Serwer - jaki kernel?

Konfiguracja serwerów, usług, itp.
Crasher
Posty: 15
Rejestracja: 23 listopada 2007, 19:41

Post autor: Crasher »

Zwrócę uwagę na tą łatkę. Najpierw łatać jajko, a później zabrać się za kompilację, czy najpierw spróbować skompilować, a później dopiero łatać i konfigurować dodatkowe opcje? ¯eby nie zakładać nowego tematu chciałbym prosić o podpowiedź na co ma zwrócić uwagę kompilując jajko pod serwer. Szukałem i nie do końca wiem co wkompilowywać na stałe, co dodawać jako moduły.. Proszę o pomoc, ewentualnie namiar na jakiś sensowny poradnik..

Pozdrawiam
Awatar użytkownika
michnik
Beginner
Posty: 162
Rejestracja: 20 lipca 2009, 12:54
Lokalizacja: Kraków

Post autor: michnik »

Kiedyś w jakimś poradniku budowania ścianek ogniowo na IPTABLES ktoś napisał, żeby najpierw zablokować wszystko a później zezwalać na usługi, które mają działać.

Z kernelem jest podobnie, to czego nie używasz wyłączasz a zostaje to co chcesz by było obsługiwane.

Na stałe wkompiluj sterowniki do sprzętu co do reszty to bywa różnie, zdarzało się, że element wkompilowany na stałe nie chciał działać a jako moduł jak najbardziej.

Próbuj to nie boli, tym bardziej, że temat kompilowania kerneli jest wałkowany od początku istnienia Linuksa.
Crasher
Posty: 15
Rejestracja: 23 listopada 2007, 19:41

Post autor: Crasher »

Będę próbował. Nie oczekuje, że dostane gotowe jajko.
Myślę, że zainstaluje podstawowy system, jajko i łatkę już mam i jak pojawią się pytania to będą pytał. Przed instalacją mam dylemat, który jest wałkowany też chyba od zawsze. Jakie partycje stworzyć, a dysk mam dość duży jak na to, bo 250GB. Czy takie rozwiązanie ma sens..

Kod: Zaznacz cały

swap
/
/usr
/var
/home
Co z pojemnościami tych partycji, bo to też dla mnie dylemat.

Pozdrawiam.
gielo
Beginner
Posty: 168
Rejestracja: 20 maja 2009, 17:20
Lokalizacja: Che³m

Post autor: gielo »

Tak może co do kernela. Przy serwerach nie zawsze zostawienie tylko aktualnie używanych sterowników jest dobrym pomysłem. Nie raz miałem sytuację, że mi np w sobotę sieciówka strzeliła i nie miałem takiej na stanie czy też ciężko było ten model w sklepie dostać co się odbijało na powtórnej rekompilacji jajca z zaznaczonym sterem do karty jaką posiadałem na stanie.To znowu dodatkowy przestój na jaki nie zawsze mogłem sobie pozwolić więc obecnie zaznaczam wszystkie popularne sterowniki do urządzeń jakie częściej się psują np. właśnie karty sieciowe.

Co do partycji polecam
/boot
/
/var/log
/tmp
/home
/swap

Gdzieś w innym topiku podawałem ile pojemności na jaką partycję
Crasher
Posty: 15
Rejestracja: 23 listopada 2007, 19:41

Post autor: Crasher »

gielo, dzięki wielkie za odpowiedzi. Właśnie się instaluje podstawowy system z netinst. Jajko i grsecurity już mam. Jak się wszystko zainstaluje zabieram się za konfigurację. Zobaczymy co z tego wyjdzie.

Pozdrawiam
ODPOWIEDZ