LINUX.ORG.RU

Доверенный Debian

 ,


0

1

Задача максимум - поиметь механизм сборки доверенного дистрибутива Debian. Исходные данные: Debian Lenny как отправная точка. Требования к доверенному компилятору - отсутствуют. На выходе - получить образ rootfs а-ля cdebootstrap из репозитория, полученного в результате сборки из исходников пакетов Debian Lenny. Буду рад ссылкам и комментариям уже сталкивавшихся с такой проблемой.

★★

Ответ на: комментарий от TERRANZ

Собранный из исходных кодов без привлечения к сборке сторонних бинарных программ и библиотек, если таковые нужны, то тоже должны собираться их исходных кодов.

TomBOY ★★
() автор топика
Ответ на: комментарий от TomBOY

Собранный из исходных кодов без привлечения к сборке сторонних бинарных программ и библиотек, если таковые нужны, то тоже должны собираться их исходных кодов.

это тебе в gentoo/slackware(from source)/lfs.

emulek
()
Ответ на: комментарий от TERRANZ

«Требования к доверенному компилятору - отсутствуют.» т.е. сам компилятор собирать не нужно.

TomBOY ★★
() автор топика

доверенный

Сертификат ФСТЭК имеется?
Я доверяю Slackware Linux, потому что исходники открыты. И не очень-то доверяю Canonical, потому что Ubuntu отмежевывается от сообщества.

yars068 ★★★★
()
Ответ на: комментарий от anonymous

сорри, это сообщение для ТС было

anonymous
()

mkdir -p /tmp/source_debian
cd /tmp/source_debian
apt-get source $(tasksel --task-packages standard)
или apt-get source $(aptitude search ~pstandard ~prequired ~pimportant -F%p)
должно прокатить
скачаются исходники базовой системы
собирай как желаешь

ubuntuawp ★★
()
Ответ на: комментарий от TERRANZ

Про LFS были мысли, но есть опасность залипнуть на переборке софта. Дебиан обкатанный вариант.

TomBOY ★★
() автор топика
Ответ на: комментарий от shell-script

apt-build - пробовал, но он какой-то странный. При пересборке coreutils лезет в интернет зачем-то. Конкретно на GNOME.ORG, при автономной работе пакет не собирается из-за ошибки. Сейчас pbuilder рабочий вариант, но как создать и него rootfs - вопрос открытый.

TomBOY ★★
() автор топика
Ответ на: комментарий от yars068

В том-то и проблема, что всю эту катавасию ФСТЭК и будет оценивать.

TomBOY ★★
() автор топика
Ответ на: комментарий от anonymous

Аудита не будет. Задача - проверить, что при пересборке не плодятся незадекларированные файлы или ещё какие-нибудь объекты.

TomBOY ★★
() автор топика
Ответ на: комментарий от TomBOY

rootfs - это архив файлов. Не удивлюсь, если pbuilder эту задачу не решает.

# dd if=/dev/zero of=rootfs.img bs=512 count=100500
# mkfs.ext4 rootfs.img
# mount rootfs.img /mnt/bootstrap
# installpkg --root /mnt/bootstrap /mnt/dvd/slackware/a/*.t*z
# chroot /mnt/bootstrap
Вот как-то так.

yars068 ★★★★
()
Ответ на: комментарий от yars068

Интересный вариант. Спасибо. Попробую проработать.

TomBOY ★★
() автор топика
Ответ на: комментарий от yars068

потому что исходники открыты.

Ты их читал? OpenSSL тоже открытые исходники, а обосрались-то как!

anonymous
()
Ответ на: комментарий от WRG

Потому что куча софта было сделано именно под Lenny, плюс тропки по его сертификации уже протоптаны, но это уже административные вопросы.

TomBOY ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.