hardened Gentoo
localhost 19 февраля, 2010 - 23:47
Добрый вечер господа!
Наткнулся на статью о переходе на hardened gentoo, из всех плюсов я понял, что этот переход увеличит мою локальную безопасность. Меня интересует, кто из вас пере-собирал свой мир, ядро, и какие помимо этих плюсов меня будут ожидать?
P.S: Можно ли обойти эту процедуру перехода? А то портейдж настоятельно рекомендует мне это сделать.
»
- Для комментирования войдите или зарегистрируйтесь
Откуда столько параноиков
Откуда столько параноиков развелось?
Их число растет
Их число растет пропорционально корню кубическому от количества взломов :)
localhost написал(а): А то
серьезно? это как он это так?
Я ставил. Обо всем
Я ставил. Обо всем отписывался в темах:
http://linuxforum.ru/index.php?showtopic=69882
http://forums.gentoo.org/viewtopic-t-790110.html
Ндас, как все печально -
Ндас, как все печально - местные параноики так и не освоили Grsecurity .
Пересобрали систему с PAX и думают, что освоили харденед ?
Настояшие джедаи юзают TPE и gradm -E :)
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
slepnoga написал(а): Ндас,
P.S.
1. я не параноик
2. пища для параноиков:
если сделать так
, то chromium (который собирается только с gcc 4.4.3) не может корректно работать (к чему бы это?) :)
к чему бы это? к правильной
к правильной настройке policy наверное ?
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
Рано еще, сенсационной
Рано еще, сенсационной разоблачительной статейки касперски в журнале ксакеп дождаться надо. (:
P.S. предыдущая версия chromium (5.0.307.7) каких то дополнительных "правильных настроек policy" не требовала, браузер как браузер.
з всех плюсов я понял, что
Неа, не только и не столько.
я и еще овер 9000 тыщ человек.
Кроме пересборки ? О, тебя ешше ожидает настройка политик, отключение некоторых видов защиты на кое каких прогах и прочие увлекательные квесты, пройдя которые, ты сможешь прокачать карму и знания и соображалку :)
По теме - хрденед есть нишевая система, если ты не имешь в голове или на бумаге требования к безопасности - то не суйся, будешь разочарован.
П.С Вот как раз на посмотреть недавно зарелизили TinHat - скачай и посмотри
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
...
Ага ага, и 4Gb RAM приготовьте "для знакомства" :)
агу,агу. Предложи свой
агу,агу. Предложи свой вариант :). Есть еще какой нить лайвик с
на харденед ?
П.С подход заранне ущербен при нынешних ценах на железо
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
localhost написал(а): А то
Вот прям таки настоятельно и таки portage? ^_^
taaroa написал(а): localhost
ну вот как то вот так :)
скажи ему что ты в курсе,
скажи ему что ты в курсе, примерно вот так:
/etc/make.conf
evadim написал(а): скажи ему
спасибо.
Аффтар, ты зачем выбрал
Аффтар, ты зачем выбрал профиль server ?
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
slepnoga написал(а): Аффтар,
потому что у меня gentoo собрана на сервере :)
А зачем??? это сервер? или
А зачем??? это сервер? или все-таки десктоп?
Уж очень это смахивает на старый армейский анекдот "...рация на танке..." :D
SysA написал(а): А зачем???
потому что у меня gentoo собрана на сервере :)
выделил нужное.
Чтобы было понятно, надо бы
Чтобы было понятно, надо было бы писать
поскольку
Кстати, в этом случае, а особенно если он в ДМЗ - вполне оправдан сабж.
Но! Там есть много подводных камней и многие проблемы вылезают не сразу.
Поэтому у меня только около 80% серверов имеют hardened профиль и кернель, еще 10% - hardened только профиль и обычный серверный кернель.
оффтоп
расскажите анекдот? ))
.
- А рация на лампах или на полупроводниках?
- А для идиотов повторяю - рация на танке!
Это подпись, которую невозможно истолковать неправильно
Улыбнуло :)
Офтоп:
Вспомнился на эту тему мой армейский случай:
Мичман ведет занятия выдает фразу:
"Американская военная техника работает по двум проводам, что очень непрактично из соображений безопасности при применении различных видов вооружения, которые могут вывести ее из строя.
Русская военная техника, напротив - работает лишь на одном проводе, из-за чего она неуязвима для таких
видов вооружения."
(Задал резонный вопрос - "значит она не работает чтоли?"
получил 50 отжиманий.)
:)
Gentoo - Symphony of Creations
потому что у меня gentoo
Это я сразу как бы понял, я не понял, зачем ты выбрал профиль server который не поддерживается и не доработан ?
В чем великий смысл и прочен здесь Hardened ? или нужна помощь в переводе сообщений emerge - так я английского не знаю и юзаю гуглотранслейт :)
воорбщем сделай : eselekt profile list; и выбери default 10.0 с твей архитектурой
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
А я его тоже ставлю,
А я его тоже ставлю, собственно для недоработанного профиля он слишком долго живёт и поддерживается. Варнинг видимо от того что на нормальном сервере всёже лучше использовать hardned
Вадим сделай diff профилей
еvadim, сделай diff профилей server и default :)
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)