профили
Ssid 15 июня, 2009 - 02:20
После поисков в сети, так толком и не нашел ответ на один вопрос:
eselect profile list
Available profile symlink targets:
[1] default/linux/amd64/2008.0 *
[2] default/linux/amd64/2008.0/desktop
[3] default/linux/amd64/2008.0/developer
[4] default/linux/amd64/2008.0/no-multilib
[5] default/linux/amd64/2008.0/server
[6] hardened/amd64
[7] hardened/amd64/multilib
[8] selinux/2007.0/amd64
[9] selinux/2007.0/amd64/hardened
[10] hardened/linux/amd64
чем профили desktop и server отличны, понять несложно, а вот в чем отличие default, hardened и selinux ?
»
- Для комментирования войдите или зарегистрируйтесь
hardened усиленная
hardened усиленная безопасность ssp\pie\grsecurity\rsbac
selinux - google://selinux
default для простых смертных
судя по найденному: "SELinux
судя по найденному: "SELinux (англ. Security-Enhanced Linux — Linux с улучшенной безопасностью) — реализация системы принудительного контроля доступа...", "SELinux включён в состав ядра (начиная с версии 2.6)..."
то есть отдельный профиль selinux актуальны только для старых сборок? в новых эта система включена в ядро по умолчанию?
как
как я понимаю ситуацию - это всего лишь набор тех или иных USE'в, что в свою очередь может привести к сборке некоторых доп. пакетов
А нужны или нет эти юзы из этого профайла - зависит от того как вы собрали ядро и что туда включили (в поддержку)
а по поводу ядра можно тут посмотреть http://forums.gentoo.org/viewtopic-t-24634.html
что-то добрый я сегодня ....
при сборке укреплённой
при сборке укреплённой системы нужно читать документацию, некоторые USE там имеют местами необратимый характер или требуют дополнительной работы перед/после включением.