|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Anton Shuko 2:5005/66 08 Dec 2003 01:24:07 To : Aleksey Barabanov Subject : так ли необходим сетевой экран? -------------------------------------------------------------------------------- 07 Dec 03 19:14, you wrote to me: AB> From: Aleksey Barabanov <abb@wessen.ru> AB> Anton Shuko wrote: >> некогда мне этим заниматься. у меня полно работы по вылизыванию >> линуха в джайле. зело приятная штучка этот джайл. создаешь себе на >> серваке виртуальную подсистему и не одну при необходимости. AB> Это имеется ввиду chroot или что-то иное ? chroot + патчи грсека. примерно уже год они дают изоляцию процессов чирута от родителя и других чирутов, изоляцию шаред мемори и изоляцию сигналов. ну и прочая прочая прочая. посмотрел - вроде достаточно, чтобы в чирут загнать не демона, а весь линух. что типерь и делаю. нада запускать сибейс или оракел, которые заточены под определенный ретхат - пожалуйста. хотя сам ретхат и дыряв сволочь, а юзать сибейса зато можно. вариант копировать либы и аппы отметаю: точилось под редхат и максимальную стабильность получишь только под ним, а не под винегретом. нада создать изолированную систему, поломав которую полный контроль не получишь - пожалуйста. истинный рут всегда прибьет кого нужно и никакие руткиты не помогут спрятаться :) в крайнем случае стереть всё к ... и из бекапа выкатить чистую версию AB> А куда укладывается корень ? корень просто рут. тот самый рут, которым пользуются как можно реже. фаервол поправить, сетевизмы, диск подключить итп. и заодно следить за взломами и генерить отчеты, как наиболее защищенная часть системы. все апликухи и сервисы либо разносятся по отдельным джайлам, либо сидят в куче. AB> А не было мысли загнать этот корень на кластер и разместив там все AB> актуальные службы сделать failover типа HA ? пока что оно мне удобно для быстрого переноса рабочей системы с одной железки на другую. причом даже без ребута оных. как и для быстрого восстановления системы после умирания железа. будет требование (и железо под него) использовать кластер тады и об этом подумаю... пока что файловер достигается рейдом, бекапам, руками и заказчик считает это достаточным. ЗЫ: в 2.6 юзер спейс включен. пишут, что позволяет виртуализировать систему. из того что читал выходит, что оно ближе к бисидишному джайлу, чем к 2.4 + грсек. как ядрышко отладят боле-менее можно будет поиграться на эту тему с ним... Anton --- GoldED/W32 3.0.1 * Origin: Пиво пить - здоровым быть !!! (2:5005/66) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/18573fd3c555.html, оценка из 5, голосов 10
|