LINUX.ORG.RU

Дистрибутив линукс, похожий своими настройками на OpenBSD?

 , ,


1

2

Существует ли ?

Линукс мимикрирующий под OpenBSD хотя бы в плане дефолтных настроек?

Типа Alpine только, чтобы еще и настройки были соответствующие сразу из коробки.

Какой-нибудь набор сценариев для Ansible для улучшения hardended/security например для Gentoo Hardened.



Последнее исправление: simoshina (всего исправлений: 1)

Вряд ли. Там же всё крутится вокруг собственного юзерспейса, который иногда портируется на Linux по остаточному принципу.

commagray ★★★★★
()

Существует ли ?

Нет. Либо ты готовишь себе борщ сам, либо хлебаешь одноразовый супчик из пакетиков.

Deleted
()
Ответ на: комментарий от Deleted

Так ведь OpenBSD то существует в качестве шикарной банки со вкуснейшим супом, только научиться его достать из банки не так то просто.

simoshina
() автор топика
Ответ на: комментарий от simoshina

Ну ладно, не супчик. Уговорил. :-D

Вкуривай OpenBSD. В мире линуксов аналога опёнку не существует.

Deleted
()
Ответ на: комментарий от simoshina

Так ведь OpenBSD то существует в качестве шикарной банки со вкуснейшим супом, только научиться его достать из банки не так то просто.

Сколько себя помню, бздя всегда ставилась без проблем. Не оч аналогия.

beaver
()
Ответ на: комментарий от beaver

Я не испытываю никаких трудностей с установкой опенка например в линоде в x86 гостя.

Мне бы простую инструкцию (без разжевывания лишнего и упущенного главного) как:

1) Пересобрать base из сорцов под определенную архитектуру: например, ARMv7hf или какую-нибудь виртуальную типа s390 или какая считается самая секурная чтобы из гостя OpenBSD было бы труднее вылезти наружу через слой эмуляции QEMU?

2) Собрать из сорцов Uboot/SPL (или что там в случае OpenBSD) для Beaglebone Black (BBB) и/или для кубика (Cubitruck), чтобы запуститься с платки. И для начала даже готовые образы, чтобы проверить, что оно таки да работает на моих железках, т.е. есть к чему стремиться - компилять base и т.п.

3) Почему опенок в последнем релизе на BBB стал показывать на 50 метров меньше свободной оперативы, чем в более ранних, в #чатеге упоминают Росстат, мол зависит от того, как считать, свежо придание, как говорится, да верится с трудом.

simoshina
() автор топика
Ответ на: комментарий от anonymous

А что в Gentoo похожего на OpenBSD в плане настроек и вообще, кроме возможности построения из портов как в BSDях?

Может быть, хотя бы есть пакеты настроек для Ansible, чтобы запустить их на Gentoo/Alpine и получите (распишитесь) свой аля OpenBSD конфиг для детского сада.

simoshina
() автор топика
Ответ на: комментарий от simoshina

Почему опенок в последнем релизе на BBB стал показывать на 50 метров меньше свободной оперативы, чем в более ранних

С другой стороны, если это троян, то такой ход вселяет веру в железку BBB.

simoshina
() автор топика
Ответ на: комментарий от simoshina

И как увидеть межрелизный diff кода, из-за которого оперативы на BBB стало рисоваться меньше на 50 метров.

Наверно, для начала надо померять malloc-ом без свопа, сколько можно максимально получать оперативки в старом релизе и сколько в новом.

simoshina
() автор топика
Ответ на: комментарий от simoshina

Очень нравится в опенке консервативность, переучиваться почти не приходится и играть в догонялки с прогрессом как на линупсах, системD к примеру и таких много.

OpenBSD стабилен, как самая стабильная стабильность :)

simoshina
() автор топика
Ответ на: комментарий от Deleted

Дык BBB, SPL/MLO - вот это все, а как ...?

Образы есть готовые для microSD, чтобы сначала просто попробовать без сборки по длинному мануалу.

simoshina
() автор топика

в линуксах нет такого аналога

Zlo ★★★★★
()
Ответ на: комментарий от simoshina

Очень нравится в опенке консервативность, переучиваться почти не приходится и играть в догонялки с прогрессом как на линупсах, системD к примеру и таких много.

Очевидная слака.

Avial ★★★★★
()
Ответ на: комментарий от Avial

Очевидная слака.

Слаку пробовал, очень НЕ понравилась.

Devuan - лучший дистрибутив для меня из универсальных baremetal, использую с OpenRC.

Совершенно случайно попробовал Alpine в линоде просто для lynx, когда матрица не пускала меня на форум Devuan по httpS с других моих айпишников. И как он мне понравился, почти неотличим от Devuan под удобству, пакетный менеджер apk очень простой и сверх быстрый, в десятки раз быстрее дебиановского apt. Такого восторга от знакомства с новым дистром я давно не испытывал, как в случае с Alpine, раньше мельком читал про него и даже на поисковик пакетов заходил в поиках grsec, но проигнорировал сначала.

simoshina
() автор топика
Ответ на: комментарий от simoshina

Пересобрать base из сорцов под определенную архитектуру: например, ARMv7hf

Интересно, кстати, насколько сложно поднять опенбсдю (да и вообще любую бсдю) под Qualcomm 205/210.

rebforce
()
Последнее исправление: rebforce (всего исправлений: 1)
Ответ на: комментарий от simoshina

нравится Devuan

Чем? Я хорошо понимаю, чем Debian может быть плох. Я понимаю, почему Devuan может быть лучше, чем Debian. Но вот чем Devuan может именно нравиться, я придумать не могу.

aeralahthu
()
Ответ на: комментарий от aeralahthu

За более чем 10 лет я очень привык к Debian, к Apt, но когда Debian безвозвратно испоганили внедрением в него безальтернативного systemD, то не осталось других вариантов, кроме уйти на Devuan, чтобы хотябы не потерять привычное окружение и навыки по Debian.

simoshina
() автор топика

Линукс мимикрирующий под OpenBSD

Готового нет, по крайней мере на мой вкус. Можно в определённой степени приблизиться, но для этого нужно много конфигурить и компилять. Я так долгое время пользовался вдоль и поперёк перепиленным CRUX’ом, пока не ушёл на OpenBSD.

aeralahthu
()
Ответ на: комментарий от aeralahthu

А зачем изобретать велосипед, если есть уже готовый и изобретение сравнимого по качеству гораздо сложнее (или даже маловероятно за разумный промежуток времени) по сравнению с изучением опенка.

simoshina
() автор топика
Ответ на: комментарий от simoshina

Понятно, я так примерно и подумал, что нравится Devuan = нравится Debian + не нравится systemd. Лично мне Debian и Devuan не особо нравятся, хотя последний, конечно, считаю более приемлемым.

aeralahthu
()
Ответ на: комментарий от simoshina

А зачем изобретать велосипед, если есть уже готовый

Это ты сам решай, использовать тебе готовый OpenBSD или искать, не навелосипедил ли кто-нибудь что-нибудь похожее на линуксе.

Мой путь к OpenBSD был через линукс. Сначала я долго перепиливал CRUX под мои представления о правильном и хорошем, а потом увидел, что всё это уже сделано в OpenBSD.

по сравнению с изучением опенка.

Кроме того, не забывай, что кроме «изучения» ещё есть «использование». Изучать можно что угодно, а вот когда нужно выбрать, что использовать для достижения некоей цели, часто приходится идти на компромиссы.

Добавлю тут ещё, что Devuan/Debian, Gentoo, Alpine, Guix и OpenBSD — это всё очень разные системы с очень разной идеологией. На OpenBSD разве что Alpine отчасти похожа, наверное.

aeralahthu
()
Ответ на: комментарий от aeralahthu

Devuan/Debian, Gentoo, Alpine, Guix и OpenBSD — это всё очень разные системы с очень разной идеологией.

Именно поэтому я их и выбрал для себя, потому что они решают почти весь спектр моих задач:

Devuan - привычный apt с большим количеством бинарных пакетов.

Gentoo - станок для конпеляции чего угодно.

Alpine - мелкие виртуалки с турбореактивным пакетным менеджером.

GUIX - воспроизводимость в т.ч. конфигов и супер GNUсность :)

OpenBSD - security, security, и еще раз security в ущерб всему остальному, например, удобству GNU инструментария и т.п.

simoshina
() автор топика
Ответ на: комментарий от simoshina

OpenBSD - security, security, и еще раз security в ущерб всему остальному, например, удобству GNU инструментария и т.п.

Если тебе от OpenBSD нужно только security, то непонятно, зачем тебе «Линукс мимикрирующий под OpenBSD». Security в таком линуксе будет… э-э-э… как в линуксе, а удобство как в опёнке.

aeralahthu
()
Ответ на: комментарий от aeralahthu

Верно подмечено :)

Хотелось бы удобство как в линуксе, а безопасность как в опенке.

Я вот в #чатеге OpenBSD поднимал вопрос, почему бы не сделать эмулятор GNU utils для опенка, чтобы нубы могли быстрее вкатиться, но мол на за это не плотют и т.п., т.е. даже идею особо не захотели рассматривать, я ведь не заставляю их прям сразу кодить это, просто поинтересовался.

simoshina
() автор топика

alpine

slackware

старый арч до systemd

но по мне все три не дотягивают по удобству именно с позиции *просто управляться с разными более-менее внутренними вещами*

правда, в OpenBSD /etc/rc.d/ то появилось практически недавно, до этого надо было все пакеты для автостарта в /etc/rc.local прописывать :) но теперь есть и rc.d, и rcctl, и вообще жизнь наладилась :)

buratino ★★★★★
()
Ответ на: комментарий от simoshina

Хотелось бы удобство как в линуксе, а безопасность как в опенке.

удобство чего?

а вот безопасность OpenBSD мне избыточно, я и KARL, и релинк библиотек удаляю сразу :) а вот удобство OpenBSD мне нравится

buratino ★★★★★
()
Ответ на: комментарий от buratino

А мне /etc/rc.local больше нравится.

Я бывает отключаю сервисы и пишу свои скрипты для условного запуска (куча ветвлений if).

simoshina
() автор топика
Ответ на: комментарий от simoshina

OpenBSD - security, security, и еще раз security в ущерб всему остальному, например, удобству GNU инструментария и т.п.

что такое *удобство GNU инструментария*. в базовой системе GNU всё меньше и меньше, теперь из каррента удалили gcc из базы для i386 и armv7, думаю и для amd64 скоро удалят

а в пакетах это всё есть - gnu core utils, gnu binutils, gcc, даже gnu ed есть в отдельном пакете ged :)

buratino ★★★★★
()
Ответ на: комментарий от buratino

удобство чего?

ну например в опенке нет lsblk, blkid, чтобы хотя бы найти раздел /usr для увеличения размера, когда порты уже не лезут, собственно как раз на этом мое знакомство с опенком закончилось в прошлый раз.

simoshina
() автор топика
Ответ на: комментарий от simoshina

я так и в debian делаю. :) десять лет писал autoexec.bat, как теперь отвыкнуть :)

но одно дело, поставив пакет, сделать rcctl enable, а другое - прописывать все пути, флаги, и прочий марафет

buratino ★★★★★
()
Ответ на: комментарий от simoshina

что это такое? в OpenBSD двойное деление разделов. диски по sysctl hw.disknames, разделы по disklabel

но просто так *добавить /usr* оно скорее всего не зайдёт. модель использования предполагает, что ты делаешь раздел (в понимании DOS) A6, и вся остальная жизнь проходит уже там, где всё делится на дисклейблы

buratino ★★★★★
()
Ответ на: комментарий от simoshina

кстати blkid, уж не знаю, что он там делает, есть в sysutils/e2fsprogs

buratino ★★★★★
()
Ответ на: комментарий от simoshina

запустил blkid, оно мне показало ровно ничего :)

buratino ★★★★★
()
Ответ на: комментарий от Macrocosm

линупсов уже хватит с меня, новых дистров больше не хочу изучать, кроме опенка и GUIX.

simoshina
() автор топика
Ответ на: комментарий от buratino

но просто так *добавить /usr* оно скорее всего не зайдёт. модель использования предполагает, что ты делаешь раздел (в понимании DOS) A6, и вся остальная жизнь проходит уже там, где всё делится на дисклейблы

т.е. как тогда в случае добавления нового дискового устройства, подмонтировать /usr на нем вместо старого раздела?

simoshina
() автор топика
Ответ на: комментарий от simoshina

почему бы не сделать эмулятор GNU utils для опенка

Какой ещё «эмулятор»? Просто понаставь себе гнушных утилит из портов, да пользуйся.

aeralahthu
()
Ответ на: комментарий от simoshina

удобство чего?

ну например в опенке нет lsblk, blkid

Это ты не про «удобство», а про «привычность». Это не одно и то же, не надо путать.

aeralahthu
()
Ответ на: комментарий от simoshina

Создать на новом дисковом устройстве раздел (в понимании DOS) A6, создать в нём BSD-шный раздел, на нём создать файловую систему, подмонтировать этот раздел куда-нибудь в /mnt/usr-new, аккуратно скопировать /usr туда, отредактировать в /etc/fstab строчку с /usr, перезагрузиться. Вроде ничего не забыл. Задавай вопросы.

aeralahthu
()
Ответ на: комментарий от simoshina

Супчик, который не переваривается половиной желудков и не предназначен для обычных пользователей. Круть.

kekelia
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.