Страница 1 из 1

сборка с NO_MODULES=true

Добавлено: 2007-12-27 7:21:02
manefesto
Кто-нибудь собирал ядро с NO_MODULES=true ???
Монолитное ядро вроде бы как более защищено...
есть мнения ???

Re: сборка с NO_MODULES=true

Добавлено: 2007-12-27 11:14:14
Alex Keda
э....
от чего?

Re: сборка с NO_MODULES=true

Добавлено: 2007-12-27 11:45:06
manefesto
ну типа нельзя будет подгрузить другой модуль который может сделать дыру в защите...
Сейчас пересобрал с NO_MODULES и убил систему. Старого ядра не осталось...
Там явно ошибка в конфиге была

Re: сборка с NO_MODULES=true

Добавлено: 2007-12-27 12:07:25
Alex Keda
кто подгрузит-то?
модуль тока рут может подгрузить, а если у чувака будет рут - то не наод никаких дыр делать =)

Re: сборка с NO_MODULES=true

Добавлено: 2007-12-27 12:49:33
manefesto
ну скомпрометирует систему, например каким нибудь эксплоитом и от имени рута подгурзят модуль которые даст прямой доступ к управлению системой. Вообщем паранойя

Re: сборка с NO_MODULES=true

Добавлено: 2007-12-27 15:35:25
weec
опция NO_MODULES просто не дает собрать модули, но никак не лочит загрузку сторонних модулей
можно в принципе указать список модулей какие нужны

Re: сборка с NO_MODULES=true

Добавлено: 2007-12-27 15:44:23
manefesto
да???
странно....я то думал что мы таким образом соберем монолитное ядро

Re: сборка с NO_MODULES=true

Добавлено: 2008-01-10 6:54:30
Abigor
Ты правильно думал, после сборки ядра с этой опцией, в папке /boot/kernel лежит только ядро без модулей. эту опцию хорошо использовать когда сервер слабенький и нужно быстро собрать ядро, но нужно быть осторожным, так как нужно точно знать что тебе надо и все включить в сам конфиг ядра.

Re: сборка с NO_MODULES=true

Добавлено: 2008-01-10 10:21:51
weec
опция годиться для любых серверов дабы не тратить лишнее время на сборку неиспользуемых модулей

Re: сборка с NO_MODULES=true

Добавлено: 2008-01-10 12:57:02
paix
A - "Человек, а у тебя сервер далеко?"
B - "Да, в штатах хоститца..."
A - "Ну тогда собирай с

Код: Выделить всё

NO_MODULES=true +
kern_securelevel_enable="YES"
kern_securelevel="3"
" бугага ;)

PS. злая шутка.
PS2. 2топикстартер - несоветую я тебе этой ерундой заниматься...

Re: сборка с NO_MODULES=true

Добавлено: 2008-01-10 13:58:59
weec
человеку интересно то, что для тебя ерунда
что в этом плохого?