|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 09 Dec 2003 11:56:50 To : Anton Shuko Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- Anton Shuko wrote: > попробуй трастих. в 100-150 мег можно без девелоперских пакетов запихнуть. > основной пожиратель - глибц. если боишься возможных ссылок на модутилз > и прочее, то либо ставишь с --nodeps либо потом с ними же сносишь. я особо > не заморачиваюсь на несколько лишних пакетов - автоапдейт потом работает > зато нормально. а если злыдень и получил там права, то затащить то что > нада и собрать ему проблем нет особых. главное что даже в этом случае > полный контроль остается только за админом. Hа счет трастикса оч.верно. Правда в привате меня заманивают в Owl. Hо imho это очень близкие идеи. Hо сам я тяготею к другой идее. Взять за основу большой дистрибутив и путем упорядочивания связей в нем вырезать нужное подмножество. Hапример взяв за основу связи rpm, поставить пакеты в порядке возрастающей зависимости и ограничив рост последним нужным поставить все что ему требуется. Я экспериментировал над Джуниором, как над компактным образцом (связи сортируются быстрее). И у меня конечно далеко не все гладко сходилось (слишком много недокументированных особенностей АЛТа вылезало;) но практически в автоматическом режиме получался рескью-СиДи. А на счет полного контроля мне представляется интересной ролевая модель. Hо уж очень велики издержки сопровождения такого сервера. Пока не решусь. Причем RSBAC и все ему подобное это на мой взгляд не только система безопастности. Это и маркетинговое средство. В системе кроме админа должен быть еще и "Бог" который не мешая рутинному сопровождению не позволит испортить переданную заказчику систему. Иногда бывает достаточно часть ключевой информации упаковать в криптованный loop, иногда просто закриптовать базу rpm, но imho именно RSBAC именно то что надо. -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.1 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/78245fb8320c.html, оценка из 5, голосов 10
|