переезд на hardened

столкнулся с необходимость перевода сервера на hardened. до этого система жила обычная... переставить сервак с нуля нет никакой возможности, так как минуты даунтайма могут стоить очень дорого...
есть ли пути безболезненного переезда на hardened без ресетапа системы... portage откровенно заявил что даунгрейдить glibc не собирается добровольно и я его понимаю :)... ищу варианты, не знаю куда податься...

Собрать hardened

Собрать hardened систему на другой машине, а потом перенести её на текущую. Тогда время даунтайма, потраченное на перезагрузку будет несколько минут.
Если в ядре был включен kexec, то можно даже и без перезагрузки обойтись, подменив ядро при помощи kexec.

Если нет другой машины, можешь собирать в chroot, но тогда проверять, что все правильно установилось трудно.

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".