Hozzászólások
Sziasztok!
Eddig woodyt+lilo-t hasznaltam es meglehetosen tiszta volt a kep a fejemben a kernelek hasznalatarol.
Letoltottem a legujabb vanilla 2.4.x-et, raraktam az altalam hasznalt pecseket, leforditottam, bemasoltam a /boot-ba, lilot modositottam es kesz.
Attertem sarge(grub)-ra, es kicsit olvasgattam.
A kerdesem: maradjak az eddigi modszernel, vagy pedig terjek at az ujraforditott debian kernelekre? 4-5 pecset hasznalok (grsec,mppe,esfq, stb.)
A sarge-os default 2.6.8-as kernelt frissitik egyaltalan biztonsagi szempontbol?
Vagy vegyem ki az unstable-bol mindig a legujabbat (most pl. http://packages.qa.debian.org/k/kernel-source-2.6.11.html )?
Vanilla 2.6-os kernelt hasznal valaki sargeon?
A kornyezet: tuzfal, traffic shaping, vpn egy cegnek.
Koszi elore is a tanacsokat!
- A hozzászóláshoz be kell jelentkezni
Tűzfalnak saját kernelt használok sarge-on, eddig még 2.4-et, egyenlőre nem láttam szükségességét hogy áttérjek a 2.6-ra. Persze ha olyan eszközöket is kellene használnom, aminek nincs megfelelő támogatottsága a 2.4-ben, akkor áttérek.
A gyári debian kernelt inkább desktopnak használom.
- A hozzászóláshoz be kell jelentkezni
Üdv!
Most olvasva az indított témádat, nekem is volna egy kérdésem.
Azt megtudnád mondani, hogy van-e olyan weboldal, ahol ezek a kernel patchek részletesen fel vannak sorolva és le van írva hogy mire jók?
Idáig mindig csak simán használtam a Vanillát és hallottam egy két fülest, hogy vannak jó patchek, melyek sokat nyomnak a teljesítményben, biztonságban, stb...
De nem tudom, hogy hol lehet ezeket megtalálni, lehetőleg egy helyen az összeset.
A véleményem meg az a problémádhoz, hogy bár nem ismerem a sarge kernelét, sztem maradj az idáig bevált eljárásodnál és mellette meg kisérletezd ki azt, ami lehet hogy jobb.
Addig ne válts míg nem vagy biztos benne, hogy az új elképzelés az jobb volna.
:o
- A hozzászóláshoz be kell jelentkezni
[quote:5542bc00e9="Jedite"]Üdv!
Most olvasva az indított témádat, nekem is volna egy kérdésem.
Azt megtudnád mondani, hogy van-e olyan weboldal, ahol ezek a kernel patchek részletesen fel vannak sorolva és le van írva hogy mire jók?
:o
Hat ez altalaban forditva van. Szeretnel valamit, es aztan rajosz hogy kernel pecs kell hozza. :)
Nincs kulon osszegyujtott lista.
- A hozzászóláshoz be kell jelentkezni
[quote:6013eff907="nug"]A sarge-os default 2.6.8-as kernelt frissitik egyaltalan biztonsagi szempontbol?
Vagy vegyem ki az unstable-bol mindig a legujabbat (most pl. http://packages.qa.debian.org/k/kernel-source-2.6.11.html )?
Vanilla 2.6-os kernelt hasznal valaki sargeon?
A kornyezet: tuzfal, traffic shaping, vpn egy cegnek.
Koszi elore is a tanacsokat!
Mindig érdemes a disztró saját kernelét használni, szerintem úgy, hogy testreszabod. Emlékeim szerint a kernel forrását rendesen frissítik debianban, szóval legfeljebb a frissebb verziót megint le kell fordítanod. Mondjuk az sem egy rossz gondolat, hogy a 2.6.11-et használod, csak pl szerverre már nem biztos, hogy nyerő lenne, hiszen unstable, és esetleg rosszul patchelték meg.
Vanilla kernel - úgy tudom, hogy a disztribútorok feladata azt teljesen stabillá tenni a megfelelő patchekkel, bár lehet, hogy ez csak a 2.6-os sorozat elejére volt igaz.
- A hozzászóláshoz be kell jelentkezni
[quote:d5faabc13d="Panther"][quote:d5faabc13d="nug"]A sarge-os default 2.6.8-as kernelt frissitik egyaltalan biztonsagi szempontbol?
Vagy vegyem ki az unstable-bol mindig a legujabbat (most pl. http://packages.qa.debian.org/k/kernel-source-2.6.11.html )?
Vanilla 2.6-os kernelt hasznal valaki sargeon?
A kornyezet: tuzfal, traffic shaping, vpn egy cegnek.
Koszi elore is a tanacsokat!
Mindig érdemes a disztró saját kernelét használni, szerintem úgy, hogy testreszabod. Emlékeim szerint a kernel forrását rendesen frissítik debianban, szóval legfeljebb a frissebb verziót megint le kell fordítanod. Mondjuk az sem egy rossz gondolat, hogy a 2.6.11-et használod, csak pl szerverre már nem biztos, hogy nyerő lenne, hiszen unstable, és esetleg rosszul patchelték meg.
Vanilla kernel - úgy tudom, hogy a disztribútorok feladata azt teljesen stabillá tenni a megfelelő patchekkel, bár lehet, hogy ez csak a 2.6-os sorozat elejére volt igaz.
Az szól a disztro saját kernele ellen, hogy szerverhez azért nem árt néhány patch, amit általában ezek a kernelek nem tartalmaznak.
/grsec, pom, rsbac/
- A hozzászóláshoz be kell jelentkezni
[quote:58077c894e="jaci"]Az szól a disztro saját kernele ellen, hogy szerverhez azért nem árt néhány patch, amit általában ezek a kernelek nem tartalmaznak.
/grsec, pom, rsbac/
Ezek kétlem, hogy a vanillában benne lennének. Mind2 esetben patchelni kell. Debian vagy gentoo kernelt könnyű, viszont a SuSE <8.2 kernel e rémálom volt számomra: még patch nélkül sem akart lefordulni.
Azért mondtam a debianos kernelt, mert abban alapból több minden van, és feltehetőleg stabilbabban, mint a vanillában.
- A hozzászóláshoz be kell jelentkezni
[quote:be9315eac9="Panther"]Azért mondtam a debianos kernelt, mert abban alapból több minden van, és feltehetőleg stabilbabban, mint a vanillában.
No igen, de épp a kedvencem, a grsec épp a pecsek miatt nem kúszik fel rá :(
- A hozzászóláshoz be kell jelentkezni
[quote:0a4a073491="Panther"][quote:0a4a073491="jaci"]Az szól a disztro saját kernele ellen, hogy szerverhez azért nem árt néhány patch, amit általában ezek a kernelek nem tartalmaznak.
/grsec, pom, rsbac/
Ezek kétlem, hogy a vanillában benne lennének. Mind2 esetben patchelni kell. Debian vagy gentoo kernelt könnyű, viszont a SuSE <8.2 kernel e rémálom volt számomra: még patch nélkül sem akart lefordulni.
Azért mondtam a debianos kernelt, mert abban alapból több minden van, és feltehetőleg stabilbabban, mint a vanillában.
Elég sok helyen azt olvastam, ha patchelgetni akarok, akkor érdemes a vanillát használni, pont azért hogy ne ütközzenek a distrib kernelek már meglévő patcheivel. És eddig ez bejött.
- A hozzászóláshoz be kell jelentkezni