Как корректно обновить hardened gentoo?
Welmar 28 сентября, 2010 - 17:27
Есть система, dns , gw и почта в одном сервере - Linux ns.corp.org 2.6.28-hardened-r9 #13 SMP Sat Sep 4 12:52:34 EEST 2009 i686 Intel(R) Xeon(TM) CPU 2.20GHz GenuineIntel GNU/Linux
1. Как коректно, грамотно, то есть, и как часто обновлять системку?
»
- Для комментирования войдите или зарегистрируйтесь
1. Как коректно, грамотно,
emerge -av /что надо/
По необходимости
P.S Наймите админа - и Вам проще, и ему на пиво будет
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
Частота обновления - по
Частота обновления - по выходу критичных обновлений безопасности.
На рабочем сервере не обновляейтесь. Потренеруйтесь на его образе. Там самих "hardened" несколько вариантов, есть шанс наломать дров.
Welmar написал(а): Есть
http://www.gentoo.org/security/en/index.xml
http://www.gentoo.org/doc/en/security/security-handbook.xml
Integration of security-only updates in Portage tools is underway. In the mean time, you can try our experimental **glsa-check** tool (part of the gentoolkit package) to check if a specific GLSA applies to your system (-p option), list all GLSAs with applied/affected/unaffected status (-l option) or apply a given GLSA to your system (-f option).
# glsa-check -t all
This system is not affected by any of the listed GLSAs**