Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam
Będę stawiał nowego debiana pod koncentrator PPPoE. Do tego potrzebuje IMQ, iptables, ipset i iprotue2.
Wybrałem kernel 3.1.10 m.in. ze względu że do niego jest patch imq. czy do iptables, ipset i iproute potrzebne są jakieś łatki?
Na jakie opcje w konfiguracji zwrócić szczególnie uwagę, by maxymalnie odchudzić jajko i zrobić maxymalnie wydajne?
Z góry dzięki za sugestie.
Offline
Witam,
Ja bym nie polecał owej wersji kernela po posiada dziurę przez którą można wbić się do użytkownika root.
sznurek: [url]http://git.zx2c4.com/CVE-2012-0056/tree/mempodipper.c[/url]
Pozdrawiam,
Towarzysz Torrentow
Offline
[quote=torrentow]Witam,
Ja bym nie polecał owej wersji kernela ....[/quote]
a którą byś polecił?
Offline
Witam,
Polecił bym >=3.2.3.
Pozdrawiam,
Towarzysz Torrentow
Offline
3.0.y spokojnie możesz brać. To longterm, będzie jeszcze kilka lat wspierany.
Offline
A ja w chwili obecnej radzę 3.2.* - aktualnie 3.2.16
Powody?
Stabilna łatka grsecurity jest na ten kernel i będzie dość [url=http://forums.grsecurity.net/viewtopic.php?f=3&t=2926&sid=c8ed4d92531418ddfa5e022845fb1544#p11650]ddddłłłłuuuggooo[/url].
Layer7 z openwrt ładnie się na nim kompilują, i działają (sprawdzone na 3.2.12).
Ipset jest w źródłach vanilla -działa - sprawdzone.
IMQ też już jest - właśnie kompilowałem 3.3.3. i chodzi, na 3.2 pojawiła się równocześnie z 3.3
Debian Wheezy, Squeeze-backports i nowe Ubuntu LTS bazują na tym kernelu, także ma przed sobą ze dwa latka co najmniej.
Podobnie, jak kiedyś 2.6.32.*
Pozdro
;-)
Ostatnio edytowany przez Jacekalex (2012-04-27 06:24:51)
Offline
https://lkml.org/lkml/2012/4/21/118
[quote=Ben Hutchings]On Thu, 2012-04-19 at 14:09 -0700, Greg KH wrote:
> NOTE: This is going to be the last 3.2-stable kernel that I release.
> Someone else _might_ be picking it up, but that coordination is not
> finalized at this time, so be aware of this, and plan on this being the
> last 3.2-stable kernel that is released.
[...]
I'd like to confirm that I will pick up and maintain a 3.2-longterm
series.[/quote]
https://lkml.org/lkml/2012/4/22/123
[quote=Greg Kroah-Hartman]I'm announcing the release of the 3.2.16 kernel.
All users of the 3.2 kernel series must upgrade.
Note, this is the LAST 3.2-stable kernel I will be releasing. Ben
Hutchings has agreed to pick this kernel version up and will be
maintaining it for an indefiniate amount of time. Any future questions
about this kernel version should be directed to him and the stable
kernel mailing list.[/quote]
Ben Hutchings — jeden z deweloperów Debiana — zdecydował się utrzymywać gałąź 3.2 jako longterm.
Offline
Widziałem, ale jajo z grsec, layer7 i imq też widziałem - u siebie.
Właśnie mam takie ;)
I o tym właśnie pisałem...
Ostatnio edytowany przez Jacekalex (2012-04-30 18:42:12)
Offline
Szanowni Państwo,
Nie chciałbym być niegrzeczny (wiem, jestem :) ),
1. ale w końcu jakie __konkretne__ jądro jest polecane/zalecane dla Nicrama i dlaczego?
2. Jakie jądro użytkownik Nicram wybrał, dlaczego i czy zdało egzamin?
Myślę, że odpowiedź na te pytania dałaby coś konkretniejszego zwykłym użytkownikom, oprócz "swobodnej wymiany myśli", poprowadzonej przez starych debianowych wyjadaczy.
[ciach - autocenzura] :)
Pozdrawiam
Ostatnio edytowany przez P2O2 (2012-04-30 15:20:18)
No to wywołany do tablicy mówię iż:
wybrałem kernel 3.2.12 + patch imq. dlaczego, bo jest nowy, podobno ma 'ulepszoną' obsługę wielu procesorów z 'żąglowaniem' między procesorami.
więcej patchy nie wrzucałem bo mi nie są potrzebne. na razie działa.
Offline
[quote=P2O2]1. ale w końcu jakie __konkretne__ jądro jest polecane/zalecane dla Nicrama i dlaczego?[/quote]
Obecnie gałąź 3.2, ponieważ to już oficjalnie longterm (poprawki bezpieczeństwa będą ukazywały się jeszcze przez kilka lat) i większość pobocznych projektów wydaje swoje patche dostosowane do tej wersji. Dwa miesiące temu kiedy autor zakładał wątek sytuacja była inna, części patchy dla 3.2 jeszcze nie było, a wsparcie bezpieczeństwa dla 3.1 zostało już zakończone, zatem wtedy logiczny był wybór gałęzi 3.0 (również longterm).
Offline
Dziękuję.
Pozdrawiam
Time (s) | Query |
---|---|
0.00013 | SET CHARSET latin2 |
0.00011 | SET NAMES latin2 |
0.00143 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.139.67.53' WHERE u.id=1 |
0.00162 | UPDATE punbb_online SET logged=1733951259 WHERE ident='3.139.67.53' |
0.00075 | SELECT * FROM punbb_online WHERE logged<1733950959 |
0.00124 | SELECT topic_id FROM punbb_posts WHERE id=201106 |
0.00182 | SELECT id FROM punbb_posts WHERE topic_id=20786 ORDER BY posted |
0.00082 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=20786 AND t.moved_to IS NULL |
0.00009 | SELECT search_for, replace_with FROM punbb_censoring |
0.00150 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=20786 ORDER BY p.id LIMIT 0,25 |
0.00091 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=20786 |
Total query time: 0.01042 s |