<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: RedHat планирует сделать свой Linux дистрибутив самым безопасным.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12326.html</link>
    <description>Red Hat и IBM решили (http://www.it-observer.com/articles.php?id=913) объединить усилия в придании следующей версии дистрибутива Red Hat Enterprise Linux 5 статуса одного из самых безопасного.&lt;br&gt;&lt;br&gt;&lt;br&gt;Подобный амбициозный план, будет решен благодаря интеграции в RHEL дополнительного набора патчей, надстроек и наборов правил для SELinux, разработанных  IBM, Red Hat, TCS (http://www.trustedcs.com/) (Trusted Computer Solutions), NSA (http://www.nsa.gov/)  (National Security Agency) и сообществом свободных разработчиков.&lt;br&gt;&lt;br&gt;&lt;br&gt;RHEL 5 будет сертифицирован по программе  EAL4 (Evaluation Assurance Level 4), для использования в правительственных учреждениях. Кстати говоря, SUSE Linux Enterprise Server 9 получил (http://www.novell.com/coolsolutions/tip/11688.html) EAL4 сертификат в начале этого года.&lt;br&gt;&lt;br&gt;URL: http://www.it-observer.com/articles.php?id=913&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=6163&lt;br&gt;</description>

<item>
    <title>RedHat планирует сделать свой Linux дистрибутив самым безопа... (Sergey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12326.html#35</link>
    <pubDate>Tue, 04 Oct 2005 08:52:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; dimus, и что, нашлись желающие доверить Вам сеть хотя бы с десятком unix-серверов? :-)&lt;br&gt;&amp;gt;Не, серверов у нас поменьше. :) Десяток юникс-серверов - это довольно круто, &lt;br&gt;&amp;gt;на мой взгляд. Но тут уже проблема переходит в другую плоскость &lt;br&gt;&amp;gt;- плоскость правильного планирования. А без него, на мой взгляд, каким &lt;br&gt;&amp;gt;бы способом обновления ПО вы не пользовались, проблем не избежать. Хотя &lt;br&gt;&amp;gt;конечно загнать в систему заранее скомпилированный и подготовленный пакет гораздо быстрее &lt;br&gt;&amp;gt;и проще, чем компилировать его каждый раз из исходников. Но, с &lt;br&gt;&amp;gt;другой стороны, человек, использующий только пакеты &quot;из коробки&quot; зависит от того, &lt;br&gt;&amp;gt;кто эти пакеты собирает. Т.е. надо долго ждать новой версии и &lt;br&gt;&amp;gt;после ее выхода использовать пакет, который был собран для некой СРЕДНЕЙ &lt;br&gt;&amp;gt;машины, а не для твоей. &lt;br&gt;&amp;gt;Как всегда, каждая палка имеет минимум два конца ;) &lt;br&gt;Поэтому те, кто не может себе позволить терять деньги на простоях покупают нормальные сервера&lt;br&gt;и ставят на них сертифицированный софт, всячески уменьшая издержки на техни</description>
</item>

<item>
    <title>RedHat планирует сделать свой Linux дистрибутив самым безопа... (Sergey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12326.html#34</link>
    <pubDate>Tue, 04 Oct 2005 07:57:31 GMT</pubDate>
    <description>&amp;gt;Ядро потихоньку вылизывают, так что не все так плохо. Лично мне в &lt;br&gt;&amp;gt;шапке не нравится обилие всяких конфигурялок, котрые скрывают от меня, &amp;gt;что на самом деле происходит.&lt;br&gt;Кто тебе злой буратина и мешает изучить нативные процессы, что вызываються всякими GUIшными конфигурялками?&lt;br&gt;Лично я тоже не люблю редхат и подобные дистрибы, но это один из двух дистрибутивов (второй SLES), сертифицированных к промышленному применению. &lt;br&gt;&amp;gt; И удаленно ими пользоваться проблематично.&lt;br&gt;Гм.. подключаешься через SSH и конфигури наздоровье, только да, всякие GUIшные штуки работать будут фигово, а прокидивать Х траффик в тунелле ssh - идея нездоровая.. Так что учита матчасть..&lt;br&gt;&amp;gt;Но если шапка потратит больше средств на свое обезопасивание - будет &amp;gt;только лучше.&lt;br&gt;Вот с этим согласен целиком и полностью.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>RedHat планирует сделать свой Linux дистрибутив самым безопасным. (Moralez)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12326.html#33</link>
    <pubDate>Sat, 01 Oct 2005 04:51:59 GMT</pubDate>
    <description>Да, пусть админ сам пишет патчи, когда в очередном поделии фофанов начнутся разборки, как например частенько случалось с дебианом, security-обновления надо было качать с совершенно левых серваков....&lt;br&gt;&lt;br&gt;Так вы скоро договоритесь до того, что лучше linux, чем solaris потому что админов, знающих linux больше, чем знающих solaris... </description>
</item>

<item>
    <title>RedHat планирует сделать свой Linux дистрибутив самым безопа... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12326.html#32</link>
    <pubDate>Fri, 30 Sep 2005 20:12:14 GMT</pubDate>
    <description>Правильно сказал мужик... если уже безопасность зависит от админа, то пусть админ выбирает систему с которой работать... пусть хоть knoppix, никого не волнует, главное чтобы работало и работало стабильно...&lt;br&gt;А все разговоры о production или нет - пустое дело пока ты не работаешь где-нибудь в Intel или другой крупной корпорации...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>RedHat планирует сделать свой Linux дистрибутив самым безопа... (sash)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12326.html#31</link>
    <pubDate>Fri, 30 Sep 2005 10:24:41 GMT</pubDate>
    <description>&amp;gt;А причём пакеты из коробки? Я скромно утверждаю, что версионные дистрибы - &lt;br&gt;&amp;gt;отстой. Как и сборка из сорцов с загаживанием системы. Как эти &lt;br&gt;&amp;gt;пакеты приведены в рабочий вид - монопенисуально..... &lt;br&gt;&lt;br&gt;Я тут еще подумал что вы называете &quot;остойным&quot; все основные принципы, &quot;установки&quot; ПО на линукс дистрибутивах.&lt;br&gt;&lt;br&gt;В принципе тотже windows, является &quot;версионным дистрибутивом&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>RedHat планирует сделать свой Linux дистрибутив самым безопа... (sash)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12326.html#30</link>
    <pubDate>Fri, 30 Sep 2005 10:19:01 GMT</pubDate>
    <description>А что по вашему не отстой?</description>
</item>

<item>
    <title>RedHat планирует сделать свой Linux дистрибутив самым безопа... (Moralez)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12326.html#29</link>
    <pubDate>Fri, 30 Sep 2005 08:50:19 GMT</pubDate>
    <description>А причём пакеты из коробки? Я скромно утверждаю, что версионные дистрибы - отстой. Как и сборка из сорцов с загаживанием системы. Как эти пакеты приведены в рабочий вид - монопенисуально.....</description>
</item>

<item>
    <title>RedHat планирует сделать свой Linux дистрибутив самым безопа... (sash)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12326.html#28</link>
    <pubDate>Fri, 30 Sep 2005 08:42:56 GMT</pubDate>
    <description>В разные периоды приходилось поддерживать разное количество серверов, до 15-ти. 12 из них были на gentoo. 3 - redhat 9.0.&lt;br&gt;&lt;br&gt;Софт используемый на серверах, обычно небольшой по размеру 1-2 Мб сырцов, дольше всех компилируется openssl и mysql ~10 мин. Конечно я не беру во внимание оракл и иже с ним, томкет, джаву которые попросту нельзя компилировать, а необходимо использовать бинарные пакеты,  если не хочешь кучи проблем.&lt;br&gt;&lt;br&gt;Обычно схема такая есть раб. станция админа - где он проверяет обновления, изменения в конфиге патчи и т.д. Создает tbz пакет бинарников, и уже на серверах накатывается. Процедура регламентирована и занимает совсем не много времени. На серверах ничего не компилируется. &lt;br&gt;&lt;br&gt;Тоже самое развертывание нового сервера занимает ~15-30 минут.&lt;br&gt;&lt;br&gt;Разделы, stage, lilo, ядро, необходимые пакеты из имеющегося бинарного репозитария.&lt;br&gt;&lt;br&gt;Gentoo меня подкупает своей простотой и гибкостью, тем более что from sources это не суть этого дистрибутива. Тот же редхет меня очень бесит, когда в системе становлена </description>
</item>

<item>
    <title>RedHat планирует сделать свой Linux дистрибутив самым безопа... (dimus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12326.html#27</link>
    <pubDate>Fri, 30 Sep 2005 08:03:41 GMT</pubDate>
    <description>&amp;gt; dimus, и что, нашлись желающие доверить Вам сеть хотя бы с десятком unix-серверов? :-)&lt;br&gt;Не, серверов у нас поменьше. :) Десяток юникс-серверов - это довольно круто, на мой взгляд. Но тут уже проблема переходит в другую плоскость - плоскость правильного планирования. А без него, на мой взгляд, каким бы способом обновления ПО вы не пользовались, проблем не избежать. Хотя конечно загнать в систему заранее скомпилированный и подготовленный пакет гораздо быстрее и проще, чем компилировать его каждый раз из исходников. Но, с другой стороны, человек, использующий только пакеты &quot;из коробки&quot; зависит от того, кто эти пакеты собирает. Т.е. надо долго ждать новой версии и после ее выхода использовать пакет, который был собран для некой СРЕДНЕЙ машины, а не для твоей.&lt;br&gt;Как всегда, каждая палка имеет минимум два конца ;)&lt;br&gt;</description>
</item>

</channel>
</rss>
