Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Hej. Planuję na swoim serwerze zainstalować Debiana Etch (obecnie stoi tam NND i sie sprawuje znakomicie, jednak wzrosły moje wymagania co do serwera). chcę zastosować jądro z serii 2.6 Które polecacie?? jakie patche pozakładać i zkąd je sciągnąć? serwer ma zarządzać ruchem do tego ftp oraz http (nic super wygórowanego, statystki plus ftp dla mnie)dzieki
ps.czy zpatchowane jądro też można kompilować sposobem debiana??
Offline
Witam :)
Polecam kernela 2.6.20 - z patch-em na IMQ (http://www.linuximq.net/).
Co do make-kpkg - to bez problemu dziala z patchowanym jadrem. Dla niego nie ma roznicy :)
Pozdrawiam
Offline
Tylko tyle??nic więcej nie potrzeba do htb oraz iptables?? jakie opcje podczas kompilacji trzeba zaznaczyć??
Offline
Ja bym dorzucił jeszcze exec-shield i grsecurity.
Offline
Offline
No ja zalozylem ze wiesz co i jak w kernelu ustawic. A po drugie nie powiedziales ze chcesz aby ktos ci napisal jak masz ustawic Kernel aby u ciebie wszystko pieknie gralo.
Pozd.
Offline
No ja zalozylem ze wiesz co i jak w kernelu ustawic. A po drugie nie powiedziales ze chcesz aby ktos ci napisal jak masz ustawic Kernel aby u ciebie wszystko pieknie gralo.
Pozd.
Troszkę poczytałem i już mniej więcej wiem co pozaznaczać:) jednak byłbym bardzo wdzięczny gdybyś mi napisał, tak dla pewności:)) z tym patchem imq mam takie pytanie. najpierw konfiguruje jadro, później patch a na koniec kompilacja i instalacja???jest to dobra kolejność??pozdrawiam
Offline
Troszkę poczytałem i już mniej więcej wiem co pozaznaczać:) jednak byłbym bardzo wdzięczny gdybyś mi napisał, tak dla pewności:)) z tym patchem imq mam takie pytanie. najpierw konfiguruje jadro, później patch a na koniec kompilacja i instalacja???jest to dobra kolejność??pozdrawiam
najpierw patch na jądro i iptables, konfiguracja jądra, kompilacja jądra i iptables, instalacja jądra i iptables. Ja od siebie bym jeszcze dorzucił l7 filters.
Pozdrawiam
Offline
Troszkę poczytałem i już mniej więcej wiem co pozaznaczać:) jednak byłbym bardzo wdzięczny gdybyś mi napisał, tak dla pewności:)) z tym patchem imq mam takie pytanie. najpierw konfiguruje jadro, później patch a na koniec kompilacja i instalacja???jest to dobra kolejność??pozdrawiamnajpierw patch na jądro i iptables, konfiguracja jądra, kompilacja jądra i iptables, instalacja jądra i iptables. Ja od siebie bym jeszcze dorzucił l7 filters.
Pozdrawiam
Dokladnie tak jak powiedzial moj poprzednik :)
Nie uzywalem l7, ale z tego co wiem to tez jest patch na jadro, tyle ze do rozpoznawania i filtrowania po uslugach. Oczywiscie kompilacja jadra mamy na mysli "make-dpkg kernel-image", bo IMO to najlepsza i najszybsza metoda. Czasami po zainstalowaniu tej paczki nie chce sie podniesc system - w zaleznosci czy kernel jest statyczny czy nie, wiec wtedy uzywam makeinitrd i dodaje odpowiedni wpis do gruba/lilo. I chula :)
Pozdrawiam
Offline
moj zestawik
linux-2.6.17-imq1.diff
esfq-2.6.15.1.tar.gz
linux-2.6.17.11.tar.gz
grsecurity-2.1.9-2.6.17.11-200609031316.patch
netfilter-layer7-v2.5.tar.gz
iproute2-2.6.16-060323.tar.gz
patch-o-matic-ng-20060912.tar.bz2
iptables-1.3.0-imq1.diff
patch-o-matic-ng-20060912.tar.gz
iptables-1.3.5.tar.bz2
sethdlc-1.16t.tar.gz
kernel-2.6.17-layer7-2.5.patch
tahoe9xx-2.6.11.5.patch
l7-protocols-2006-09-10.tar.gz
Offline
Dziękuje wszystkim za odpowiedzi:)mam jeszcze trzy pytania:)
1.wszystkie patche zakłada się przed konfiguracją jądra??
2.czy po założeniu patcha pojawia się jakaś dodatkowa opcja w menu konfiguracji jądra którą trzeba także zaznaczyć??czy działa od razu??
3.skąd się dowiedzieć w jakiej kolejności patche trzeba zakładać???
Offline
ad.1 tak
ad.2 tak, pojawia się trzeba zaznaczyć
ad.3 obojętne
Google nie gryzą
LINK
Offline
drawex:/# uname -a Linux drawex 2.6.21-rc3 #1 Sat Mar 10 04:51:55 CET 2007 i686 GNU/Linux drawex:/# iptables --version iptables v1.3.7
dodam tylko tyle , ze uwielbiam kernele z galezi testing ;-) są wyjątkowo stabline żwawo smigające, wlasnie mam od kilku dni to co widac 2.6.21-rc3 + IMQ_patch i jest po prostu rewelacyjne , wczesniej dluuuuugo smigalem na 2.6.10-rc3 , Z moich obserwacji wynika ze jaja bez rc3 miewaly problemy z maskaradą, po prostu po jakims czasie przestawala dzialac, czasem szybciej a czasem po kilku dniach, gdzie problem rozwiazywalem restartem firewalla przez crona, Natomiast z rc3 tych problemow nigdy nie mialem.
z iptables staram sie byc na bieżąco
Offline
Słyszałem rowniez wersje ze na serwer jest lepsze jadro z serii 2.4. Cyt: "Serwery które zazwyczaj działają pod kontrolą starszych podzespolów poelca się 2.4 - wydano więcej łatek i jest stabilniejsze". po przeczytaniu tego tematu juz sie zgubiłem :/
Offline
Z kernelami 2.6 było troche przejśc, zdarzyło się nawet przemycenie rozwojowej 2.5 do wersji stabilnej, czego efektem były klocki między 2.6.10-2.6.16 (stabilne miały być te z 3 liczbą parzystą ;-) ). Ale od 2.6.20 ma byc już wszystko git, a 2.4 już powoli odchodzi.
Offline
dla mnie istnieje jedna zasadnicza przewaga 2.4 nad 2.6 , gdyz bawie sie klastrami mosixowymi , jak ktos nie wie co to , niech poczyta: mosix.org ,
a pacz mosixa na jadra 2.6 sporo kosztuje, darmowy jest tylko dla uczelni i instytutow badawczych, natomiast pacz na jaja 2.4 jest free dla wszystkkich.
hmm... faktycznie wydaje mi sie ze jadra 2.4 na starszych maszynkach jakos lepiej smigają, bynajmniej warstwa IDE jest szybsza . jesli chodzi o zastosowanie na serwer 2.4 czy 2.6 to mnej istotne jakie bedzie jajo, chyba ze ma sie nowy wypasiony sprzet wtedy 2.6 , natomiast na desktopa nawet jak ma sie leciwe graty polecam 2.6 , powodow ku temu sporo , np obsluga nagrywarek jest OK, a nie jak to jest na 2.4 przez emulacje scsi co dporowadzalo mnie do szału
polemizowac można długo, wszystko zalezy od wielu rzeczy, kazdy musi sam potestowac co dal jego maszynki jest lepsze, nie ma jednoznacznych receptur
Offline
A co poleciłbys na Compaq PII 350 192MB ram ?? dysk IDE/ATA Fujitsu 13GB :)
I odrazu zapytam Sarge czt ETCH lepszy na serwer ?? :)
Offline
Słyszałem rowniez wersje ze na serwer jest lepsze jadro z serii 2.4. Cyt: "Serwery które zazwyczaj działają pod kontrolą starszych podzespolów poelca się 2.4 - wydano więcej łatek i jest stabilniejsze". po przeczytaniu tego tematu juz sie zgubiłem :/
W laboratorium na potrzeby wydziału mamy postawione kilka serwerów i wszędzie jest 2.4, mają uptime w granicach 400 dni, rozmawiałem z miśkiem, który to robił i mówił, że 2.4 świetnie się sprawdza, ani razu na tym starszym sprzęcie nie było problemów z systemem.
Co do tego co słyszałeś, jest tam wyraźnie napisane że odnosi się ta wypowiedź do starszych sprzętowo serwerów.
Offline