Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

freesource.info: новости проекта и статьи Описание релиза ALTLinux Master 2.4


Информационный Канал Subscribe.Ru

Релиз ALTLinux Master 2.4

Релиз ALTLinux Master 2.4

Эта статья содержит в себе информацию об особенностях ALT Linux Master 2.4.

Некоторые особенности

tcb

В Мастере (как других дистрибутивах ALTLinux) используется система авторизации tcb, которая более безопасна чем классическая схема с /etc/shadow. Детали вы можете прочитать в tcb(5).

openwall kernel patch

В Мастере 2.4 ядра std-up/std-smp собраны с набором патчей безопасности. Самые заметные изменения -- non executable stack и доступ в /proc к полной информации только тем пользователям, кто входит в группу proc. Остальные будут видеть информацию только о своих процессах и не будут видеть содержимое /proc/net/*

chrooted servers

Большинство демонов (сервисов) в ALTLinux Master запускаются в chrooted enviroment для увеличения надёжности и безопасности.

Обновления

Обновления пакетов с обнаружеными ошибками безопасности находятся в updates. При правильно настроеном /etc/apt/sources.list (или взятом отсюда), для обновления системы обычно достаточно набрать:

apt-get update
apt-get dist-upgrade

Однако, если у вас установлен Master 2.2 без обновлений из Sisyphus (или с минимальным количеством обновлений), то рекомендуется следующий <<универсальный и надёжный>> способ обновления.

apt-get update
# это важно, если у вас до этого были какие-то проблемы с rpm-базой
apt-get -f install
apt-get install rpm-static
# начиная с этого момента вниматель смотрите какие пакеты удаляются
# ничего ценного удаляться не должно

# это если у вас установлен openssh (чтобы ни дай бог его не снесли при обновлении)
# если вдруг apt пытается снести какой-то важный пакет, то откажитесь и
# добавьте название этого пакета в строку с командой
apt-get install glibc rpm apt openssh-server
# это если нет
apt-get install glibc rpm apt

apt-get dist-upgrade
apt-get -f install

# если у вас был установлен MySQL, то надо его перезапустить
service mysqld restart

Немного об установке

Многие думают что в инсталляторе Мастера нельзя создавать RAID-разделы. Они заблуждаются :) Ключевое -- создать раздел типа 0xFD (Linux RAID), таким образом можно даже корневую файловую систему поместить на RAID.

Known bugs

Порядок звуковых карт

Увы, в Мастере отсутствуют какие-либо средства управления порядком загрузки модулей звуковых карт. Правда это актуально только для тех пользователей, у которых есть несколько устройств вывода звука (например чип на материнской плате и отдельная аудиокарта).

Для решения этой проблемы вам придётся настроить звук самостоятельно.

Ядро 2.6

Ядра версии 2.6.* до сих пор нельзя назвать стабильными, поэтому по-умолчанию ставится ядро 2.4.*. Я не рекомендую вам переходить на ядра серии 2.6.* ещё некоторое время.

Кроме того в ядрах версии 2.6.* на Мастере на работает LVM. Если вы хотите использовать ядра 2.6.* совместо с LVM, то используйте EVMS (он совместим с разделами создаными LVM).

Проблемы с harddisk и ftp/http установкой

Для решения выпущены обновлённые образы дискет:

ftp://ftp.altlinux.ru/pub/distributions/ALTLinux/Master/2.4/images/bootdisk.img

ftp://ftp.altlinux.ru/pub/distributions/ALTLinux/Master/2.4/images/hd.img


http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: comp.soft.linux.freesource
Отписаться

В избранное