Який сенс системи-автодеати?


39

У попередньому запитанні я знайшов "роботу системи code autodeath cron", яка щодня закривала мій маршрут за замовчуванням.

Оскільки я ніколи раніше не чув про таке, я хотів би знати, що це таке саме і для якої мети він служить?

Відповіді:


37

Мета system-autodeath- щодня виймати машину з мережі, поки хтось щось не зробить.

Сторінка людини:

system-autodeath - це завдання, яке виконується щодня, перевіряючи поточний час та встановлену дату смерті для машини. Протягом одного тижня після цієї дати система надсилатиме повідомлення про журнал до syslog.alert, повідомляючи про те, що система з автодизайном на певну дату. На дату системи буде видалено маршрут за замовчуванням. Це буде робити це щодня, поки хтось щось не зробить.

Глен Тернер пише у своєму блозі, чому це захоплююче :

Коли я побачив блог Пола Фенвіка на autodie, моя душа підскочила до Нірвани, оскільки я давно хотів засоби автоматизації в Linux. Потім я прочитав статтю і виявив, що це зовсім не те, що я вважав, що це взагалі.

...

Linux працює. Тож деякі люди не оновлюють його. У цьому немає нічого поганого - якщо тільки машина в Інтернеті. У цьому випадку старі та непідтримувані машини дуже вразливі до неправильного використання. Про таких машин дуже багато. Днями я відключив підключення машини, на якій працює Red Hat Linux 5.2.

Я б хотів, щоб усі дистрибуції постачалися із завданням cron на автодиатрі. Відправте операційну систему з очікуваною датою закінчення терміну дії, коли ця дата прийде видалити будь-який маршрут за замовчуванням. Якщо постачальник поширює технічне обслуговування, то він може оновити пакет автозавантаження як частина цього технічного обслуговування. Аналогічно для проекту технічного обслуговування "спадщини".

Це насправді дуже корисно, якщо потрібно застосувати оновлення. У підтримуваній мережі (наприклад, у корпоративній мережі) можливо, бажано мати можливість примусового оновлення, а якщо система не оновлюється, зняти її з мережі з міркувань безпеки. Тож із кожним оновленням дата автоматичної передачі буде висунута у майбутнє, якщо оновлень (з будь-якої причини) немає, машина знімається з мережі, поки системний адміністратор не перегляне її.

Здається, впровадження у Fedora походить від Seth Vidal, про який йде мова у списку розсилки Fedora щодо розвитку Fedora .

[У відповідь на Джеймса Хаббарда, який попросив необхідність такої системи.]

Як колишній sysadmin, який підтримував ресипінг на декількох Linux-дистрибутивах дистрибутивів для людей, які потім встановили системи, які я не контролював вище (цю систему зазнали аварії за замовчуванням) - саме такий намір.

Якщо студенти в лабораторії, які встановили дистрибутив для університету Linux, вирішать не відставати та стежити за їх системою, я б хотів, щоб він скинув маршрут за замовчуванням, тож, принаймні, він доступний лише з локальної мережі.

У списку розсилки також є оригінальна ідея .

Власне кажучи, я не в змозі знайти допис у блозі, на який посилався Глен Тернер, за винятком інструменту автодизайну Perl , який, здається, служить зовсім іншим цілям. Я також не можу дізнатися, чи є це щось, що походить із світу UNIX чи це ідея, яка народилася кілька років тому.

У будь-якому випадку це має свою мету, дуже обмежену і спеціалізовану мету, але все-таки мету. У звіті про помилки робиться зрозуміло, що система-автоматизація ніколи не була в установці за замовчуванням . Якщо це виявилося на вашій машині, можливо, ви встановили це випадково з іншим пакетом (люди в Fedora, швидше за все, хотіли б знати, що пакет залежить від цього), або хтось інший був такий люб'ясний, щоб встановити його для вас.


Чудова відповідь !!! Я не маю найменшої ідеї, як це вийшло на моїй машині. У всякому разі, я сьогодні щось дізнався
jogabonito

4

Відповідно до цієї сторінки було зроблено автоматичне відключення маршруту за замовчуванням на задану дату.

Шукайте його конфігураційний файл system-autodeath.conf, там ви знайдете щось подібне:

DEATHDATE=2999-12-31

Щодо того, як ви його налаштували, я не маю уявлення, вам слід додати те, що ви використовуєте для віртуалізації та звідки отримав шаблон Fedora.

Ви повинні перевірити свою дату vm, це нормально, бігаючи dateпо оболонці, можливо, погана дата спричиняє смерть, що відбудеться раніше, ніж очікувалося.


4

Я не здогадувався, що хтось достатньо продумав мою пропозицію щодо кодування. Здається, я завдячую Сет Відалу пивом. Публікація в блозі перейшла на http://vk5tu.livejournal.com/19594.html, і я написав більш повний опис для списку розсилки Fedora Development https://lists.fedoraproject.org/pipermail/devel/2008-September/009618. html

Найкращі побажання всім, Глен.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.