hostmaster

hostmaster
Рейтинг
26
Регистрация
26.05.2009
Должность
system engineer
DLag:
netwind, в ванильном он выключен, причем не просто так.
hostmaster, там совершенно другая идеология.
patch-o-matic развивается семимильными шагами по сей день (в отличие от xtables-addons), что можете увидеть в их changelog.

ой, а ткните пальцем где у них ChangeLog а то я его не наблюдаю

Я тупой-тупой склеротик, нет уже никакого patch-o-matic его заменил http://xtables-addons.sourceforge.net/

Boris A Dolgov:
Просто я знаю, что перед тем как выпустить какой-то пакет RedHat так его тестирует, что никакого глюка там точно не будет.

вы похоже не знаете, что CentOS это пересобранный из исходников RHEL, единственное отличие это то что от туда убирают товарный знак RH так как он защищен копирайтом. А в остальном он полностью идентичен и совместим с ним бинарно.

hostmaster добавил 09.06.2009 в 23:26

а patch-o-matic можно найти на каком либо из зеркал, например здесь ftp://ftp.be.netfilter.org/pub/netfilter/

Boris A Dolgov:
Холивар? Ставить дистрибутивы, которые коммерчески никем не сопровождаются и не тестируются?

а какая связь ? вы собираетесь покупать на свои сервера пакет сапорта ? у меня есть сервера и на FreeBSD 6-ке и на CentOS-е 4-ом и всё отлично бегает. жалоб нет. так что дело не в дистре

Andreyka:
Я :)
Десять шекелей

кстати аккуратнее со снапшотами, на живой базе. могут быть проблемы.

Boris A Dolgov:
А если виртуалку сделать на OpenVZ? Тогда руткиты не прорвутся, а проверять файлы можно будет прямо с ноды.

мне вот очень интересно, хоть один человек будет ТАК заморачиваться на боевом сервере ?

нет ничего невозможного :) вопрос времени и цены.

Andreyka:
Самое простое - виртуализировать сервер и пускать все опасное внутри, а снаружи хранить базу с чексумами.
Сам физический сервак засекуривается по-неохчу и все

Если уж мы говорим о наивысшей степени паранои, то чтобы доверять контрольным сумам из виртуальной машины необходимо будет получать доступ к ее файловой системе минуя гостевую OS и желательно не оставливая при этом виртуалку. есть желающий пошаманить ? :)

как то обсуждение далко оторвалось от прикладной области, для начала хотелось бы понять о какой OS идет речь. Хотя все похоже имею в виду UNIX.

Насчет демона, есть проект samhain (http://la-samhna.de/samhain/) который как раз выполняет контроль целостности системы, следит за лог файлами. Для мониторинга использует центральную "доверенную" базу данных, использует критографию для контроля целостности. Умеет прятаться в системе используя технологии руткитов (stealth mode). Но на практике его мало кто использует.

библиотека GD содержит функции для работы с графикой. скорее всего дело просто в рестарте апача. мало вероятно что ваш софт в отсутствии GD выполныл ее функции "своими силами". Как альтернатива GD может использоватся Imagemagick (но они не полностью взаимозаменяемы).

Всего: 131