LINUX.ORG.RU
решено ФорумAdmin

[newbie] Установка на сервер Gentoo - hardened

 


0

1

Стоит ли это делать? Или лучше обойтись уже проверенными вариантами?

Если будут дополнительные советы и рекомендации, то пожалуйста, пишите как можно более развернуто.

З.Ы. Если дома таки решимся поднять сервер, то какое по параметрам железо туда ставить? На сервере планируются сайт на ASP.NET MVC c PostgreSQL в качестве СУБД, файлопомойка, git-трекер и возможно легкий почтовик.

З.Ы.Ы. И да, всем доброго вечера!

Ну и главный вопрос - финансовый: на какую сумму нам надо рассчитывать (в среднем)?

LongLiveUbuntu ★★★★★
() автор топика

Извиняюсь за сумбур: вопросов много, а на каждый тему создавать мне лень.

LongLiveUbuntu ★★★★★
() автор топика
Ответ на: комментарий от LongLiveUbuntu

Железо выбирается же по ожидаемой нагрузке. Если на сервак заходят 3.5 анонимуса в неделю, то походу вообще любой сойдет.

Только компиляться на слабом дольше будет. Но реально компиляция Gentoo без иксов на самом слабом современном железе сравнительно мало времени занимает и уже перестает быть страшилкой.

MahMahoritos ★★★
()

>Gentoo - hardened

дома таки решимся поднять сервер

Сложно сказать. С hardened дольше разбираться будешь, можешь иметь неожиданные глюки от неправильно настроенных систем безопасности. Если же их вообще не настраивать, то профит будет нулевой, а скорее отрицательный из-за отставания версии ядра и возможно другого софта.

MahMahoritos ★★★
()
Ответ на: комментарий от MahMahoritos

Вот то-то и оно. Лично я за Debian стою, но она фанатка Funtoo, ничего слышать не хочет. Вот, на hardened уговорил. Там же еще и IP-адрес выкупать нужно и домен регистрировать... Много чего нужно делать помимо установок и настроек.

LongLiveUbuntu ★★★★★
() автор топика

Забей на hardened, поставь убунту сервер и наслаждайся. Тем более что она тоже «hardened» из коробки(apparmor).

true_admin ★★★★★
()
Ответ на: комментарий от true_admin

Чего и добивался. НО! Цитирую: «она фанатка Funtoo, ничего слышать не хочет».

В принципе, может еще на фряху согласиться, но это одно и тоже. Буду дальше ее уламывать...

LongLiveUbuntu ★★★★★
() автор топика
Ответ на: комментарий от Led

Конечно, только win2008 максимальная.

Уйди звездатый, не позорься.

anonymous
()
Ответ на: комментарий от Pinkbyte

В качестве процессора какой лучше взять? Обычный домашний подойдет или нужно что-нибудь типа Xeon? RAID какого уровня будет достаточен? Можно ли сочетать вместе RAID и LVM?

LongLiveUbuntu ★★★★★
() автор топика
Ответ на: комментарий от LongLiveUbuntu

Сразу критерии выбора дистра напишу чтобы потом на них ссылаться :). Если хочется секса то, да, гента. Если задачи стоят простые и возиться не хочется то любой из lts дистров, хоть rhel(или его заменители).

Иначе приходится искать компромис между свежестью пакетной базы, длительностью поддержки итп.

true_admin ★★★★★
()
Ответ на: комментарий от true_admin

nCdy любительница свежих версий пакетов, поэтому даже не Gentoo, а Funtoo. Как я понимаю на Арче бессмысленно ждать высокой надежности? (Арч хочу предложить ей как вариант, дабы не было больших нагрузок)

LongLiveUbuntu ★★★★★
() автор топика
Ответ на: комментарий от LongLiveUbuntu

на Арче бессмысленно ждать высокой надежности?

увы, не пробовал. Но из своего опыта могу сказать что её вообще не стоит ждать ни от одной из существующих ОС. Если проект высококритичный то надо проверять всё на тестовойм тачке.

true_admin ★★★★★
()
Ответ на: комментарий от true_admin

Он не настолько высококритичный :) Просто неохота разбираться каждый раз с поменявшимися настройками или еще чем...

LongLiveUbuntu ★★★★★
() автор топика
Ответ на: комментарий от nCdy

Другой вопрос , что если у нас будет только это, то тогда будет весело !

Mono + Apache :)

p.s. Gentoo OpenVZ темплейт есть уже, а вот с Funtoo темплейтом мне нужна серьёзная помощь... Он так же есть, но даже страшно пробовать - Ведь в описании пол страницы сумбурного текста для Ъ, а я совсем далеко от мира Linux.

nCdy
()
Ответ на: комментарий от nCdy

если объяснишь хотя бы 3 весомых пункта разницы фунты и генты - то сам вам подготовлю темплейт.

в противном случае - ставьте дебиан и переставайте выносить мозг несчастным краноглазикам

tazhate ★★★★★
()
Ответ на: комментарий от LongLiveUbuntu

фряха в опенвз не заведется. это раз.
генту надо ставить обычную, если раньше с ней опыта не имел. hardened тебе вынесет мозг и ты просидишь с ней месяц.

а вапще - кончайте страдать фигней, ей-богу.

tazhate ★★★★★
()
Ответ на: комментарий от nCdy

>а я совсем далеко от мира Linux.

далеко? а фигли тогда мы такие упоротые то?

ставьте дебиан и не выпендривайтесь.

tazhate ★★★★★
()
Ответ на: комментарий от LongLiveUbuntu

не переживай, я смогу убедить человека что гента вам не нужна. если она реплаить будет своевременно.

tazhate ★★★★★
()
Ответ на: комментарий от tazhate

Я за Debian/Ubuntu Server стоял. Но раз сказали Генту, значит Генту...

Там будет напряжно с памятью как раз. Как можно это дело заоптимизировать или пофиксить?

И да. Еще такой момент. Сам сайт пишется на ASP.NET MVC 3 (Razor). Но поддержка Razor появилась только в Mono-2.10, которого как я понимаю еще нет в репозитории Генты. Компиляция из официальных исходников/установка из оверлея не могут оказать влияния на стабильность системы? Безопасно ли будет так делать?

LongLiveUbuntu ★★★★★
() автор топика
Ответ на: комментарий от LongLiveUbuntu

Ну вы что, HandBook совсем не читаете? Привыкайте, для Генты чтение документации необходимо. Оверлеи, конечно, можно; локальный оверлей с ebuild-ами. Просто из исходников нельзя - сломаете систему. Это ж арч какой, чтобы делать из системы помойку.

hulk
()
Ответ на: комментарий от LongLiveUbuntu

>Компиляция из официальных исходников/установка из оверлея не могут оказать влияния на стабильность системы? Безопасно ли будет так делать?

думаю в случае моно - ничего страшного.

tazhate ★★★★★
()
Ответ на: комментарий от tazhate

>думаю в случае моно - ничего страшного.

Может быть, и без вреда, если можно устанавить в домашнюю папку. Попробуйте с правами пользователя. Если потребует root-а - то хз, может и навредить.

hulk
()
Ответ на: комментарий от tazhate

>ХАЛК ХАТЕТЬ СОФТ ДОМАШНИЙ ПАПКА

Есть и такой. Правда, я на жаве такое видел. Про Mono я не в курсе. Вы рекомендуете новичку устанавливать сторонние пакеты, нафига? Вы потом за него разгребать все будете?

hulk
()
Ответ на: комментарий от tazhate

>>Компиляция из официальных исходников/установка из оверлея не могут оказать влияния на стабильность системы? Безопасно ли будет так делать?

думаю в случае моно - ничего страшного.

сторонние пакеты? в чем проблема поставить из оверлея, например?

Официальные исходники - это не оверлей. Невнимательно прочли?

hulk
()
Ответ на: комментарий от hulk

и чо? что страшного то в случае сурцов, например?

tazhate ★★★★★
()
Ответ на: комментарий от tazhate

> если объяснишь хотя бы 3 весомых пункта разницы фунты и генты - то сам вам подготовлю темплейт.

git overlays / metro / boot-update / improved networking / friendly team :)

Жду релиза.

nCdy
()

(голосом дроздова): Перед вами замечательная молодая пара линуксоидов. Обратите внимание, как трогательно самец обустраивает гнездышко. К сожалению для него, его самочка еще юна и неопытна и слово «трахаться» понимает только в значении «устанавливать и допиливать незнакомый дистриб линуха». Поэтому вместо того, чтоб весело и интересно проводить время вместе с самочкой, самец сейчас пытается найти дистриб пооригинальнее, роясь сильными когтистыми лапами в свежескошенном лоре.

heisenberg ★★
()

В общем-то без долгого опыта с Gentoo - на продакшн ставить не стоит, однозначно. Но, вот если опыт солидный - то она дает МНОГО преимуществ. (использую hardened-gentoo как хост систему, и на большинстве гостей на серверах (за редким исключением)

XVilka ★★★★★
()
Ответ на: комментарий от nCdy

>git overlays

и шо? внезапно фунта и гента несовместимы между собой? или в генте нету оверлеев с гитом? вы далеко от мира линуксов и знаете что такое гит?

metro


эта шо?

boot-update


нафига это надо? :)

improved networking


ололо, в чем же импрувед-то?

friendly team


не они вам сервак настраивать будут, а бедный и несчастный мальчик, который в глаза генту не видел никогда.

tazhate ★★★★★
()
Ответ на: комментарий от tazhate

>в чем же отличие дебиана от генты/фунты в вашем случае, чо вы так его не хотите?

ну как минимум нет use флагов )

Хотя я соглашусь что разница между funtoo и gentoo несущественна ) Но я так же могу говорить «А докажи, что gentoo лучше funtoo».

и шо? внезапно фунта и гента несовместимы между собой? или в генте нету оверлеев с гитом? вы далеко от мира линуксов и знаете что такое гит?

Ну, во первых фанта ) Не совместимы ? Конечно ! Я могу, к примеру, легко форкнуть git оверлей фанты, кроном его обновлять и обновляться с своего оверлея, забыв о rsync. То есть фанта тут даёт больше свободы.

эта шо?

Metro - Это средство построения систем на базе Funtoo / своих дистрибутивов, OpenVZ шаблонов - в Gentoo нет такого.

нафига это надо?

Привыкаешь. Удобно.

ололо, в чем же импрувед-то?

В простоте настройки к примеру, ну это из явных плюсов, подробнее можешь сам посмотреть, я даже не хочу вникать.

не они вам сервак настраивать будут

Однако хорошо помогают.

nCdy
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.