Kezdőlap › Fórumok › Vegyes felvágott › kernel patch: -pear
- This topic has 66 hozzászólás, 12 résztvevő, and was last updated 20 years, 3 months telt el by
mysterious.
-
SzerzőBejegyzés
-
2004-08-10-23:05 #1962344
kl223:
„egyébként pl. patcheket hogy lehet 1befûzni? „
derekasan;„úgy értem, van erre vmi segédprogi? „
persze: ‘patch’ es ‘diff’; nezd meg manpageoket, mindjar erthetobb lesz;„Vagy 1szerûen csak külön-külön patchelem a kernelt, aztán a teljesen felpatchelt és a vanilla közötti patchet megcsinálom… „
nagyvonalalkban:
hogy keszult a -pear:
1. kitomorited vanilla kernelt es belepsz a konyvtaraba;
2. eloszor teszteled, hogy felmegy-e az adott patch: ‘patch -p1 –dry-run -i patch’ (kapcsolok magyarazata a manban), ha ez rendben lefut (hunk nem szamit, azt jelenti, hogy a keresett resz par sorral mashol van, de megtalalhato; a FAILED annal inkabb hiba), akkor –dry-run nelkul rapetcheled es johet a kovetkezo patch; ha FAILED akkor eredeti allomany es patch adoot allomanyanak adott reszet osszeveted es megprobalod szinkronba hozni; ez lehet csak par sor atirasa vagy egesz kod mas, ami ehezebb melo;
3. ha osszes kivant patch felment, akkor megtisztitod a forrast a patcheles kozben keletkezett idegelenes allomanyoktol: make distclean
4. a patchelt forrast taralmazo konyvtarat atnvezed majd megegyszer kitomorited az eredeti tiszta valtozatot;
5. a ket konyvtar kozti kulonbsegeket kigyujtod egy allomanyba: diff -urN vanilla/ vanilla-pear/ > pear.patch’
remelem ertheto lett 😉„Szóval érted… „
remelm erted amit leirtam, picit kezdek mar elaludni;wfang:
„Hi fellow! Na lenne egy kérdésem, mert ez még nekem nem világosodott ki úgy, mint reggel a nap…”
mindent el fogok magyarazni a hozza valo lapon, ami mar kesz van, de meg at kene nezni;
„Szóval hogy is vannak ezek a kernel patchek? Most akkor a wolk és a grsec nem fut együtt?2004-08-11-06:33 #1962345TsO:
„(ck-ból a honlapról letöltött, szerintem grsec-el megakad, gondolom ezt is javította fellow, vagy azóta új kód került bele)”
a ‘from_2.6.7_to_staircase7.E’ ben kelett atirni par sort, mert a ‘include/linux/sysctl.h’t megvaltoztatja a pax es ezt kelett korrigalni; de a staircase egyenlore hanyagolom, mert nalam neha akad tole a rendszer, es annyit nem gyorsit, hogy megerne;nem vettem észre hogy akadt volna igaz a gépen amin próbáltam nincs hangkari, meg a x-et is csak néha indítok, ellenben fut rajt squid, postfix, amavis, clamav, dhcp, tftpboot, apache2, mysql, viszont a statban nem láttam semmi kiugró dolgot…ellenben az nmap-freak-el nekem van 1 kis problémám, de még nem találtam ki hogy mitõl lehet pontosan: sz’al os unknown megvan, viszont az nmap ugyanolyan sebességgel lefut ahogy eddig is. iptables script-be beszúrtam a tcp és az icmp_restrict-et is ahogy írja, proc-ban nézve engedélyezve is van, idõm még nem volt próbálgatni, de amint lesz megnézem mi lehet…
2004-08-11-07:04 #1962346nagyvonalalkban:
hogy keszult a -pear:
1. kitomorited vanilla kernelt es belepsz a konyvtaraba;
……..kösz. nagyjából így gondoltam én is, ahogy elmondtad…
kl223
2004-08-11-15:00 #1962347kesz a honalp, egyszeruen fantasztikus lett: http://fellow.linuxforum.hu/patch/pear.html
(kulon koszonet a txt2html iroinak, remek eszkoz)TsO:
„nem vettem észre hogy akadt volna igaz a gépen amin próbáltam nincs hangkari, meg a x-et is csak néha indítok, ellenben fut rajt squid, postfix, amavis, clamav, dhcp, tftpboot, apache2, mysql, viszont a statban nem láttam semmi kiugró dolgot…”
hat igen, elmult az a regi szep ido, mikor 2.4-ck utan hasitott a gep, a 2.6 mar tul jo lett, nincs rajta mit gyorsitani 😉
legalabbis nalam nem volt valtozas meg „erezheto” sem;„ellenben az nmap-freak-el nekem van 1 kis problémám, de még nem találtam ki hogy mitõl lehet pontosan: sz’al os unknown megvan, viszont az nmap ugyanolyan sebességgel lefut ahogy eddig is. iptables script-be beszúrtam a tcp és az icmp_restrict-et is ahogy írja, proc-ban nézve engedélyezve is van, idõm még nem volt próbálgatni, de amint lesz megnézem mi lehet…”
egen, ugy nez ki, hogy csak akkor mukodnek teljes hatekonysaggal, ha egyik porton se figyel program;
probakepp felraktam az openssht:Starting nmap 3.55 ( http://www.insecure.org/nmap/ ) at 2004-08-11 10:51 CEST
Warning: OS detection will be MUCH less reliable because we did not find at lea
st 1 open and 1 closed TCP port
Insufficient responses for TCP sequencing (0), OS detection may be less accurate
Insufficient responses for TCP sequencing (0), OS detection may be less accurate
Interesting ports on xyz (x.x.x.x):
(The 1659 ports scanned but not shown below are in state: filtered)
PORT STATE SERVICE VERSION
22/tcp open ssh
Device type: general purpose
Running (JUST GUESSING) : Linux 2.4.X|2.1.X (94%)
Aggressive OS guesses: Linux 2.4.23-grsec w/o timestamps (94%), Linux 2.1.76 (88
%)
No exact OS matches for host (test conditions non-ideal).Nmap run completed — 1 IP address (1 host up) scanned in 797.056 seconds
leagalbb kernelt „kicsit” mellelotte meg lasult a scan;
2004-08-18-02:41 #1962348uj kiadas van benne:
morse_panics
sched_desktop
cdfs
reiserfs bugfixek 2.6.8.1-bol2004-08-18-11:07 #1962349Kipróbáltam. Egy mûködõ 2.6.7-es konfigra engedtem rá a patch-et és ez történt, hogy azóta nincs grafikus felületem. Ha másik kernellel bootolok akkor semmi gáz! A konfig fájl átszerkesztését a felkonf leírás alapján végeztem. Van valami elképzelés?
😥 😳 😳
2004-08-18-18:43 #1962350Nos! Visszaraktam az általam használt 2.6.7-et a configjával együtt+patcheltem és csak az alapvetõ beállításokat hajtottam végre a grsec+pax pároson. Ekkor elindult a rendszerem és azóta megy probléma nélkül. Lehet, hogy a security erõssége alapvetõen befolyásolja még azt is, hogy az X induljon vagy ne??? 🙄 🙄 🙄
2004-08-19-00:13 #1962351gyomber:
„Ekkor elindult a rendszerem és azóta megy probléma nélkül. Lehet, hogy a security erõssége alapvetõen befolyásolja még azt is, hogy az X induljon vagy ne???”
egen, a kovetkezokre figyelj:
kapcsold ki a „disable privileged io” es „deny writing /dev/mem /dev/kmem /dev/ports” grsec opcokat, valamint felul kell biralni a pax bealliatsait az xre: chmod -spm /usr/X11/bin/XFree86
imho ezek benne vannak a kernel_felkonfigban;
ha meg mindig nem oke: masold be a /var/log/XFree86.0.log -ot;2004-09-01-14:11 #1962352„uj” patch (tegnapelotti);
kicsi szorakoztam vele, kiszedtem ideglenesen a folosleget (supermount, bootsplash, hardswapp; morse, scheddesk, cdfs) meg vannak uj dolgok (latency fix, doksik);
ami a lenyeg: „modules_off”: ez egy remek dolog, le lehet futas kozben tiltani a modulok betolthetoseget;2004-09-08-14:40 #1962353friss kiadas, az eddigi kiserletezes utan egy „teljes” valtozat; tehat benne van minden, amit beleterveztem anno;
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz