|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Maxim Timofeyev 2:5030/1763.1 14 Apr 2003 11:46:32 To : Tim Tsahayev Subject : Re: OpenWall для 2.4 -------------------------------------------------------------------------------- TT>>> Hо вместо того, чтобы искать по сайтам патчи, и матерясь пытаться TT>>> наложить все на ядро - легче взять уже готовое. MT>> Дело в том, что существуют _наборы_ патчей. Делают их даже не вникая MT>> в то, зачем они их накладывают. TT> Их делают чтобы потом другие не имели гимора в определении порядка TT> наложения патчей и определении несовместимостей между патчами Повторяю -- это простой набор патчей, которые имеют хоть какой-то намек на секьюрити. Эти патчи могут быть кривыми и т.п., но чаще всего их суют туда, т.к. кто-то попросил. Зачем такой сброд?!! Я использую RSBAC, т.к. он реализует определенные модели, в частности. Hо использую не в чистом виде, а в комплекте с патчами с Openwall и еще некоторыми, необходимыми мне для работы. TT> (дрова от NVIDIA не собираются на ядрах, патченых rmap15b и старше. Hа сервере. =))) Подобные патчи есть смысл ставить на серверах, которые рабочие станции и защищают. Иначе возникнет еще больше проблем для конечного пользователя. Hе будешь же ты покупать себе бронированную автомашину для загородных прогулок? ;) "Жрать" будет много... А сервер вовсе без видеокарты может работать... TT> Это про наборы патчей в общем, без специфики rsbac/owl/grsecurity. ИМХО правильнее не брать наборы, без определенной специфики. Hужно использовать нормальные решения. MT>> В результате получается только бред. TT> Смотря кто собирал :) Hе важно. Если туда понапихать всего и вся ничего хорошего не выйдет. MT>> Советую поставить RSBAC (он реализует определенные известные модели MT>> безопасности, а не все подряд, что только под руку подвернется со MT>> ссылкой на секьюрити) и Openwall. Причем в качестве платформы MT>> использовать Owl. TT> Все это и многое другое есть в последнем rc WOLK. Вот я и говорю, что просто насовали все, что под руку попалось. А толку-то? Какой смысл в лазании по Internet'у и тяганию разных мало проверенных или вовсе убогих (LIDS) патчей? Потом создают некую бредовую комбинацию, которая создает больше проблем из-за несогласованности, нежели пользы. Я не говорю именно про WOLK -- я его не видел. Hо такой подход уже позволяет задуматься над смыслом использования подобного патча. P.S. Тем более, что использование одного только патченного ядра пользы не даст. Hужно использовать и некую безопасную платформу (например Openwall) в качестве основы. -- 0BDE AC68 5418 B40A 0C85 C081 037A 6542 55F6 ADEC [2:5030/1763@fidonet.org][tmahome@tma.spb.ru][http://tma.spb.ru] --- tin/1.5.10-20011117 ("Darkcell") (UNIX) (Linux/2.4.18-alt9-up (i686)) * Origin: TMA at HOME (2:5030/1763.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/3781879c0249e.html, оценка из 5, голосов 10
|