Эта статья содержит в себе информацию об особенностях ALT Linux Master 2.4.
Некоторые особенности
tcb
В Мастере (как других дистрибутивах ALTLinux) используется система
авторизации tcb, которая более безопасна чем классическая схема
с /etc/shadow. Детали вы можете прочитать в tcb(5).
openwall kernel patch
В Мастере 2.4 ядра std-up/std-smp
собраны с набором патчей безопасности. Самые заметные изменения --
non executable stack и доступ в /proc к полной информации только
тем пользователям, кто входит в группу proc. Остальные будут видеть
информацию только о своих процессах и не будут видеть содержимое
/proc/net/*
chrooted servers
Большинство демонов (сервисов) в ALTLinux Master запускаются в chrooted enviroment для увеличения надёжности и безопасности.
Обновления
Обновления пакетов с обнаружеными ошибками безопасности находятся
в updates. При правильно настроеном /etc/apt/sources.list (или взятом отсюда), для обновления системы обычно достаточно набрать:
apt-get update
apt-get dist-upgrade
Однако, если у вас установлен Master 2.2 без обновлений из Sisyphus
(или с минимальным количеством обновлений), то рекомендуется следующий
<<универсальный и надёжный>> способ обновления.
apt-get update
# это важно, если у вас до этого были какие-то проблемы с rpm-базой
apt-get -f install
apt-get install rpm-static
# начиная с этого момента вниматель смотрите какие пакеты удаляются
# ничего ценного удаляться не должно
# это если у вас установлен openssh (чтобы ни дай бог его не снесли при обновлении)
# если вдруг apt пытается снести какой-то важный пакет, то откажитесь и
# добавьте название этого пакета в строку с командой
apt-get install glibc rpm apt openssh-server
# это если нет
apt-get install glibc rpm apt
apt-get dist-upgrade
apt-get -f install
# если у вас был установлен MySQL, то надо его перезапустить
service mysqld restart
Немного об установке
Многие думают что в инсталляторе Мастера нельзя создавать RAID-разделы.
Они заблуждаются :) Ключевое -- создать раздел типа 0xFD (Linux RAID),
таким образом можно даже корневую файловую систему поместить на RAID.
Known bugs
Порядок звуковых карт
Увы, в Мастере отсутствуют какие-либо
средства управления порядком загрузки модулей звуковых карт. Правда
это актуально только для тех пользователей, у которых есть несколько
устройств вывода звука (например чип на материнской плате и отдельная
аудиокарта).
Для решения этой проблемы вам придётся настроить звук самостоятельно.
Ядро 2.6
Ядра версии 2.6.* до сих пор нельзя назвать стабильными, поэтому по-умолчанию ставится ядро 2.4.*. Я не рекомендую вам переходить на ядра серии 2.6.* ещё некоторое время.
Кроме того в ядрах версии 2.6.* на Мастере на работает LVM. Если
вы хотите использовать ядра 2.6.* совместо с LVM, то используйте EVMS
(он совместим с разделами создаными LVM).