Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
[quote=rychu]distrowe kernele (...) są jak seriale w telewizorze - trafiają w gusta niewymagającej większości userów. chcesz lepsze jajco, to sam se zrób.[/quote]
Pfff, waćpaństwo przemówiło. ;)
Offline
[b]rychu[/b] skąd ja to znam? Ze mnie wszyscy się śmieją, że jądra kompiluje, a na serwerze trzymam Gentoo. Nawet w pracy - Administratorzy Linuksa/Uniksa ;)
Offline
[quote=thalcave][b]rychu[/b] skąd ja to znam? Ze mnie wszyscy się śmieją, że jądra kompiluje, a na serwerze trzymam Gentoo. Nawet w pracy - Administratorzy Linuksa/Uniksa ;)[/quote]
Bo przecież każdy Administrator Linuxa/Unixa na hasło grsecurity odpowiada "a to powoduje problemy", na hasło Selinux odpowiada "a po co to", a na hasło Apparmor odpowiada "a co to jest", a na hasło chroot odpowiada "no możnaby, ale po co, to nie potrzeba".
Tylko później pojawiają się czasem hasła w stylu "naprawa powłamaniowa". ;)
Ostatnio edytowany przez Jacekalex (2012-05-16 16:00:46)
Offline
w debianie selinux jest w jaju nie trzba wkompilowywać. Poza tym Ci ów administratorzy zapewne cenią swój czas albo wiecznie mają go za mało.
Offline
[quote=Yampress]w debianie selinux jest w jaju nie trzba wkompilowywać. Poza tym Ci ów administratorzy zapewne cenią swój czas albo wiecznie mają go za mało.[/quote]
Wiem, że Selinux jest w jaju.
Jak spróbowalem na Squeeze 32bit z jajem 3.2 z backportów odpalić Selinuxa, to długo tego nie zapomnę.
Zainstalowałem polityki Selinuxa, ustawiłem tryb targeted permisive - system działa.
Wlączyłem targeted enforce w konfigu, reboot, i nawet konsola nie wstaje.
Wsparcie dla Selinuxa wzorowe ;)
W Gentoo mam rozpracowanego selinuxa nieźle, chodzi targeted enforce, w logach błędów tona, ale tylko nautilus się buntuje.
Czy tryb permisive czy enforce (targeted)- to samo.
Uruchamia się normalnie, ale wejście we właściwości pliku kończy się zwisem i 100% obciążenia na procku, jak się go skilluje, wstaje i działa normalnie, aż do następnych właściwości pliku.
Audit2allow nie pomógł w rozwiązaniu tego problemu.
Co nie zmienia faktu, że na poziomie konsoli i usług serwerowych selinux działa bez kłopotu na wszystkich Linuxach, jakie widzialem.
Cieżko tylko postawić serwer z Selinuxem w 10 minut, żeby piwo nie wywietrzało.
A tak właśnie 99,9 % "Administratorów" stawia serwery.
Ostatnio edytowany przez Jacekalex (2012-05-16 21:32:14)
Offline
[quote=azhag][quote=rychu]distrowe kernele (...) są jak seriale w telewizorze - trafiają w gusta niewymagającej większości userów. chcesz lepsze jajco, to sam se zrób.[/quote]
Pfff, waćpaństwo przemówiło. ;)[/quote]
e to takie tam porównanie, może i nie najlepiej dobrane :P
Offline
A ja tylko używam na desktopie distrowych kerneli. Szkoda czasu na zabawe z budowaniem swoich śmieci.
Offline
dobra, dobra, załapałem przekaz. przepraszam wszystkich urażonych moją poprzednią wypowiedzią :P
co nie zmienia faktu, że distrowe jajca kompilowane są dla wszelkich potencjalnie możliwych zastosowań, czyli tak naprawdę dla nikogo. w distrowych jajcach jest kupa bezużytecznych śmieci zamulających system, który zamiast zajmować się tym co trzeba, sprawdza czy nie podłączyłeś sprzętu, którego nawet nie widziałeś na oczy, czy nie jest to właściwy moment na załadowanie modułu wspomagającego pracę demona, o którym nie masz zielonego pojęcia, czy tez właśnie w tym momencie na jeden z twoich interfejsów sieciowych nie trafił pakiet, który z jakiegoś powodu mógłby być zamarkowany albo odfiltrowany, gdyby w ogóle cię to obchodziło.
distrowe jajca są mułowate, ich sprawność jest niska i z tej racji namawiam wszystkich do samodzielnej kompilacji. obecnie jest to proste, wymaga jednego wieczoru czytania helpów i daje dużo satysfakcji ;)
Offline
[quote=rychu]distrowe jajca są mułowate[/quote]
Masz może jakieś benchmarki na poparcie tej tezy?
Bo moje doświadczenia wskazują, że własnoręcznie kompilowany kernel przyśpiesza start systemu o 3% — gra niewarta świeczki.
Po uruchomieniu systemu zasoby zużywane przez kernel są pomijalne.
Offline
Wydajność kompilowane/dystrybucyjne nie jest wartością konstans.
W czasie, jak nie było autogroup, na jaju zen z łatką ck komp chodził (u mnie) wyraźnie szybciej, obecnie szybkość na obu kernelach jest podobna.
Raczej podstawowa różnica z kernelem przypomina mi ten kawał z bigosem:
"W domu jem bigos, boo wiem, co w nim jest.
Na mieście nie jem bigosu, bo nie wiem, co w nim jest."
U mnie jedyna stała korzyść jest taka, że prawie wszystkie części w kompie znacznie stabilniej dzialają, jak moduły do tych rzeczy są wbudowane w jajo.
Tylko tuner TV nie załapał się na tą regułę, i oczywiście Nvidia oraz sieciówka na r8168 - które mają zewnętrzne moduły.
Przykładowo w Wheezym na dystrybucyjnym kernelu KDE potrafiło "tasować" karty dźwiekowe, dlaczego? pojęcia nie mam.
Jak sprawdziłem na jaju z wbudowanymi statycznie modułami, to błąd w KDE występował dalej (w sensie wyskakujących durnych okienek), ale nie miało to wpływu na działanie dźwięku.
Pozdrawiam
;-)
Ostatnio edytowany przez Jacekalex (2012-05-18 07:51:03)
Offline
[quote=rychu]chcesz lepsze jajco, to sam se zrób.[/quote]
Chyba se jaja robicie?!
:] powyższe jest dowodem na to, że i na forum można trafić na bezsensowy post... zwłaszcza mój :P raz na.. parę tygodni lub od święta :]
P.s. Co do kompilacji własnego jajca - mógłbyś ktoś zapodać link'ami do materiałów innych, niż te wiszące (tutaj na forum) w wątkach sprzed parunastu miesięcy. Bo, jak pamiętam, w 3.0 już była różnica.
P.s.2 wiem, własna praktyka jest najlepsza, ale czas!! :)
Offline
[quote=rychu]chcesz lepsze jajco, to sam se zrób.[/quote]
szczegolnie na bardziej leciwe maszyny,
nie watpie ze jak ktos ma szybki procek i duzo ramu to
moze nie widac roznicy, ale na starszych maszynach wlasna kompilacja wymiata.
Offline
Time (s) | Query |
---|---|
0.00012 | SET CHARSET latin2 |
0.00004 | SET NAMES latin2 |
0.00113 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.223.241.111' WHERE u.id=1 |
0.00086 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '18.223.241.111', 1733960165) |
0.00050 | SELECT * FROM punbb_online WHERE logged<1733959865 |
0.00059 | SELECT topic_id FROM punbb_posts WHERE id=201994 |
0.00005 | SELECT id FROM punbb_posts WHERE topic_id=21247 ORDER BY posted |
0.00043 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=21247 AND t.moved_to IS NULL |
0.00019 | SELECT search_for, replace_with FROM punbb_censoring |
0.00119 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=21247 ORDER BY p.id LIMIT 25,25 |
0.00085 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=21247 |
Total query time: 0.00595 s |