Sziasztok!
Egy kollégiumba kellene egy szervert létrehozni, aminek a net megosztása és szabályozása lenne a feladata. Kb. 300 gépet kellene kiszolgálni.
Az alábbi gépen futna a rendszer:
IBM 6225-42Y M Pro, Intel P4 EM64T 3.0GHz/800MHz, 2MB, 2x512MB, 80GB 7.2K S-ATA, ATI FireGL V3100
A gentoo-t eddig csak otthoni felhasználóként használtam. A kérdésem az lenne, hogy érdemes-e ebben a disztróban gondolkodnom, vagy inkább keressek mást?
Előre is köszönöm a válaszokat!
- 1304 megtekintés
Hozzászólások
Szerintem erdemes, de en +1 vinyot raknek bele, hogy legalabb software raid legyen, es a gentoo-bol is a hardened agat javaslom. Nem sokkal macerasabb es legalabb "biztonsagos". Abszolut biztonsag azonban nincs.
--
A nyúl egy igazi jellem. Ott ül a fűben, de akkor sem szívja!
- A hozzászóláshoz be kell jelentkezni
Érdemes.
Csak a forgatásokat(frissítés)
másik gépen kell csinálnod, biztonság és sebesség(forgatás) miatt.
----------------------------------------------------------------
"A megoldas mindeki kerdesere egyszeru.
OLVASSATOK DOKUMENTACIOT!"
by thuglife
- A hozzászóláshoz be kell jelentkezni
Kifejtenéd, hogy pontosan miért ? (biztonság)
- A hozzászóláshoz be kell jelentkezni
Azt hiszem a kolléga arra az egyszerű biztonsági szabályra gondolhatott, hogy ne tartsunk fordító eszközöket szervereken és más kitett rendszereken. (Ugyan erről volt már néhány parázs vita itt a hup-on, mert többen is értelmetlen dolognak tartják.) Minden esetre, ha ezt a szabályt figyelembe veszed és alkalmazod, akkor nem tudsz az átjáródon semmilyen csomagot leforgatni.
Zavard össze a világot: mosolyogj hétfőn.
- A hozzászóláshoz be kell jelentkezni
mondjuk eleg erdekes egy gentoot ugy feltelepiteni, hogy nincs fordito... ez hulyeseg. Max adott usereknek letiltod a hasznalatat (vagy pl. a szolgaltatasok chrootban futnak, stb...)
- A hozzászóláshoz be kell jelentkezni
"mondjuk eleg erdekes egy gentoot ugy feltelepiteni, hogy nincs fordito... ez hulyeseg."
Nyilvan erre azert senki nem gondolt. :-)
A gentoo egyeteln fizikai konyvtarban tarolja a forditot, ill. ott szetdobalva alkonyvtarakban az egyeb cullangokat. Ez onmagaban szamtalan lehetoseget ad arra, hogy a forditot biztonsagosan elzarjuk illetektelen hasznalat elol, vagy legalabbis az uzemi idoszakban mikor nincs ra szukseg. Pl, pendrive, laptop nfs-en keresztul, kulso hdd, stb. :-)
A gentoo nem egy rossz valasztas biztonsag szempontjabol, en is hasznalok szervernek gentoo-t, bar en (szig. szvsz) mar nem ezzel a disztroval telepitenek szervert. Szal szerintem szep es jo disztro a gentoo, de olykor rengeteg macera van vele es sokszor egyetlen szerver is elvesz annyi idot, ami alatt masik 3-4 szervert lefrissit, rendberak az ember. (Pl. frissitesi nyugok, etc-update, iuse gyakran valtozik, idonkent gcc migracio, stb.)
Nem akarlak rola lebeszelni, csak elhintek porszemeket, ha akarod figyelembe veszed, ha akarod nem. :-)
---------------------
Minél korszakalkotóbb ötlettel állsz elő, annál több hülyén kell átverekedned magadat.
- A hozzászóláshoz be kell jelentkezni
Gentoo servernek jo, de jelen esetben ha nem kesobb nem akarsz vele sok munkat akkor inkabb debian. Konnyebb frissiteni: apt-get update/upgrade, oszt csa'. Config fajlban nem kell turkalnod. par perc alatt megvan. mig gentoonal megvarni, mig elkeszul az emergeworld, config fajlokat igazgatni, stb. hosszabb ido.
--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
debianban ott jon a szopas, amikor a 2 eve stabilan futo samba daemont apt-get update/upgrade soran 3.x-es sambara, es a hivatalos, stable debian agban(sarge) levo sambaban van egy olyan bug, ami miatt hasznalhatatlan. Ilyenkor mit tudsz mondani egy ugyfelnek? miutan egy het szopas utan sem mukodik a szarja, es tuti nem a configgal van a gond, es te nem tudsz mit csinalni, mert ertessz mar annyira hozza, hogy tudd, ennek mennie *kell*. azis szar, csak maskent. debian reszemrol bojkottalva.
- A hozzászóláshoz be kell jelentkezni
pl:
emerge --sync; emerge portage ; emerge world
Aztan elmesz sorozoni, nem neked kell leforditani majd a CPU megteszi, te addig barmi mast csinalhatsz.
- A hozzászóláshoz be kell jelentkezni
jah, csak akkor van gond, ha valamiert leall a build. vagy uj config fajlokat kell felrakni. (/etc telehanyva ._cfg0000_* fajlokkal, amit kezzel kell felrakni :( )
--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
downgrade vagy upgrade - nem muszáj ám mindent a stable ágból venni!
- A hozzászóláshoz be kell jelentkezni
NEkem hasonló rendszerem van, OpenBSD 3.8 futkorászik rajta. Amúgy egy 1.2-es Tualatin valami jókis Mercury lappal és 128M RAM van benne, meg egy 3 gigás HDD.
--
Mortal Kombat's gimmikk was to replake all instankes of the letter 'C' with the letter 'K' (bekause of that feature, it was one of the first applikations to bekome part of KDE).
- A hozzászóláshoz be kell jelentkezni