LINUX.ORG.RU

gentoo hardened-sources

 ,


0

1

поставил hardened-sources и нвидиа не завелась. Пересобрал с pax_kernel драйвера - не завелось. Что, если заюзывать hardened-sources надо переходить на профиль hardened ?

★★★★

Что, если заюзывать hardened-sources надо переходить на профиль hardened ?

А то. Нафига тебе вообще этот гемор не на сервере?

no-such-file ★★★★★
()

Просто почему я захотел это ядро. В этом ядре заимплеменчены такие фичи как селинукс и аппармор. А переходить на харденед профиль из-за селинукс или аппармор...

bryak ★★★★
() автор топика

или как заюзать селинукс или аппармор без hardened-sources ?=)

bryak ★★★★
() автор топика
Ответ на: комментарий от bryak

А переходить на харденед профиль из-за селинукс или аппармор...

Это всё хорошо для сервера, где за 2 недели настроил - и оно работает годами. А на десктопе ты замучаешься обновлять настройки прав этих арморов на каждый чих.

no-such-file ★★★★★
()
Ответ на: комментарий от no-such-file

Да-да, но только этот ответ не имеет никакой ценности в контексте данного треда;)

bryak ★★★★
() автор топика
Ответ на: комментарий от bryak

В этом ядре заимплеменчены такие фичи как селинукс и аппармор

Шта? Они есть и в ванильном ядре. В hardened-sources есть Grsecurity и PAX, если они тебе не нужны - ну ты понел

Pinkbyte ★★★★★
()

Если тебе нужен именно харденед то лучше просто забыть про блобы и про всё 9999. А если тебе надо и блобы и 9999 и харденед то толку от такого харденеда будет не слишком много.

И да selinux и apparmor уже давно как в ванильном ядре.

Всегда твой Капитан.

init_6 ★★★★★
()
Ответ на: комментарий от bryak

https://wiki.gentoo.org/wiki/SELinux/ru

В проекте Gentoo, SELinux поддерживается через проект Gentoo Hardened, хотя он не заставляет использовать защищенные профили (вы можете включить SELinux без использования защищенных утилит для сборки) 
Pinkbyte ★★★★★
()
Ответ на: комментарий от no-such-file

А нафига этот гемор на сервере? Свои то персональные данные на своем компьютере поценнее будут.

hlebushek ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.