LINUX.ORG.RU

И то и другое неплохо, а безопасней для сервера его грамотная настройка плюс своевременно накладываемые патчи...

MiracleMan ★★★★★
()

Если вы хорошо разбираетесь в сборке ядра, имеете опыт, то без разницы, но учтите - что безопасней будет то ядро, с которым собран дистрибутив (см. что было на момент сборки glibc в папках /usr/include/linux и /usr/include/asm).

P.S. Что то в последнее время часто glibc corruption с 2.6 ловится на дистрибутивах для 2.4.

saper ★★★★★
()
Ответ на: комментарий от Cosmicman

Ну например, когда glibc собирали с заголовочными файлами от 2.4.x, то какая-нибудь переменная в ядре была определена размером 2X, а в 2.6.x эта же переменная определена размером в X (или наоборот), тогда при освобождении памяти/выделении памяти программой, собранной с заголовочными файлами от 2.6.x, могут возникнуть проблемы (например, 2X не влезет в X).

saper ★★★★★
()
Ответ на: комментарий от niikita

2.4.x считается достаточно стабильным, в 2.6.х часто меняют API, драйверы, есть риск получить нестабильный драйвер для очень популярного устройства (примеры для 2.6.х - USB Flash Drive, ACPI, IDE). Кроме того для 2.4.х существует большое число патчей, усиливающих общую безопасность системы без ущерба производительности и работоспособности, например OpenWall (для 2.6.х его пока нет): http://www.openwall.com/linux/

А модули безопасности в 2.6.x еще не так развиты, да и широкого признания не получили.

saper ★★★★★
()

Почти согласен с сапёром, кроме

ядро 2.4 является самым стабильным и самым защищенным из всех ядер Linux на данный день.

О проблемах с glibc такого плана мне ничего не известно - похоже на выдумку автора. На самом деле есть проблема с ядром, собранным одной версией GCC (скажем 3.3.х), и модулями ядра, собранными другой (4.0.2). Тогда могут возникнуть oops'ы и panick'и.

birdie ★★★★★
()

Вот когда openwall на 2.6.x перейдет - тогда про 2.6 на сервере можно будет думать.

А пока только 2.4

MrKooll ★★★
()
Ответ на: комментарий от MrKooll

Согласен, только для меня или OpenWall или Slackware, хотя в некоторые сервера уже 2.6 ставим (в firewall, сетевая часть в 2.6 пошустрее).

saper ★★★★★
()
Ответ на: комментарий от saper

Не знаю, пока что, где ни менял, везде и 2.6 так же хорошо себя вели, как и 2.4..

MiracleMan ★★★★★
()
Ответ на: комментарий от saper

> Кроме того для 2.4.х существует большое число патчей, усиливающих общую безопасность системы без ущерба производительности и > работоспособности, например OpenWall (для 2.6.х его пока нет): http://www.openwall.com/linux/

Какие еще патчи для безопасности есть, selinux, gre-security?

Какой патч лучше выбрать?

niikita
() автор топика
Ответ на: комментарий от niikita

grsecurity, не gre-...

Посмотрите ещё www.rsbac.org Попадалась документация на русском (ЕМНИП на altlinux). В сусе что-то похожее на него мутят. Недавно в новостях было.

Lumi ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.