Форум русской поддержки ОС Fedora linux
Интересно, как понимать записи в файле /etc/dbus-1/named.conf
<policy user="root">
<allow send_interface="com.redhat.named"/>
<allow send_destination="com.redhat.named"/>
</policy>
........
и т.д. — другие подобные строки
Это чо — за спиной юзера что-то в redhat отсылается?
Неактивен
feofan написал:
Интересно, как понимать записи в файле /etc/dbus-1/named.conf
Чего не знаю, того не знаю, рекомендую провести спиритический сеанс гугления по этому поводу.
feofan написал:
Это чо — за спиной юзера что-то в redhat отсылается?
Но вот в неправильности этого утверждения уверен на 100%. Иначе Linux не был бы Linux'ом. Ведь от тем и отличается в первую очередь от, например, MS Windows, что в нем ничего у пользователя за спиной не делается. Тебе доступны все исходные тексты программ, составляющий дистрибутив на оф. сайте redhat. Так что фактически Fedora полностью под твоим контролем.
Это и есть основной плюс свободных программ. Во всех лицензиях есть строки отказа от ответственности, т. е., что поставщик ПО не несет ответсвенности за материальный ущерб, возможно нанесенный неправильным функционированием программного обеспечения, или несет в очень ограниченных пределах (не более 1$ в Windows, например). Отказ от ответственности есть и в лицензии свободных программ. Но в случае этих программ тебе доступны исходные тексты, так что ты несешь ответсвенность за проблемы с ПО, но тебе дан и полный контроль над ним.
В несвободном ПО ты несешь ответственность за проблемы с ним, но контроль тебе не принадлежит. Согласись, интересная схема?
Вот почему я уверен, что Fedora никогда не пошлет никому никаких конфиденциальных данных, не спросив у меня. В этом суть философии открытого ПО, в которой уверен я, и в которою, я думаю, верят разработчики моей ОС.
Неактивен
feofan, расслабся. Это не доменное имя, куда по шпиёнски шлются данные о тебе
Это всего-лишь название DBUS-интерфейса, посредством которого запускается /usr/sbin/named
Читай http://www.freedesktop.org/wiki/IntroductionToDBus
Секция "Addressing"
Неактивен
Расслабился.
Читаю по указанной ссылке:
Introduction to D-Bus
---------------------------
D-Bus is an inter-process communication mechanism--a medium for local communication between processes running on the same host.
Перевожу:
"Д-шина — механизм межпроцессного взаимодействия (или "механизм-посредник") для локальных коммуникаций между процессами, запущенными на одном и том же хосте."
Дальше читать не собираюсь — понимаю, что для меня как для новичка это пока сложно.
Но в переведенной фразе выделяю главный момент, понятный и без спец.подготовки: речь идет о взаимодействии процессов на ЛОКАЛЬНОМ хосте.
Если так, то объясните вы мне дураку "на пальцах", зачем в конфигурационном файле, регламентирующем работу какого угодно ЛОКАЛЬНОГО механизма, прописаны по умолчанию внешние адреса конкретного интернет-хоста?
Я паранойей не страдаю, но все-таки...
Скажем так — любопытно...
Неактивен
feofan написал:
Если так, то объясните вы мне дураку "на пальцах", зачем в конфигурационном файле, регламентирующем работу какого угодно ЛОКАЛЬНОГО механизма, прописаны по умолчанию внешние адреса конкретного интернет-хоста?
А где? Сами строки в студию!
P.S.: просто поглазеть.
Неактивен
Дык — уже в студии — на видном месте (см. мой первый пост в этой ветке).
Или com.redhat сложно "перевернуть" задом на перед?
Любой первокурсник решит эту задачку хоть на php, хоть на бейсике...
Там же (выше) send_destination требует перевода с колониального на могучий?
А теперь, брат мой во линуксе, ответь мне на один ма-аленький вопрос: если бы у мелкомягких в каком-нить системном скрипте мы прочли что-то аналогичное, например:
send_destination = com.microsoft
мы бы что сказали?
Правильно. Это бы и сказали.
Отредактированно feofan (2008-01-04 03:08:59)
Неактивен
Да...
Давайте проследим логическую связь:
В файле конфигруции записано com.redhat, а внизу слово send_destination =>
feofan написал:
прописаны по умолчанию внешние адреса конкретного интернет-хоста
Я конечно извиняюсь, но даже не знаю что и возразить-то вообще против такого рода логики. Потому-что она мне кажется слегка параноидальной.
Приблизился к пониманию строк:
4 Не отвечай глупому по глупости его, чтобы и тебе не сделаться подобным ему;
5 но отвечай глупому по глупости его, чтобы он не стал мудрецом в глазах своих.
(Прит.26:4,5)
P.S.: не хочу никого обидеть, но я действительно так думаю. Так что извините, если что...
Неактивен
feofan написал:
Если так, то объясните вы мне дураку "на пальцах", зачем в конфигурационном файле, регламентирующем работу какого угодно ЛОКАЛЬНОГО механизма, прописаны по умолчанию внешние адреса конкретного интернет-хоста?
Я паранойей не страдаю, но все-таки...
Скажем так — любопытно...
Это.... как бы сказать... названия организаций. В мире Java примерно такие же названия библиотек (например, com.sun.xxx). То есть такие своеобразные иерархические названия, чтобы исключить дублирование.
Если ты создашь некий интерфейс, то как его назовёшь, чтобы не пересечься с уже существующим названием(может, кто-то в масштабах планеты так уже назвал)? Выход: взять свой сайт или URL своей фирмы(конторы), перевернуть его доменное имя. добавить в конец что-то своё. И всё, уникальное название обеспечено
По поводу реального интернет-хоста
dig named.redhat.com
а в ответ тишина....
Паранойя должна присутствовать у админа, но не в такой же степени-то!
Отредактированно slavaz (2008-01-04 12:13:59)
Неактивен
cepreu написал:
4 Не отвечай глупому по глупости его, чтобы и тебе не сделаться подобным ему;
5 но отвечай глупому по глупости его, чтобы он не стал мудрецом в глазах своих.
(Прит.26:4,5)
Уходим в оффтоп, но тем не менее отвечу: все гуру когда-то были чайниками, а все чайники — это будущие гуру. И помощь от "отцов" не должна прекращаться. Иначе чайников будет много.
Неактивен
Это я не к тому, что отвечать не надо. Это я к тому, что ответить что-то надо. На логика, IMHO, настолько странная, но что бы ни ответил, сам себя идиотом чувствуешь.
Вот я и не знал, что ответить, потому-что мне все казалось очевидным. Просто какой-то конфиг, где написана вещь, случайно при обратном прочтении совпадающая с адресом redhat.com. То что redhat использует свое название в именах каких-то компонент и подсистем ОС вещь вполне нормальная. Все так делают. Ну а com может быть что угодно: component, computer, commercial, COM (у MS такая технология есть)... Бррр... Ну вот, теперь таки чувствую себя идиотом. Плюс неловко, что невежливо ответил как-то в предыдущем посте... Эх.
Неактивен
cepreu написал:
4 Не отвечай глупому по глупости его, чтобы и тебе не сделаться подобным ему;
5 но отвечай глупому по глупости его, чтобы он не стал мудрецом в глазах своих.
(Прит.26:4,5)
Гордыня...?
В тему:
«Ибо нет ничего тайного, что не сделалось бы явным, ни сокровенного, что не сделалось бы известным и не обнаружилось бы»
Евангелие от Марка, гл. 4, ст.22.
На этом предлагаю остановиться. Я больше в эту ветку не возвращаюсь — история рассудит.
Неактивен