Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Аватара для brag

Пользователь


Сообщения: 78
Благодарности: 8

Профиль | Отправить PM | Цитировать


Ну да, так 60, это ж не дело..
Кароче, забываем про гигабитную сетку и железо, акцентируем внимание на loopback...
Нужно получить приемлемую производительность, близкую к современным SCSI,SAS массивам по локальной петле. зачем это надо:
Идея в создании стабильного и секурного сервера(или группы серверов - для этого и гигабит) исключительно open-source средствами.
Идея такова,что если даже хакер получит рута,он все равно не сможет:
1. прочитать секретные даные пользователелей
2. повредить эти даные.
3. повредить систему.
3 уже реализовано средствами jail,securelevel,chflags итп в freeBSD
Осталось реализовать 1 и 2.
ясно,что nullfs итп сюда не годится,надо что-то нормальное. NFS тоже
смотрю в сторону sfs,но над ней куча работы.
Тут то и возникает потребность в loopback, тк серверов может быть не один, даные могут лещать еще где-то, и надо,чтобы это все было однотипно.к примеру, захотелось - перенес какой-то jail с одного сервера на второй без всяких затрат и остановок.
Если FreeBSD для этих целей не идет,то что более-менее идет? с linux-ом, думаю еще больше траблов будет..

ПС. На следующей неделе планирую запустить сервер с рутовым публичным shell-доступом, типа beta-test
планирую держать его в живых,как можно дольше

Отправлено: 16:06, 10-06-2007 | #22