сервер на базе Gentoo
Greh 1 ноября, 2006 - 16:40
Надо поставить сервер. Хочу на базе Gentoo. Устанавливать как обычную систему я так понимаю не совсем верно. GCC на сервере нафиг не нужен как я понял и даже вреден. Так вот в каком направлении копать по поводу установки? Находил упоминание про махинации с ROOT и SYSROOT, вот бы еще поподробнее :) Себе декстоп поставил со stage-1
»
- Для комментирования войдите или зарегистрируйтесь
Вроде как
Вроде как серверами занимается проект hardended-Gentoo...
ну енто
ну енто понятно, мне нужно сам принцип установки. Тоесть например подключаю диск сервера на другой комп, ив нем толи chroot-ом али аще как?
_________________
Gentoo дома на III пне 512 оперативки
на работе на 4 пне
Как вы без gcc
Как вы без gcc собираетесь собирать пакеты?
А как Вы поняли,
А как Вы поняли, что gcc не нужен?
Если есть аналогичная машинка, то превратить ее в тестовый сервер и собирать бинарные пакеты на ней. Если нет, то или собирать на другой машине совместимые пакеты (напр для i386) или заняться кросс-платформенной сборкой.
Все точно
Все точно так-же как и обычно, подключаете к серверу монитор, грузитесь с сидюка, потом можно быстро настроить сеть (ifconfig) и запустить sshd (не забыв создать юзера)
Далее - делаете все как обычно, просто через SSH - сидя на своем компе.
Если интересует установка по сети - элементарно находиться масса документов
http://www.google.ru/search?hl=ru&q=Gentoo+Network+installation&lr=
при установке сервера рекомендую тщательно настроить USE, всю установку делать через emerge -av - внимательно изучая какие USE флаги включены-отключены.
Никогда не задавайте KEYWORDS/USE в коммандной строке, только через make.conf, package.use, package.keywords, наживете себе огромный головняк с обновлениями потом.
Все обновления делайте в ручном режиме, никаких автоматических перезапусков, нужна дисциплина, emerge --sync - ежедневно.
Флаг hardened - включает несколько механизмов защиты от исполнения данных, включите флаг, пересоберите все, переключите профиль в GCC.
Лучше включать его как можно раньше, пока в системе немного софта ;-)
Негативный фактор - некоторое снижение производительности
(думаю в пределах пары процентов), а вот спать спокойнее будете. Хотя вероятность нахождения дырки в бинарном коде, собранном под ваш процессор невелика, а от логических ошибок в коде это не спасет, нужно вдумчиво настроить SELinux - но это кропотливый труд.