man (jag) gör! "Outsourca" webserver och mail till ett webhostingföretag så slipper man problem.

Visa signatur

OS: FreeBSD, Ubuntu, Raspbian, iOS, OSX
HW: PC, Mac & iPrylar

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av pr0xy
@Fnorken

+1

Det är så man (jag) gör! "Outsourca" webserver och mail till ett webhostingföretag så slipper man problem.

Men det lär man sig väl inte lika mycket på?

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av mrSvamp
Men det lär man sig väl inte lika mycket på?

Nja, man kan ju alltid köra "lokalt" och sätta upp "åtkomstregler" i brandväggen - det är så jag gör ...

Visa signatur

OS: FreeBSD, Ubuntu, Raspbian, iOS, OSX
HW: PC, Mac & iPrylar

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Goliath2000

.....
jag tror inte det är samma problem den här gången, förut kunde man inte ens logga in, då kunde man återgärda problemet genom att lägga till:

Add -kb to the vncserver or Xvnc options to disable the Xkb extension code it
is crashing in.

det här som sker nu är lite annorlunda! jag kan logga in genom gnome inloggningen
men sen blir skärmen vit.
.....

Jag löste det genom att inaktivera allt visuellt krafs i gdm:

Logga in direkt via konsolen (t-bord, mus och skärm):
System-->Preferences-->Appearance-->Visual Effects
Välj "None"
Välj Close

Vet inte om det behövs men du kanske behöver starta om gdm.

Permalänk
Avstängd

Uppdateringshanteraren blinkade, så jag klickade på den.
System -> Administration -> Uppdateringshanteraren
Och OpenSolaris 2009.06 uppgraderades till build 117. Den verkar trevlig, den fixade ett problem jag hade med Transmission (stängde ned sig efter några timmar).

Här har vi lite repositories. Jag installerade Alarm Clock via "Contrib" repositoryt, men då strulade datorn. Men Contrib repositoryt är inte testat. Vi ser även att man kan köpa support för OpenSolaris för 300USD och då få tillgång till patchar.
http://myunix.org/2008/12/

Privat repository med codecs (lite längre ned i tråden):
http://www.opensolaris.org/jive/thread.jspa?threadID=107014&t...

EDIT: På denna blogg:
http://www.cuddletech.com/blog/

ser vi två företag som säljer filservrar baserade på ZFS:
http://www.onstor.com/bhive/t/5/landing_pantera.jsp?code=land...

http://www.thecus.com/products_over.php?cid=11&pid=94&set_lan...

Sen har vi Nexentas lösning också.

Permalänk
Medlem

Verkar som det finns build 118 i "dev" och "release" är build 111.
Jag kör fortfarande med opensolaris 2008.11. Hur gick det med CIFS problemen som folk hade i 2009.06? Är detta löst i build 118?

Permalänk
Medlem

Jag undrar oxo!

Visa signatur

,( ,( ,( ,( ,( ,( ,( ,(
`-' `-' `-' `-' `-' `-' `-' `-'

Permalänk
Avstängd

Jag kör OpenSolaris 2009.06, men uppgraderade det enligt uppdateringshanteraren och då blev det b117. Jag kör även CIFS. Om någon kan tala om exakt problemet med CIFS, så kan jag testa om det problemet är kvar. Hur reproducerar jag exakt problemet med CIFS?

En annan fråga, är det någon som kört Linux BrandZ i OpenSolaris? Man installerar Linux ovanpå Solaris och kan använda snapshots för rollback och för att klona en Linux installation. Här är en trevlig artikel hur man gör:
http://www.linuxjournal.com/article/10268

EDIT: Ett tekniskt och uppdaterat Solaris kompendium:
http://www.c0t0d0s0.org/pages/lksfbook.html

Massa dokument:
http://docs.sun.com/app/docs/coll/47.16

EDIT EDIT: Jaha, nu verkar det som om Uppdateringshanteraren blinkar varje gång det släpps en ny build. Den blinkade till nu, och jag tryckte på den. Då säger den att den vill installera massa b118 grejer. Men jag avbröt, jag hörde att b118 var lite strulig när man ville boota, b118 dröjde innan den kom ut pga en bugg. Jag installerar nån senare version. Men det skapas ju en BE så jag kan göra rollback och förstöra b118 om jag vill och fortsätta med b117, för att sedan uppgradera till b119. Det verkar ha fixats med IPS ordentligt nu i b118, kolla listan längst ned:
http://www.opensolaris.org/jive/thread.jspa?threadID=107862&t...

Så när b119 kommer, så blinkar nog uppdateringshanteraren igen. Jag tror ni som kör 2008.11 kommer att få uppgradera via uppdateringshanteraren till b118 nu? Och det skapas en BE, så ni kan göra rollback antagligen...

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av saddam
En annan fråga, är det någon som kört Linux BrandZ i OpenSolaris? Man installerar Linux ovanpå Solaris och kan använda snapshots för rollback och för att klona en Linux installation.

Enligt Suns dokumentation verkar det fortfarande vara Centos 3.x som gäller om man ska köra BrandZ.

Ska man vara lite krass är det inte så värst spännande med en så gammal Linux. Fast har man något man verkligen vill köra som bara fungerar på Centos 3.x (kernel 2.4.21 med patchar) så kan det ju funka. Men just nu verkar det mest vara en rolig ide.

Permalänk
Avstängd

Det är flera som installerat Ubuntu 8 och CentOS 5 med lite strul, det finns experimentellt stöd för kernel 2.4. Jag undrar hur bra det är, om nån kört det?

Min b117 knasar lite med ljudet. Ljudet spricker ibland och återgår till normalt. Upptäckte nyss att det beror på att man skrivit om hela ljudbiten i OpenSolaris. Det heter "Boomer" och bygger på OSS. Här står det om specs, mm:
http://www.opensolaris.org/os/project/opensound/

http://4front-tech.com/hannublog/?page_id=17

Permalänk

"Gammal" (postades 13/7 2009) nyhet:

Citat:

CWmike writes to point out that Steven J. Vaughan-Nichols is one of many people questioning where Oracle may land once the acquisition of Sun is complete. One concern that I have heard many people express is that there may be a good chance of OpenSolaris getting the axe for not fitting in with the overall corporate vision.

Citat:

"People outside of IT seldom think of Oracle as a Linux company, but it is. Not only does Oracle encourage its customers to use its own house-brand clone of RHEL (Red Hat Enterprise Linux), Oracle Unbreakable Linux, Oracle has long used Linux internally both on its servers and on some of its desktops. So, what does a Linux company like Oracle wants to do with its newly purchased Sun's open-source operating system, OpenSolaris? The answer appears to be: 'Nothing.' Sun, Oracle and third-party sources are telling me that OpenSolaris developers are afraid that they'll be either moved over to working on Linux or let go once the Sun/Oracle merger is completed."

http://developers.slashdot.org/story/09/07/13/1847254/Mass-Sp...

Vad tror ni, kommer Oracle lägga ner sin utveckling av OpenSolaris?
Kan det till och med bli så att Oracle försöker licenseiera om ZFS och andra godsaker ifrån Solaris/OpenSolaris så att de kan baka in det i sin Linux dist (eventuellt så att även andra Linux baserade distar kan, utan lagliga problem, använda sig av det?).

Jag hade verkligen inte haft något emot att köra Linux kärnan (stöd för många gånger fler enheter, tänk SATA kontroller kort) med ZFS.

Visa signatur

Permalänk
Avstängd

Jag tror att Oracle inte lägger ned OpenSolaris. Även om det skulle hända, så skulle folk forka av OpenSolaris koden och fortsätta utvecklingen. Läs kommentarerna i den tråden. En del säger bu andra säger bä. Men Larry Ellisson säger om Solaris:
http://www.computerworld.com/s/article/9131829/Oracle_s_Sun_b...

"The Solaris operating system is by far the best Unix technology available in the market," Ellison said. "That explains why more Oracle databases run on the Sun Sparc-Solaris platform than any other computer system."

Jag har hört rykten att 75% av alla Oracle installationer körs på Solaris. När Larry Ellisson annonserade att han skulle köpa SUN så angav han två skäl till köpet: Java och Solaris. Läs min länk ovan. Personligen tror jag att Oracles egna Linux dist kommer att dö ut, till förmån för Solaris. Det har investerats enorma summor och forskning i Solaris, det är en bra produkt. Varför kasta det? Det rimligaste vore att använda det till Oracles DB? Och då kan Oracles DB skräddarsys, med Oracles hårdvara (Sun maskiner) med Oracles OS (Solaris) med Oracles Java. Oracle behärskar hela stacken och kan skräddarsy Solaris bara för DB. Det kan bli riktigt kraftfull stack. Men det viktiga är mjukvaran, hårdvaran är inte lika viktig för stacken. Men att behärska hela mjukvarustacken kan ge fördelar. Det var väl därför Oracle köpte SUN?

Nån SUN snubbe bloggar angående din länk, här är hans svar:
http://cuddletech.com/blog/pivot/entry.php?id=1047

Angående Linux, så kanske du kan prova btrfs? Det finns ju redan i kärnan. Det är bara att tuta och köra. Och btrfs sägs vara enkelt att köra, som ZFS. Du kan berätta för oss hur btrfs är, sen. Vore kul att få höra lite mera om btrfs.

EDIT: Här står om hur man kan adda andra repositires:
http://blogs.sun.com/chrisg/entry/installing_support_certific...
Det enklaste i 2009.06 är bara att confa IPS och klistra in andra repositiry http adresser.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Fnorken
Enligt Suns dokumentation verkar det fortfarande vara Centos 3.x som gäller om man ska köra BrandZ.

Ska man vara lite krass är det inte så värst spännande med en så gammal Linux. Fast har man något man verkligen vill köra som bara fungerar på Centos 3.x (kernel 2.4.21 med patchar) så kan det ju funka. Men just nu verkar det mest vara en rolig ide.

Håller med. Men det känns som att hela brandz konceptet är tänkt för att kunna köra legacy apps på en solaris 10 maskin. Extra tydligt för Solaris 8/9 brandzen, då det inte finns ngn sparc hw i dagsläget som stöder solaris 8/9. Som en interimslösning helt enkelt. Man kan ju t.o.m. ändra hostid i zonen för att matcha gamla maskinen om man t.ex. har legacy licensservers som man vill skrota.

När det gäller linux har jag lite svårt att se nyttan eg. Det finns säkert bra exempel när det behövs (annars skulle man väl knappast satsa på att utveckla det), men den typen av apps man kör på linux borde mestadels gå att köra på native solaris också.

Annars är det väl XVM som gäller (Betydligt mer overhead jmfrt med zones dock) Kör man underliggande device på zvols har man ju även snapshot möjligheter.

Permalänk
Medlem

Hur är det med strömsparfunktioner i 2009.06? Satsas det någonting på den fronten?
HDD spindowns etc?

Visa signatur

WS: Asus P8Z77-I Deluxe mITX | Intel 3770K@4.6 | NH-U12P | Asus 780 GTX | Corsair 2x8GB 1600Mhz CL9 | Samsung 840 512GB | Ubuntu 16.04.3 x86_64 | Corsair AX750 | 2x Dell U2412M | Puppe.se | NAS: i7 860, 16GB DDR3, GA-P55M-UD4, FD Define R3, 8x2TB Samsung F4EG, Serveraid M1015, EVGA 750W G2 PSU, FreeBSD x64

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Schrimp
Hur är det med strömsparfunktioner i 2009.06? Satsas det någonting på den fronten? HDD spindowns etc?

Jag tycker att strömsparfunktioner i OpenSolaris är rörigt i största allmänhet. Det bästa är att du läser lite på Power Mangement community delen av Opensolaris.org.

Av egen erfarenhet kan jag säga att speedstepping inte fungerar på AMD Athlon64 X2-5200 (eller vad nu skräpet heter som jag har i min server). Speedstepping på AMD fungerar tydligen bara om CPU:n är av familj 10h (16 decimalt) eller högre. Jag tror det betyder endast Phenom i AMD-världen.

Permalänk
Medlem

Är det någon mer än jag som har dålig prestanda på USB anslutna hårddiskar? Jag kan skriva med runt 8-9MB/s till en USB disk i OpenSolaris men när jag ansluter samma disk till min Vista burk så får jag runt 30MB/s.

Källan är min 6-diskars RAIDZ1 och den spotta ur sig data snabbare än 9MB/s, så det finns data att skriva.

Jag kör visserligen OpenSolaris 2008.11, kanske har det blivit bättre i 2009.6?

Permalänk
Avstängd

Vilket filsystem har du på dina USB diskar? Om det är FAT32 eller NTFS så går det inte att komma runt det problemet. Det är gamla drivrutiner som måste skrivas om. Är det ZFS eller nåt Unix filsystem så ska det inte vara några problem

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av saddam
Vilket filsystem har du på dina USB diskar? Om det är FAT32 eller NTFS så går det inte att komma runt det problemet. Det är gamla drivrutiner som måste skrivas om. Är det ZFS eller nåt Unix filsystem så ska det inte vara några problem

Det är FAT32 på mina USB-diskar, tyvärr är det ju det enda filsystemet man kan använda på löstagbara diskar om vill kunna använda dem på "andras" datorer.

Nåja, det får väl stå och tugga på tills det är klart.

Edit: Det verkar som om gamla hederliga mtools även klarar av usb anslutna saker. Men kanske inte hårddiskar? Skulle jag göra det här ofta så hade det varit värt att utvärdera mtools men nu får det vara. För dom som inte vet är mtools ett programpaket för att kunna hantera FAT-filsystem utan att montera dem. Trodde det var dött, använde det senast när SparcStation 5 (inte Ultra Sparc) användes för CAD/CAM och ansågs vara högst användbar.

Bara 259GB kvar...

Permalänk
Medlem

Efter datamigreringen (raidz->raidz2), en ominstallation och sedan byte från release till development så känns hemmaservern rätt bra. CIFS

Den senaste utvecklingen av min server kan ses på den bifogade bilden. Kan kanske bli något med tiden...

Permalänk
Avstängd

Är CIFS buggen borta? Vilken build av OpenSolaris kör du? Vad är det för webgui grunka du kör?

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av saddam
Är CIFS buggen borta? Vilken build av OpenSolaris kör du? Vad är det för webgui grunka du kör?

Jag kör build 118 av Indiana (0.5.11-0.118) och där har jag inte märkt av någon CIFS bugg.

Webgui:en är skapad av mig och döpt till SolNas eftersom jag hade dålig fantasi just då. Just nu kan den inte så mycket mer än att visa upp det jag skärmdumpade. Allt är skrivet i ful-php: kod och html i en förskräcklig röra. Men det tog bara två thé-koppar att koda ihop det.

Jag är inte nöjd med design eller kvalitet på något sätt så det blir nog till att göra om. Funderar på att skapa en webservice i Java som gör allt jobb och sedan ett webbgränsnitt till det. Tål att tänkas på.

Edit: Förtydligande, 0.5.11-0.118 är alltså den senaste versionen som ligger på/i http://pkg.opensolaris.org/dev/

Permalänk
Avstängd

Ser lite coolt ut. Kanske kan bli nåt intressant. Men, har du testat webmin? Det ska bara vara att surfa till sin ipadress och logga in, så är man inne i webmin.

Permalänk
Citat:

Ursprungligen inskrivet av Fnorken
.....Jag är inte nöjd med design eller kvalitet på något sätt så det blir nog till att göra om. Funderar på att skapa en webservice i Java som gör allt jobb och sedan ett webbgränsnitt till det. Tål att tänkas på.

Edit: Förtydligande, 0.5.11-0.118 är alltså den senaste versionen som ligger på/i http://pkg.opensolaris.org/dev/

Måste säga att det är en väldig bra start! Om du kan implementer temperatur sensor och fan speed då kommer det bli en väldig populär application som många skulle vilja ha av dig, inklusiv mig! *ler*

Visa signatur

Intel Core 2 Duo E6600@3.0GHz | Asus P5B Deluxe | Corsair XMS2 PC6400 4GB | XFX GeForce 8800GTX 630M 768MB GDDR3 |Seagate Barracuda 500GB NCQ 16MB SATA2 | Seagate Barracuda ES.2 1TB SATA2 32MB 7200RPM | Western Digital Caviar SE16 500GB SATA2 16MB 7200RPM |
Creative SoundBlaster X-Fi Fatal1ty | Eizo 24'' S2431WK | iPower 600 Watt Extreme edition | Windows Vista Business 64 Bitar SP1

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Goliath2000
Måste säga att det är en väldig bra start! Om du kan implementer temperatur sensor och fan speed då kommer det bli en väldig populär application som många skulle vilja ha av dig, inklusiv mig! *ler*

Det är lite problematiskt att hitta vissa intressanta värden. Ta cpu-tempen som exempel, jag har bara hittat ett dtrace-script (titta i inläggets bifogade fil) för att plocka fram den och jag har inte ens testat om det fungerar fortfarande.

Permalänk
Avstängd

Det vore lite coolt att kunna läsa av temps och sånt via webläsaren. Och även läsa av zfs raidets status. Man kanske kan trycka på en knapp och köra zpool status och läsa av statusen.

Angående att hitta intressanta DTrace värden, så är inte alla energispar funktionalitet implementerad än i Opensolaris. Men posta på forumet och fråga OpenSolaris utvecklarna?