переезд на hardened
l_wolf 18 марта, 2007 - 09:00
столкнулся с необходимость перевода сервера на hardened. до этого система жила обычная... переставить сервак с нуля нет никакой возможности, так как минуты даунтайма могут стоить очень дорого...
есть ли пути безболезненного переезда на hardened без ресетапа системы... portage откровенно заявил что даунгрейдить glibc не собирается добровольно и я его понимаю :)... ищу варианты, не знаю куда податься...
»
- Для комментирования войдите или зарегистрируйтесь
Собрать hardened
Собрать hardened систему на другой машине, а потом перенести её на текущую. Тогда время даунтайма, потраченное на перезагрузку будет несколько минут.
Если в ядре был включен kexec, то можно даже и без перезагрузки обойтись, подменив ядро при помощи kexec.
Если нет другой машины, можешь собирать в chroot, но тогда проверять, что все правильно установилось трудно.