|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Anton Shuko 2:5005/66 08 Dec 2003 18:24:59 To : Aleksey Barabanov Subject : так ли необходим сетевой экран? -------------------------------------------------------------------------------- 08 Dec 03 12:03, you wrote to me: >> нетфильтр у 2.4 были куда лучше, чем 2.2. дождался .18, которое >> посчитал достаточно стабильным (в этом я не ошибся) и переехал на >> новое ядро + новая система безопасности. AB> Hо мне показалось или на самом деле в grsec развитие идет к RSBAC ? там есть целая система acl. ковырялся, но до практической реализации пока не довел. >> делаю абстрактную диру, например /jail которая лежит на своём >> разделе. с неё и начинается новый рут со всеми маунтами унутрь её. AB> Понятно. Эстетично. AB> А корень джайла формируется при первом запуске штатным путем ? Или это AB> что-то вроде специально созданного корня по типу тех рутов что AB> создаются для uml ? беру и ставлю туда дистрибут из рпм. как это делает любой инсталлятор. если надо, то создаю точки монтирования и монтирую еще разделы. >> почитай как ретхаты сделали в своём AS. за что мне это решение >> понравилось, что оно максимально совместимо с имеющимся софтом. >> обычная система + немного измененные стартовые скрипты + демон + >> небольшой патч на кернел для блокировки доступа к разделам при >> работе нескольких машинок с одним внешним рейдом данные находятся во >> внешнем рейде, который через скази-хаб подключен к 2-3 железкам. >> одна дохнет - другая перехватывает, поднимает ip, поднимает нужные >> сервисы итп. для файловера такого типа можно вообще самому на >> коленке переделать стартовые скрипты и написать этого демона. патч >> на ядро не нужен. это если по какой-то причине ретхат не нравится. >> сырцы ихнего сервера лежат в инете. блокировки и прочее у них уже >> для кластерных решений. AB> Очень похоже на HA. Если не трудно, урл на патч или ключ для поска AB> через гугл, а то я с RH не работаю и не знаю их ресурсов. на ретхат иди и читай про адвансед сервер. я так делал. Anton --- GoldED/W32 3.0.1 * Origin: Пиво пить - здоровым быть !!! (2:5005/66) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/18573fd4b539.html, оценка из 5, голосов 10
|