Gentoo

Biztonság Gentoo alatt

Fórumok

Sziasztok! Olyan kérdésem lenne, hogy olvasgattam itt egy topikot "Betörtek a gépemre segítség " címmel és felmerült benne az igény hogy Gentoo alá valami féle védelmi megoldást tegyek. Főleg desktop gép de használok sűrűn mysql-t stb szal nem ártana.
Milyen biztonsági megoldásokat tudnátok javasolni kezdő Gentoo felhasználónak?
Gondolok itt tűzfal, behatolás érzékelés stb. területre ...
(Életemben nem konfigoltam még tűzfalat linux alatt szal... egy kis segítség elkéne az induláshoz :) )

[megoldva] Virtualbox (binary release) Gentoo-on?

Fórumok

Sziasztok!

Stabil gentoo-t használok (x86). Kérem segítsetek egy kicsit, mert most már egy kicsit elvesztem a portage sokféle opciója/kapcsolója között. Végülis az 1.5.0-r1-es verziót szeretném telepíteni. Mivel ez a verzió az unstable (~x86) ebuild-ek között van csak meg, ezért beállítottam a következőket az /etc/portage/package.keywords-ben

=app-emulation/virtualbox-1.5.0 ~x86
=app-emulation/virtualbox-modules-1.5.0 ~x86

valamint ezeket az /etc/portage/package.unmask -ban

=app-emulation/virtualbox-1.5.0-r1
=app-emulation/virtualbox-modules-1.5.0-r1

És most ezek ellenére a következő hibaüzenet fogad:

bboy virtualbox-bin # emerge -av =app-emulation/virtualbox-bin-1.5.0-r1

These are the packages that would be merged, in order:

Calculating dependencies |
!!! All ebuilds that could satisfy "=app-emulation/virtualbox-bin-1.5.0-r1" have been masked.
!!! One of the following masked packages is required to complete your request:
- app-emulation/virtualbox-bin-1.5.0-r1 (masked by: ~x86 keyword)

For more information, see MASKED PACKAGES section in the emerge man page or
refer to the Gentoo Handbook.

Hol rontottam el?

Előre is köszönöm a segítséget!

milyen X + nvidia-drivers ?

Fórumok

Hi!
Fagy a gepem, kiderult, hogy az nvidia fagyogat x86_64 -en.
Az erdekelne ki milyen xorg-server, xorg-x11, nvidia-drivers verziokat hasznal 64 biten.
Vagy hagyjam a 64 bitet a fenebe es tegyek fel egy 32 bites gentoo -t ?
mar sajnalnam, es a jatekokat kiveve szinte minden 64 biten fut. :)

elore is koszi
zsomi

[MEGOLDVA] keymap vs consolefont jó kombináció

Fórumok

Hi!

Problémám: próbálom a notimon konzolon rendesen belőni az UTF8-at. Asztali gépen megy rendesen már régóta, de notin nem akarja az igazat.
Amiket csináltam: LC_ALL, LANG beállítása, /etc/conf.d/keymap-ban "hu"-ra állítottam a kiosztást és a /etc/conf.d/consolefontban belőttem vmi fontot. A CONSOLETRANSLATION értékétől függetlennek látszik a probléma.

A gond: ha mindent megcsinálok, akkor kalapos ű-t és hullámos ő-t ír ki, amikor begépelem a megfelelő karaktereket. Ellenben a parancsok hibaüzenetei pl. jól jelennek meg.

Ha mindent belövök, de unicode_start-ot nem indítok, akkor jól jelennek meg a betűk begépelve, de a parancskimenetek romlanak el (krix-kraxokat látok csak).

Az asztali gépemen ugyanez a beállítás hibátlanul megy. (??)
Vki találkozott már hasonlóval? Nekem úgy tűnik, hogy a korrekt beállítás után a keymapnál vmi elb.sz.dik? (a unicode_start futása során, konkrétan)

Kösz előre is,
kl223

mcp55 ethernet

Fórumok

A problémám a következő:

Gentoo linux alatt (vanilla-sources) nem tudom működésre bírni a hálókártyámat. Utánanéztem a kártya modulja a forcedeth. A livecd-s telepítő is azt használja és ott ment is. Próbáltam a kernelbe forgatni és modulként is. Sehogysem működött. ifconfig eth0-ra kiír ugyan valamit de az nem jó. A Fizikai cím egy 16 byteos szám a 6 helyett. Az előző gépemen is gentoo volt és azon miután betöltöttem a hálókértya modulját ment gond nélkül. Sajnos azt a hálókártyát nem tudom használni, mert alaplapra van integrálva.

Valami ötlet?

inotify vs. mount

Fórumok

Hellosztok!

Annak érdekében, hogy a hald működjön, beleforgattam az inotify-t a kernelembe(2.6.22):

CONFIG_INOTIFY=y
CONFIG_INOTIFY_USER=y

Viszont azóta nem hajlandó mount-olni a sata-s vinyómat.
"mount /dev/sda1" csak ítéletideig tartó várakozást eredményez (végtelen ciklus???). Ugyanez történik, amikor leálláskor "Unmounting network filesystems" van.
fstab ide vonatkozó tartalma:
/dev/sda1 /mnt/xpsys ntfs-3g users,locale=hu_HU.utf8,uid=0,gid=10 0 0
/dev/sda2 /mnt/vistasys ntfs-3g users,locale=hu_HU.utf8,uid=0,gid=10 0 0

Olyasmit olvastam, hogy az inotify korábbi verziókban bugos volt, de most elvileg nem az, szóval nem tudom mi lehet a gond. Nélküle nem lehet hald-t működtetni?

amd64 + multilib

Fórumok

Sziasztok!

Légyszi segítsen valaki! Hogyan kell installálni a gentoot-t 64bites core2-re hogy menjen benne a multilib támogatás? Menet közben ha már feltettem akkor át tudom -e úgy fordítani, hogy benne legyen, vagy újra kell installálnom? Milyen profilt kell használjak, vagy mit kell és hova beírjak, hogy legyen multilib? Igazából a cedega-t szeretném futtatni ami 32bites gentoon szépen ment is, de most hogy föltettem a 64bitest nem fut.
jelenleg a multilib (-multilib) A profil pedig amit a stage3 beállít magának az a /usr/portage/profiles/default-linux/amd64/2007.0

gentoo fagyas vagy mi?

Fórumok

Hi!
van egy fujitsu siemens amilo laptop amd turion x2 procival
feltettem az amd64 gentoo -t
minden muxik, de nem csak neha hanem mar mar rendszeresen fagy az X felulet.
olyan mint regen a p3 -on amikor a dma nem volt bekapcsolva, csak itt neha akar 5 percre is megmerevedik a kep, vagy teljes sotetseg es csak a hard reset segit.

consolon nem tapasztaltam mindezt.
volt fent 32 bites ubuntu is es azzal sem tapasztaltam a dolgot.
hogyan tudnam kideriteni a fagyas okat.
a logokban semmit sem lattam, ami errorra adott volna okot.
mit es hogyan inditsak, hogy lassak valamit.

elore is koszi.
zsomi

busybox bukta

Fórumok

Sziasztok,

sikerult nagyon elrontanom a busyboxomat.
azota semmit sem tudok emergelni:

# emerge --newuse world
Calculating world dependencies... done!
>>> Verifying ebuild Manifests...
>>> starting parallel fetching

>>> Emerging (1 of 93) sys-devel/libtool-1.5.24 to /
BusyBox v1.6.1 (2007-09-24 10:19:17 CEST) multi-call binary

Usage: find [PATH...] [EXPRESSION]

Search for files in a directory hierarchy. The default PATH is
the current directory; default EXPRESSION is '-print'

EXPRESSION may consist of:
-follow Dereference symlinks
-name PATTERN File name (leading directories removed) matches PATTERN
-print Print (default and assumed)
-print0 Delimit output with null characters rather than
newlines
-type X Filetype matches X (where X is one of: f,d,l,b,c,...)
-perm PERMS Permissions match any of (+NNN); all of (-NNN);
or exactly (NNN)
-mtime DAYS Modified time is greater than (+N); less than (-N);
Or exactly (N) days
-mmin MINS Modified time is greater than (+N); less than (-N);
or exactly (N) minutes
-newer FILE Modified time is more recent than FILE's
-inum N File has inode number N
-exec CMD Execute CMD with all instances of {} replaced by the
files matching EXPRESSION
-user NAME File is owned by user NAME (numeric user ID allowed)
-group NAME File belongs to group NAME (numeric group ID allowed)
-depth Process directory after traversing it
-size N File size is N
-prune Stop traversing current subtree
-delete Delete files; Turns on -depth option
-path Path matches PATTERN
(EXPR) Group an expression

* libtool-1.5.24.tar.gz RMD160 ;-) ... [ ok ]
* libtool-1.5.24.tar.gz SHA1 ;-) ... [ ok ]
* libtool-1.5.24.tar.gz SHA256 ;-) ... [ ok ]
* libtool-1.5.24.tar.gz size ;-) ... [ ok ]
* checking ebuild checksums ;-) ... [ ok ]
* checking auxfile checksums ;-) ... [ ok ]
* checking miscfile checksums ;-) ... [ ok ]
* checking libtool-1.5.24.tar.gz ;-) ... [ ok ]
>>> Unpacking source...
>>> Unpacking libtool-1.5.24.tar.gz to /var/tmp/portage/sys-devel/libtool-1.5.24/work
tar: invalid option -- o
BusyBox v1.6.1 (2007-09-24 10:19:17 CEST) multi-call binary

Usage: tar -[czjaZxtvO] [-X FILE] [-f TARFILE] [-C DIR] [FILE(s)] ...

Create, extract, or list files from a tar file

Options:
c Create
x Extract
t List

Archive format selection:
z Filter the archive through gzip
j Filter the archive through bzip2
a Filter the archive through lzma
Z Filter the archive through compress

File selection:
f Name of TARFILE or "-" for stdin
O Extract to stdout
exclude File to exclude
X File with names to exclude
C Change to directory DIR before operation
v Verbose

*
* ERROR: sys-devel/libtool-1.5.24 failed.
* Call stack:
* ebuild.sh, line 1654: Called dyn_unpack
* ebuild.sh, line 768: Called qa_call 'src_unpack'
* ebuild.sh, line 44: Called src_unpack
* libtool-1.5.24.ebuild, line 43: Called unpack 'libtool-1.5.24.tar.gz'
* ebuild.sh, line 436: Called die
*
* failure unpacking libtool-1.5.24.tar.gz
* If you need support, post the topmost build error, and the call stack if relevant.
* A complete build log is located at '/var/tmp/portage/sys-devel/libtool-1.5.24/temp/build.log'.
*

* Messages for package sys-devel/libtool-1.5.24:

*
* ERROR: sys-devel/libtool-1.5.24 failed.
* Call stack:
* ebuild.sh, line 1654: Called dyn_unpack
* ebuild.sh, line 768: Called qa_call 'src_unpack'
* ebuild.sh, line 44: Called src_unpack
* libtool-1.5.24.ebuild, line 43: Called unpack 'libtool-1.5.24.tar.gz'
* ebuild.sh, line 436: Called die
*
* failure unpacking libtool-1.5.24.tar.gz
* If you need support, post the topmost build error, and the call stack if relevant.
* A complete build log is located at '/var/tmp/portage/sys-devel/libtool-1.5.24/temp/build.log'.
*

Pliz help, hogyan tudnam helyrehozni.

Koszi elore is,

Sysmaster

Mennyi sebességet bukok?

Fórumok

Sziasztok.

Tömören. Ki van a tudatom, a 64-32-bit házassággal, a multilib miatt hol nincs opengl-hol van (attól függően előtte mit csináltam), a 32-bites alkalmazásoknak egyáltalán nincs hagja. Bizonyos csomagok folyton behibbannak, met nem találják a könytáraikat, és linkelgessem összefelé. Erre azt mondta az egyik ismerős, hogy rakjak 32-es rendszert fel úgy, hogy a CFLAGS-változót jól állítom be, egész poontosan:
CHOST="i686-pc-linux-gnu"
CFLAGS="-march=k8 -O2 -pipe -fomit-frame-pointer"
CXXFLAGS="${CFLAGS}"
Na már most én elég sokat tömörítek, konvertálok, meg programozni nagyon szeretek (C,C++). Mennyit bukuk így a sebességen? Örülnék egy pár személyes tapasztalatnak, és tényleg nem flame-lőket keresek, veszekedi azon hogy 32-vagy 64.

Köszi mindenkinek.