systemd
Olvasgattam az utóbbi napokban a disztrók legtöbbje által manapság használt init rendszer, a systemd körüli vitákról. Kíváncsi vagyok a véleményetekre, hogy szerintetek egy szerveren vagy desktop környezetben mennyire ajánlott a használata, esetleg rejt e valamilyen biztonsági kockázatot.
■
Semmi
Mivel lassan mindenhol
Kevés helyen találni szakmai
Ezen kívül sokan problémásnak találják, hogy mindent rollinelnek a projektbe és újra megvalósítanak, néha gyengébb minőségben, ahelyett, hogy már meglévő jól működő megoldásokat használnának, pl a logging rendszer is ilyen benne. (Nem világos, hogy mi ennek az oka, a lehetséges magyarázatok sokszor már konteoba mennek át.) Egyesek szerint ez frissítéseknél újraindítást von maga után, mert mindent egyszerre frissítesz, nem külön-külön csomagkezelővel, ami szervereknél levon a rendszer értékéből.
Aztán még arról is írnak, hogy a systemd wrapperként viselkedik a kernel körül, és minden átfut rajta, amit csinálsz a gépen (ez a sok beolvasztott plusz funkciónak köszönhető), ami miatt, ha sebezhetőség van benne, akkor annak súlyosak a következményei. Emellett ugye ott van a Pottering hozzáállása és kompetenciája a biztonsági kérdésekhez, pl 0-val kezdődő felhasználó nevek, bináris formában tárolt logok, stb. amikkel kapcsolatban az észrevételeket ignorálja.
Nagyjából ilyen aggályokat olvastam róla az elmúlt pár napban, de sosem foglalkoztam operációs rendszerek felépítésével mélyebben, úgyhogy nehéz teljesen tisztán látni a kérdésben. Egyébként az Alpine-t ajánlják szerver disztró alternatívának. Belekóstolok, hátha van annyira használható, mint az Ubuntu. Ha nem, akkor egyelőre upstart-ot teszem fel a 16-os Ubuntu-val, aztán kivárom a 2 évet, amíg megszűnik a support. Addig biztosan világosabb lesz a helyzet a systemd-vel kapcsolatban. Úgy vagyok vele, hogy jobb óvatosnak lenni.