а вот мне грустно от этой новости делается... выглядит это так,IMHO: запихают весь свежак в Федору, получат очень unstable дистр, вычистят конечно доведут до ума апдэйтами. а тут и РэдХат на белом коне... воспользуется трудами сообщества и выпустит действительно стабильный дистр. Они там в федоре о серверах вообще думают? эти рюшечки на десктоп еще можно поставить, но на сервак..... грустно... тупик похоже эта Федора для серверов. поползу наверное на Дебьян. =(
GPF, почитай, пожалуйста, на сайте федоры про цели проекта. Там ясно сказано, что это дистрибутив предназначен только для людей, желающих поиметь геморрой и который хотят быть на bleeding age. По поводу редхата на белом коне: они вклалывают кучу денег в разработку, практически полностью спонсируют разработку ядра. Так что их нельзя в чем-то упрекнуть.
Они о серверах не думают - это десктопный тестовый дистрибутив.
На сервак у них более другие, платные, решения.
Что касается "воспользуется трудами сообщества" - все сообщество пользуется
своими же трудами. Их трудом тоже воспользуются - исходники всех продуктов
есть. Как говорит McMcc - у кого есть руки, себе соберет.
А почему ты считаешь, что десктопные дистры не должны быть по-возможности максимально безопасными?
Понятно, что это усложняет настройку системы, и если этим будет заниматься не админ, а домашний юзер, то он потратит много времени и усилий на настройку.
А с другой стороны, будет ли лучше, если такой юзер поставит в этом рэдхэт-локките "уровень безопасности - высокий" и успокоится, думая, что вот он получил офигенно безопасный линукс, а его на следующий день порутят юные кулхацкеры? И побежит он на ЛОР орать про "дырявый линух"...
З.Ы. Оффтоп - не понимаю я смысла этого локкита - зачем создавать у человека ложное чувство безопасности? Не лучше ли пояснить ему, что для обеспечения сетевой безопасности необходима настройка iptables и /proc, нужно почитать такую-то доку (более доступно написанную, чем man iptables), и настроить руками, а ежели нет, то на безопасность своей системы рассчитывать нечего, и нечего потом кричать "меня поломали - этот ваш линух говно".
> А почему ты считаешь, что десктопные дистры не должны быть по-возможности максимально безопасными?
XFree86 в том виде, в котором он есть сейчас, херит всю систему безопасности -- т.е. для того, чтоб работать, ему надо слишком много прав. Выкинуть XFree86 -- какой же тогда desktop, не выкинуть -- а толку тогда с SELinux? > успокоится, думая, что вот он получил офигенно безопасный линукс, а его на следующий день порутят юные кулхацкеры?
UID 0 для SELinux kernel ничем не лучше всех остальных. Правильно настроенную систему можно взломать только за счет дырки в ядре.
> Оффтоп - не понимаю я смысла этого локкита - зачем создавать у человека ложное чувство безопасности?
SELinux просто другая -- MAC , а не DAC -- система безопасности. Сама по себе она НИЧЕГО не дает, как и традиционные permissions/[D]ACL .
Те, кто хотят быть на "bleeding edge", пасутся на www.kernel.org и на sourceforge. А RedHat со своей федорой замахивается ножом на яйца. Уйду я от них, злые они.
ну че, каки написано, у мну этот дистр с апреля этого года, уже более полугода юзаю его на своем новом 80286, все дико глючит, иксы запускаются полтора дня, и вообще говно дистрибутив. К январю ядро закончится пересобираться, о результатах доложу.
а я читал, что SELinux не хотели включать в ядро, ибо некоторые его части, например, технология "type enforcement" запатентована конторой, которая помогала NSA этот SELinux строить. Что, вопрос уже разрешился? Или уже пофиг после дела со SCO, какой код в линукс включать?
>Не лучше ли пояснить ему, что для обеспечения сетевой безопасности >необходима настройка iptables и /proc, нужно почитать такую-то доку >(более доступно написанную, чем man iptables)
кинул бы линки на такие доки (на русском), думаю, многие сказали бы спасибо.
Тебе непонятно слово "десктопный" или слово "тестовый"? :)
Если оба: Дистиб тестовый - все из него попадет в более другие
продукты. Тестовые дистрибы на сервера нормальные люди не ставят,
но на десктоп - почему бы и нет.
Видишь ли, никто не создает ни у кого никаких чувств.
У хорошего дистриба такие штуки должны быть в комплекте, чтобы можно
было их нормально настроить, а не искать чего и куда воткнуть и как
потом с этим "чего" все это совместить.
Ничего хорошего в дистрибе "без всего" нет.
А что касается не слишком умных людей - вон вчера в general индивид
нашелся, который сотворил rm -rf...
Да и вообще -- единственное, что оправдывает X Window System -- сетевая прозрачность. Если же этого нет, то можно (?) пользовать какой-нибудь DirectFB и не морочить голову.
Вы бы релиз ноутс почитали сначала. Проблема в основном с IBM жава машиной. А вообще оракл консоль работает (она использует 1.3) и апп сервер крутится (как ни странно тоже на 1.3)
Dselect, кинь линк plz где говорится, что политика безопасности у SELinux MAC ( Mandatory Access Control ) и как это относится к стандарту
TCSEC и какой уровень безопасности по этому стандарту.. покопавшись около http://www.nsa.gov/selinux/index.html факта сертификации по этому стандарту не нашел. Не флейма для, токмо интересу ради вопрошаю. У них же вроде ноги из другого ростутут - http://www.nsa.gov/selinux/doc/policy/node2.html. Да и какая сертификация если они сами говорят "Currently, we can only support the x86 architecture and have only been able to test it on Red Hat distributions. "
Thanks
>прога запустится без NTPL, а с классическими linuxthreads
Обмануть хотел, дурилка картонная :))
#LD_ASSUME_KERNEL=2.4.19
#export LD_ASSUME_KERNEL
#cd /usr/java/IBMJava2-131/bin
#./java
Segmentation fault
#cd /usr/java/jdk-1.3.1/bin
Error occurred during initialization of VM
Unable to load native library: /usr/java/jdk-1.3.1/jre/lib/i386/libjava.so: symbol __libc_wait, version GLIBC_2.0 not defined in file libc.so.6 with link time reference
А вообще надо читать что люди пишут.
Варианта решения есть 2:
1) вырубить прелоад.
2) скачать небольшой хак:
ftp://people.redhat.com/drepper/libcwait.c
скомпилить его:
gcc -shared -o libcwait.so -fpic -O2 libcwait.c
и пущать жабу:
LD_PRELOAD=/path/to/libcwait.so java ARGS...
для недоверчивых:
[oracle@solaris oracle]$ 9.2.0/jdk/bin/java
Error occurred during initialization of VM
Unable to load native library: /opt/oracle/9.2.0/jdk/jre/lib/i386/libjava.so: symbol __libc_wait, version GLIBC_2.0 not defined in file libc.so.6 with link time reference
[oracle@solaris oracle]$ LD_PRELOAD=./libcwait.so 9.2.0/jdk/bin/java
Usage: java [-options] class [args...]
(to execute a class)
or java -jar [-options] jarfile [args...]
(to execute a jar file)
"Они о серверах не думают - это десктопный тестовый дистрибутив.
На сервак у них более другие, платные, решения. "
как это? а какого я её тогда на веб-сервер забубенил?
комяков вроде никаких нет, up2date обновляет, сообщения об обновлениях в fedora-announce@.... приходят, а что ещё надо для сервака?