LINUX.ORG.RU

OpenBSD 3.6 Released!


0

0

Вышла новая версия OpenBSD. Это уже 16ый релиз на CD-ROM, и 17ый по ftp. Как и с предыдущими релизами, с этим релизом следует множество улучшений и новых возможностей, таких как:

- SMP support on OpenBSD/i386 and OpenBSD/amd64 platforms.

- New functionality:
o A cleaned up DHCP server and client implementation, now featuring privilege separation and safe defaults.
o A new NTP daemon written from scratch, which ought to fit the needs of most NTP users.
o pfctl(8) now provides a rules optimizer to help improve filtering speed.
o The packet filter, pf(4), now supports nested anchors.
o tcpdrop(8), a command to drop TCP connections.
o Memory file systems created by the mount_mfs(8) command now can be populated immediately after creation.
o New hotplugd(8) daemon and hotplug(4) device that watch for newly attached devices.

- Improved NFS performance and reliability.

- Shared libraries and gcc 3.3.2 on the OpenBSD/hppa port.

- Privilege separation or revocation for the following programs:
o afsd(8)
o mopd(8)
o pppoe(8)
o rbootd(8)
o dhcrelay(8), dhclient(8), and dhcpd(8)

- Over 2700 ports, 2500 pre-built packages.

- Many improvements for security and reliability (look for the red print in the complete changelog).

- As usual, many improvements in manual pages and other documentation.

- OpenSSH 3.9

Полный список изменений между 3.5 и 3.6: http://www.OpenBSD.org/plus36.html .

>>> Подробности

★★★

Проверено: Demetrio ()

На неделю раньше оффициальной даты выхода. Фряшники: завидовать! ;-)

OpenBSD'шники: ура, еще одна страница истории лучшей ОС! Виват OpenBSD!

signal11
()

>http://www.openbsd.org/

>http://www.openbsd.org/ru/index.html

объясни ка мне, мой юный друг, чего это, така разница в релизах на русском и забугорном портале опенбсди, ета раз,

второе, тот же ссаныйЧ будет завтьрева упИсываться: "ишшо дин наисекуретный ось"

но дело каждого, но почему же, пусть тот же ссанЫйч, объяснит (тока не надо примеров того же яхоо, чего и как, почему же, например:

1. nat в линухе, встроен в ядро (если, память мне не врёт, то с 2.4.6), а во фре, опен и нет бсдях поднимается отдельным демоном (natd)

2. какого (все почему-то тут пыжаться, кто слаку хвалит, кто дебиана, а кто вообще мандраку(производные тама же), но ядро то одно, вернее одни ядра, от времени рождения дистра), если ставим новую железу, то кудзу её определяет, и усё, ставим новый сервис (напр. сетевой, любой, и усё) в линАксе тока перезапуск сервиса (максимум), ну а во всех BSD IV ориентированных дистрах пересборка ядра и как следствие ... reboot системы, ну не масдайщина ли?

опять же, тот же ссанЫйч, как то изрёк (не помню дословно) "Нормальный админ - один раз отконфигурил систему, и трава не расти, ета тока кульхацькеры кажный день её (system) конфигурят, народ - предложение, скинемся, и подарим малышу кныгу "компутер на селе", хто за?

anonymous
()
Ответ на: комментарий от FreeBSD

а на што похож ейный инсталлер ?
может попробовать для расширения кругозора - а то все линукс, да линукс

anonymous
()
Ответ на: комментарий от anonymous

на слаку похож инсталер, вернее слаковский на бздю похож... Вообщем консоль, никаких те гуев - фсе ручками и мозгами )))

amorphis
()
Ответ на: комментарий от amorphis

угу, и если ставить ОСь на сказочный диск, то минимальная установка занимает буквально пару минут.

FreeBSD ★★★
()
Ответ на: комментарий от signal11

ранний срок

Вот что пишет Theo:

To ease the load on our FTP mirrors, I am happy to announce that we are opening up the release before the weekend rather than after it.

Enjoy!

km ★★★
() автор топика
Ответ на: комментарий от signal11

я бы сказал: "фришники, работать!" и нефик за датами бежать. главное - кацтво :)

W ★★★★★
()
Ответ на: комментарий от anonymous

тебя порвут и правильно сделают :)

W ★★★★★
()

OpenBSD 3.5 (RAMDISKC) #141: Mon Mar 29 13:15:45 MST 2004
    deraadt@i386.openbsd.org:/usr/src/sys/arch/i386/compile/RAMDISKC
cpu0: Intel Pentium (P54C) ("GenuineIntel" 586-class) 166 Mhz
cpu0: FPU,V86,DE,PSE,TSC,MSR,MCE,CX8
cpu0: FFOF bug workaround installed
real mem  = 16363520 (15980K)
avail mem = 11657216 (11384K)
using 225 buffers containing 921600 bytes (900K) of memory
mainbus0 (root)
bios0 at mainbus0: AT/286+(cd) BIOS, date 11/29/96, BIOS32 rev. 0 @ 0xe07b0
apm0 at bios: Power Management spec V1.1
apm0: APM power management enable: unrecognized device ID (9)
apm0: APM engage (device 1): power management disabled (1)
pcibios0 at bios0: rev. 2.1 @ 0xe0000/0x65e
uvm_fault(0xd041ed60, 0x7000, 0, 1) -> e
fatal page fault in supervisor mode
trap type 6 code 0 eip e0c7d cs 58 eflags 10246 cr2 7cb0 cpl 0
panic: trap type 6, code=0, pc=e0c7d

The operating system has halted.
Please press any key to reboot.

Надеюсь в 3.6 такого не будет ))))
Уже качаю..

anonymous2 ★★★★★
()
Ответ на: комментарий от anonymous2

С каких это пор Слаковский установщик похож на бздю стал ? Может наоброт ? вы историю почитайте грамотеи. А опенБзд это вообще какой-то маразм, ОС появившаяся из патча для NetBSD :)) вот делают OpenSSH пусть и делают дальше и нечего в операционки лезть, этих бзд уже хоть отстреливай и главное ничего особенным друг от друга не отличаются, и как совершенно верно кто-то заметил, список изменений OpenBSD 3.6 напоминает ченчлог ядра линукс минимум годичной давности.

abbath ★★
()
Ответ на: комментарий от anonymous

>но дело каждого, но почему же, пусть тот же ссанЫйч, объяснит (тока не надо примеров того же яхоо, чего и как, почему же, например:

>1. nat в линухе, встроен в ядро (если, память мне не врёт, то с 2.4.6), а во фре, опен и нет бсдях поднимается отдельным демоном (natd)

Не совсем так

FreeBSD 4.10 имеет ipfw, ipf ( ipfilter )
По умолчанию стоит ipfw

1) ipfw - для трансляции nat используется отдельный демон natd
2) ipf - трансляция встроенная

FreeBSD 5.3 имеет ipfw, ipf, pf
По умолчанию стоит pf

1) pf портирован из OpenBSD, трансляция встроенная

OpenBSD - насколько я знаю ранее использовался ipfilter,
потом стал использоваться pf
В обоих трансляция встроенная
Я не знаю был ли там вообще natd

NetBSD - не в курсе

odip ★★
()
Ответ на: комментарий от anonymous

> 2. какого (все почему-то тут пыжаться, кто слаку хвалит, кто дебиана, а кто вообще мандраку(производные тама же), но ядро то одно, вернее одни ядра, от времени рождения дистра), если ставим новую железу, то кудзу её определяет, и усё, ставим новый сервис (напр. сетевой, любой, и усё) в линАксе тока перезапуск сервиса (максимум), ну а во всех BSD IV ориентированных дистрах пересборка ядра и как следствие ... reboot системы, ну не масдайщина ли?

А теперь ВНИМАТЕЛЬНО прочитай что сам же и написал
<CITE>ставим новую железу</CITE>
У тебя что железо hot-plug ?
Нет - а раз так, то для вставки железки тебе потребуется как минимум один раз выключить и загрузить компьютер. В таком случае в BSD если будешь умный и добавишь драйвер для железки ДО ПЕРЕЗАГРУЗКИ то перезагрузок будет ровно столько сколько в Linux.

В FreeBSD есть подгружаемые модули к ядру, соответственно если тебе повезет, то пересобирать ядро не нужно. Другое дело, что этих модулей мало и все-таки часто ядро требуется пересобирать.
А в общем все верно - kudzu нет, драйверов меньше, при добавлении железа как правило требуется пересборка ядра.
Даже при первоначальной установке очень рекомендуется пересобрать GENERIC ядро под свои нужды, в Linux же если это не сервак а обычная рабочая тачка можно не пересобирать ядро а пользоваться стандартным.

Правда понятие FreeBSD более конкретно, а вот Linux - менее конкретно, существует множество дистрибутивов, в каждом свои заморочки и приколы.

odip ★★
()
Ответ на: комментарий от odip

> Я не знаю был ли там вообще natd

не никога не было. нефиг на флудеров всяких внимания обращать... (:

signal11
()
Ответ на: комментарий от FreeBSD

> угу.. щас мы только ata драйвер пофиксим и тоже зарелизят :)

Эту шутку уже все знают? ;-))  мне она всегда нравилась...
У нах это походу проклятие какое-то ;))
А что с приходом GEOM ничего не изменилось?

signal11
()
Ответ на: комментарий от abbath

> и как совершенно верно кто-то заметил, список изменений OpenBSD 3.6
> напоминает ченчлог ядра линукс минимум годичной давности.

OpenBSD консервативна, но вот что-то я не вижу в ченжлогах линуксового ядра
трех-четырех летней давности намека на in-kernel ipsec, cryptographic
framework ни многих других вещей.... ;-)  К тому же по удобству и
производительности netfilter во многих моментах гораздо хуже pf.

Не равняйте всех по себе. Это хорошо, что есть альтернативы.

signal11
()

OpenBSD: Only one remote hole in the default install, in more than 8 years!

DOS: Only zero remote hole in the default install, in more than 20 years!

Так то. Фтопку OpenBSD!

anonymous
()
Ответ на: комментарий от amorphis

> Вообщем консоль, никаких те гуев - фсе ручками и мозгами )))

Да какие там мозги при установке опена? Шутите... Straight and forward
инсталлятор. Никаких альтернатив...

Вот где мозг пригодится, так это в любимом мной sysinstall(8).  Помню,
когда увидел впервые эту хрень, подумал ``Где здесь выход''... Но потом
ничего... привык... Но переодически без трахов даже установка по ftp
не проходит, кстати в противовес опеновской (:

Я опен однажды по ftp сингле узер моде распаковывал... от нечего делать...
А ему пофигу... Главное ключик -p к tar не забыть ;-)  А то работать не
будет :-)  Я забывал... Вот тогда настоящее веселье начинается :-))
На полуживой системе методично удалять диры и файлы м кривыми правами и
опять по ftp tar xzpf ....  Эх...

signal11
()
Ответ на: комментарий от Mark_Silinio

> а под linux аналог tcpdrop есть?

Да хрен там... у них вообще в базовой системе все
тяп ляп... Они же за пользователей воюют... ;-)

У них и queue.h оригинальный Берклевый ;-) Тот что
года эдак 93 ;-) а tree.h и в принципе нету....

Но. Линукс это не плохая система, просто OpenBSD
немного другая... За это мы ее и любим...

Я например тоже линукс пользую равно как и FreeBSD.
Openwallом вот увлекаюсь, но и slackware (который
без pam ;-) тоже ничего....

signal11
()
Ответ на: комментарий от anonymous

>1. nat в линухе, встроен в ядро (если, память мне не врёт, то с 2.4.6), а во фре, опен и нет бсдях поднимается отдельным демоном (natd)

никогда в жизни: фрагмент файла /etc/pf.conf >

nat on ppp0 inet from ! ppp0 to any -> ppp0 rdr on ppp0 inet from any to ppp0 port 80 -> $local_http_server port 80

>2. какого (все почему-то тут пыжаться, кто слаку хвалит, кто дебиана, а кто вообще мандраку(производные тама же), но ядро то одно, вернее одни ядра, от времени рождения дистра), если ставим новую железу, то кудзу её определяет, и усё, ставим новый сервис (напр. сетевой, любой, и усё) в линАксе тока перезапуск сервиса (максимум), ну а во всех BSD IV ориентированных дистрах пересборка ядра и как следствие ... reboot системы, ну не масдайщина ли?

Ну не надо мне тут разве модули не компилят. А то что линукс ядро так хорошо разбито на модули это не такой уж большой плюс. В большинстве других осей модулбность не большая но это не лишает их жизни ведь правда? Кстати а почему только в ветке 2.6 выяснилось что выгрузка модулей опасна. Да и установка новой железки обычно подразумевает перезагрузку. Ктомуже кто запрещает пользоваться ядром генерик туда уже вкомпиляно почти все железо которое поддерживает ядро.

>опять же, тот же ссанЫйч, как то изрёк (не помню дословно) "Нормальный админ - один раз отконфигурил систему, и трава не расти, ета тока кульхацькеры кажный день её (system) конфигурят, народ - предложение, скинемся, и подарим малышу кныгу "компутер на селе", хто за?

опять не угадал это как ничто относиться к опену. дыры особенно критические находят реже чем в...

Я все.

x86 ★★
()
Ответ на: комментарий от signal11

>под linux аналог tcpdrop есть?

А зачем? Я тут ради интереса залез в гугл (http://mirbsd.bsdadvocacy.org/cman/man8/tcpdrop.htm) и прочитал:

The tcpdrop command drops the TCP connection specified by the local address laddr, port laddr and the foreign address faddr, port faddr. Addresses and ports can be specified by name or numeric value.

Вообще-то точно также можно добавить правило в firewall и все дропнется или отвергнется. В чем фишка отдельного tcpdrop непонятно.

jackill ★★★★★
()
Ответ на: комментарий от jackill

> В чем фишка отдельного tcpdrop непонятно. 

В том чтобы дропнуть определенное соединение.

> можно добавить правило в firewall и все дропнется или отвергнется

Вот именно, что все. tcpdrop это мягкое средство. Оно предназначено
в основном для отладки сервисов и прочих подобных вещей.

Иногда это удобно. Добавлено только из-за этого ну или из-за того,
что Mike Frantzer просто хотел что-то написать ;-)

anonymous
()
Ответ на: комментарий от x86

>дыры особенно критические находят реже чем в

неправда! linux(2.4) с grsecurity/openwall затыкает любую бздю по неломаемости. а linux(2.6) без оных - по скорости. в итоге, что хочешь, то и выбираешь. либо любой промежуточный вариант...

anonymous
()
Ответ на: комментарий от anonymous

чето я не понял каким образом он затыкает там что стоит ядро абсолютно без дыр которое они сами написали. Или они исправляют дыры до их нахождения?

x86 ★★
()
Ответ на: комментарий от anonymous

>>> linux(2.4) с grsecurity/openwall затыкает любую бздю по неломаемости.

Опять траву по дешевке купил? ;)))

Foster
()
Ответ на: комментарий от x86

не знаю что там такое они с ядром делают, но большинство эксплойтов, расчитанных на ляпикс, в грляпиксе не работают.... вот и хихикайте потом, сидя в своём заскорузлом бзд.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.