Bug 22962 - Необходимо обновить ввиду наличия remote DoS
Summary: Необходимо обновить ввиду наличия remote DoS
Status: CLOSED FIXED
Alias: None
Product: Branch 5.1
Classification: Distributions
Component: kernel-image-ovz-smp (show other bugs)
Version: unspecified
Hardware: all Linux
: P3 critical
Assignee: Michail Yakushin
QA Contact: QA 5.1
URL:
Keywords:
Depends on: 21955
Blocks:
  Show dependency tree
 
Reported: 2010-02-15 13:40 MSK by Sergey Y. Afonin
Modified: 2010-04-24 23:59 MSD (History)
5 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Sergey Y. Afonin 2010-02-15 13:40:53 MSK
Проблема описана в bug 21955, ядро в Sisyphus работает. bloker не поставил только потому, что не знаю, реализуемо ли это без Quagga.
Comment 1 Sergey Y. Afonin 2010-02-15 16:54:33 MSK
(In reply to comment #0)

> не знаю, реализуемо ли это без Quagga.

В смысле remote DoS.
Comment 2 Sergey Y. Afonin 2010-04-01 10:09:33 MSD
ping
Comment 3 Dmitry V. Levin 2010-04-05 13:01:24 MSD
Не лучше ли перейти на -ovz-rhel?
Comment 4 AEN 2010-04-05 13:03:48 MSD
(В ответ на комментарий №3)
> Не лучше ли перейти на -ovz-rhel?

На этом ядре серверные продукты Пятой Платформы. Нужно очень серьезное тестирование для такого перехода.
Comment 5 aspsk 2010-04-05 13:05:16 MSD
(В ответ на комментарий №4)
> (В ответ на комментарий №3)
> > Не лучше ли перейти на -ovz-rhel?
> 
> На этом ядре серверные продукты Пятой Платформы. Нужно очень серьезное
> тестирование для такого перехода.

В 5.1 на этой неделе появится последний ovz-rhel.

Также, могу прямо сейчас скопировать ovz-smp из Сизифа,
тем более, что в Сизифе 27-го скоро не станет.
Comment 6 Dmitry V. Levin 2010-04-05 13:06:18 MSD
(In reply to comment #4)
> (В ответ на комментарий №3)
> > Не лучше ли перейти на -ovz-rhel?
> 
> На этом ядре серверные продукты Пятой Платформы. Нужно очень серьезное
> тестирование для такого перехода.

Мы это уже обсуждали неоднократно.  Чем позже произойдёт этот переход, тем болезненней он будет.
Comment 7 AEN 2010-04-05 13:08:12 MSD
(В ответ на комментарий №6)
> (In reply to comment #4)
> > (В ответ на комментарий №3)
> > > Не лучше ли перейти на -ovz-rhel?
> > 
> > На этом ядре серверные продукты Пятой Платформы. Нужно очень серьезное
> > тестирование для такого перехода.
> 
> Мы это уже обсуждали неоднократно.  Чем позже произойдёт этот переход, тем
> болезненней он будет.

Давайте начнем процесс.
Может пока скопировать ovz-smp из Сизифа, как предлагает aspsk@ ?
Comment 8 Sergey Y. Afonin 2010-04-05 13:13:15 MSD
(In reply to comment #3)

> Не лучше ли перейти на -ovz-rhel?

Где можно - однозначно лучше. Но с 2.6.18 не на всех новых материнках работает ACPI, и, как следствие, не подцепляется более одного ядра на многоядерниках.
Comment 9 Sergey Y. Afonin 2010-04-05 13:16:34 MSD
(In reply to comment #4)

> > Не лучше ли перейти на -ovz-rhel?
> 
> На этом ядре серверные продукты Пятой Платформы. Нужно очень серьезное
> тестирование для такого перехода.

Имеется ввиду ovz-rhel, или ovz-smp ? И, по крайней мере, можно обновить ovz-smp в 5.1, а с p5 ещё подождать, если есть есть опасения.
Comment 10 AEN 2010-04-05 13:19:16 MSD
(В ответ на комментарий №9)
> (In reply to comment #4)
> 
> > > Не лучше ли перейти на -ovz-rhel?
> > 
> > На этом ядре серверные продукты Пятой Платформы. Нужно очень серьезное
> > тестирование для такого перехода.
> 
> Имеется ввиду ovz-rhel, или ovz-smp ? И, по крайней мере, можно обновить
> ovz-smp в 5.1, а с p5 ещё подождать, если есть есть опасения.


Речь идет об ovz-rhel, это долгий процесс, который надо начинать.
Сейчас же Антон предлагает копировать ovz-smp из Сизифа. Есть возражения?
Comment 11 Sergey Y. Afonin 2010-04-05 13:29:56 MSD
(In reply to comment #10)

> > Имеется ввиду ovz-rhel, или ovz-smp ? И, по крайней мере, можно обновить
> > ovz-smp в 5.1, а с p5 ещё подождать, если есть есть опасения.
> 
> Речь идет об ovz-rhel, это долгий процесс, который надо начинать.

А, может, тут нового rhel дождаться как раз ? Текущее, в большинстве случаев,
работает. Единственная проблема, которую я видел - ACPI с многоядерниками.

> Сейчас же Антон предлагает копировать ovz-smp из Сизифа. Есть возражения?

У меня точно нет: и так на ядре из Сизифа живу. :-) Правда alt11, alt12 не ставил, оказии не было. Могу вечером поставить на пробу, завтра отпишусь.
Comment 12 Sergey Y. Afonin 2010-04-07 10:34:36 MSD
Вчера не написал, решил сутки подождать. Сейчас везде, где поменял alt11 на alt12 (и i686, и x86_64 есть), прошло больше суток, регрессий не вижу пока.
Comment 13 aspsk 2010-04-07 10:38:58 MSD
(В ответ на комментарий №12)
> Вчера не написал, решил сутки подождать. Сейчас везде, где поменял alt11 на
> alt12 (и i686, и x86_64 есть), прошло больше суток, регрессий не вижу пока.

Хорошо, я сейчас скопирую
Comment 14 Sergey Y. Afonin 2010-04-19 11:21:42 MSD
alt12 работает.
Comment 15 Michael Shigorin 2010-04-24 23:59:37 MSD
Всем спасибо.

2 cas: оцени при случае смысл копирования и в p5 (хотя тут уж торопиться некуда, благо в 5.1 есть).