ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Gentoo- Kernel. Какое выбрать?
  #1  
Старый 09.11.2007, 01:45
Lizardman
Познающий
Регистрация: 05.02.2007
Сообщений: 78
Провел на форуме:
1579039

Репутация: 109
Отправить сообщение для Lizardman с помощью ICQ
По умолчанию Gentoo- Kernel. Какое выбрать?

Кто какое ядро использует и почему?

Имею ввиду разные типы сорцов:
gentoo
vanilla
hardened
ck-sources и тп.

Я в настоящий момент пытаюсь оптимизировать ядро для hlds серверов, вот собсна сабж.

Также хотелось бы услышать, что еще можно сделать? Было 2.6.19, gentoo-sources, почти стандартный набор genkernel.
Сейчас собираю 2.6.22-ck-sources с минимальным кол-вом частей. Также по максимуму планирую перевести в модули. Частота- 250HZ.

Что еще можете посоветовать по сабжу? Знакомый посоветовал с сетевым стеком поиграть, как это можно реализовать и где это настраивается?
 
Ответить с цитированием

  #2  
Старый 09.11.2007, 06:10
L0rd_Ha0S
Участник форума
Регистрация: 25.01.2006
Сообщений: 158
Провел на форуме:
1000724

Репутация: 361
По умолчанию

Каждое ядро содержит свой набор патчей для каких-то конкретных задач. vanilla-sources - обычное ядро без патчей от kernel.org, ck-sources - содержит набор патчей от Кона Коливаса (его CPU-шедулер SD, и еще какие-то), hardened-sources - содержат патчи от PaX, GrSecurity, SeLinux и некоторые патчи от Gentoo, suspend2-sources - патчи для спящего режима, ...
Поэтому какую версию использовать, решать тебе, определись что именно тебе нужно от ядра. Мое мнение - на сервер стоит попробовать hardened-sources, хотя я сам его не пробовал в деле, но судя по отпискам в интернете, его много кто использует для серверов. Один мой знакомый тоже для своих серверов использует именно hardened версию. Сам я лично использую gentoo-sources, потому что это основная версия (обновления выходят немного быстрее), а также из-за патчей uvesafb, fbcondecor. Хотя возможно они есть и в других версиях, но меня для десктопа пока полностью устраивает и эта.
Кстати, Кон Коливас заявил, что больше не будет поддерживать ck-ветку.
Почитал интервью там, оказывается Кон - анестезиолог, а Linux - хобби
И, наверное, лучше поставить версию 2.6.23 (2.6.24?), там добавлена поддержка CFS CPU-Scheduler (равное распределение процессорного времени между всеми процессами). На десктопе кстати, улучшения я заметил сразу - теперь никогда не бывает такой ситуации, когда работает только мышка (Все висит, и не откликается, а мышка работает). Раньше это было довольно часто - стоило только запустить компиляцию тяжеленького приложения, и чтобы кто-нибудь залез скачать пару фильмов с ftp'шника, плюс запущены amarok, firefox(эт наверное, самое прожорливое приложение!!!) и еще чего-нибудь. И гарантированно можно было отваливать от компа на какое-то время.
Цитата:
Знакомый посоветовал с сетевым стеком поиграть, как это можно реализовать и где это настраивается?
Настройки ядра производятся через фс /proc, поищи в инете про настройку ядра через proc. Также выключи ipv6, если он тебе не нужен.
Да, и включи SLUB-аллокатор памяти. Он доступен с 2.6.22. В последних версиях он вроде по-умолчанию включен как основной. Честно, сам пока не знаю почему он лучше ( ), но многие отдают свой голос именно за него, а не за SLAB (это старый).
Ссылки по теме:
http://ru.wikipedia.org/wiki/PaX
http://pax.grsecurity.net/
http://www.opennet.ru/opennews/art.shtml?num=11572
http://ru.wikipedia.org/wiki/Security-Enhanced_Linux
http://ru.wikipedia.org/wiki/Grsecurity
 
Ответить с цитированием

  #3  
Старый 09.11.2007, 10:03
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
Провел на форуме:
3730496

Репутация: 519
По умолчанию

На данный момент использую gentoo-sources + hardened профиль. Сейчас курю вот эту книгу, тк планирую в скором времени переход на hardened-sources
 
Ответить с цитированием

  #4  
Старый 09.11.2007, 14:13
Lizardman
Познающий
Регистрация: 05.02.2007
Сообщений: 78
Провел на форуме:
1579039

Репутация: 109
Отправить сообщение для Lizardman с помощью ICQ
По умолчанию

Спасибо)

У меня сервак, так что под него делаю. Ck-sources попробовал, но они видимо не дружат с этим гребанным Fusion MPT sata контроллером- не загрузилось, /dev/sda3 is not a valid root device. М-мать.

Ща буду hardened-sources пробовать тогда.
Цитата:
CFS CPU-Scheduler (равное распределение процессорного времени между всеми процессами)
- сие меня заинтриговало.

Цитата:
Настройки ядра производятся через фс /proc, поищи в инете про настройку ядра через proc.
Я через genkernel настраиваю. Или это разные вещи?
 
Ответить с цитированием

  #5  
Старый 09.11.2007, 14:28
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Обычно, вполне достаточно использовать gentoo-sources ибо c hardened очень часто возникают проблемы, которые решаются только после появления данных о проблеме на BugZilla.
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 
Ответить с цитированием

  #6  
Старый 09.11.2007, 14:59
Dumkopff
Познающий
Регистрация: 05.04.2006
Сообщений: 76
Провел на форуме:
2310584

Репутация: 73
По умолчанию

юзаю gentoo-sources, ибо пока во всем устраивает. для моего оч "нового " железа самое оно.
 
Ответить с цитированием

  #7  
Старый 09.11.2007, 19:34
Lizardman
Познающий
Регистрация: 05.02.2007
Сообщений: 78
Провел на форуме:
1579039

Репутация: 109
Отправить сообщение для Lizardman с помощью ICQ
По умолчанию

Нормально собрал gentoo-sources, доволен как слон))

Всем спасибо за отзывы.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Секретные Коды _-[A.M.D]HiM@S-_ Сотовый фрикинг 98 09.06.2010 16:01
Gentoo Linux. Вопросы, ответы, etc... Gh0s7 *nix 14 16.03.2008 16:28
Баннерные сети. Как выбрать баннерную сеть Solide Snake Статьи 0 22.10.2007 19:10
Gentoo Pulls the Plug after Getting Pwned Fugitif Forum for discussion of ANTICHAT 0 26.09.2007 20:37
Выбрать сниффер ProTeuS Уязвимости 4 11.10.2006 14:24



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ