welke kernel? 2.2.18 2.4.5 etc?

Pagina: 1
Acties:

  • robbertb
  • Registratie: September 2000
  • Niet online
Ik heb nu Slackware 8.0 geinstalleerd, met kernel 2.2.18 dacht ik, maar je kan deze ook installeren met kernel 2.4.5. Maar ik kan natuurlijk ook een andere downloaden van internet en installeren. Welke kernel is nou de beste, betrouwbaarste? een 2.2.x of 2.4.x kernel en welke ?

  • wouzer
  • Registratie: Maart 2000
  • Niet online
Ik zou dan 2.2.19 installeren, zelf vindt ik de 2.4.x series nog een beetje onstabiel. 2.2.x heeft zichzelf al bewezen.

  • robbertb
  • Registratie: September 2000
  • Niet online
Is dat wel zo groot verschil van 2.2.18 naar 2.2.19?
En wat is het verschil tussen de 2.2.x en de 2.4.x kernels?

  • wouzer
  • Registratie: Maart 2000
  • Niet online
2.2.19 scheelt je een ptrace/execve race condition bug dus upgraden is wel belangrijk. Wat het verschil is tussen 2.2.x en 2.4.x moet je zelf maar lezen, ga ik hier niet uitleggen. :P

  • robbertb
  • Registratie: September 2000
  • Niet online
Op maandag 24 september 2001 09:16 schreef wouzer het volgende:
2.2.19 scheelt je een ptrace/execve race condition bug dus upgraden is wel belangrijk. Wat het verschil is tussen 2.2.x en 2.4.x moet je zelf maar lezen, ga ik hier niet uitleggen. :P
waar kan ik dat lezen dan ?

Verwijderd

Op maandag 24 september 2001 09:36 schreef robbertb het volgende:

[..]

waar kan ik dat lezen dan ?
Overal op internet. kt.zork.net (Kernel Traffic), kernel.org (Linux Kernel Archives)... Zoek google ook eens na. Er zijn genoeg mensen die op de linux-kernel-mailinglist hebben geprobeerd diff-2.2.x-2.4.x uit te leggen :)

Wil je het nieuwste van het nieuwste qua drivers, neem 2.4.x. Wil je stabiliteit, betrouwbaarheid en lange uptimes, neem 2.2.19. 2.2.19 is ook nieuw en 2.4.x zal ook de paar weken uptime wel halen maar hier komt het platgezegd op neer :)

  • robbertb
  • Registratie: September 2000
  • Niet online
Hmm ik heb net nog es ff gezocht maar kon niet echt wat vinden, ook niet op die sites.

  • kenneth
  • Registratie: September 2001
  • Niet online

kenneth

achter de duinen

Op maandag 24 september 2001 10:10 schreef robbertb het volgende:
Hmm ik heb net nog es ff gezocht maar kon niet echt wat vinden, ook niet op die sites.
Met Google zoeken is dan niet het volgende wat in je opkomt? :?

Maar vooruit dan maar: The Duke Of URL vertelt alles wat je wilt weten, en misschien wel meer.

Succes 8-)

Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.


  • robbertb
  • Registratie: September 2000
  • Niet online
Ik HAD met google.com/linux gezocht maar vond niet wat ik zocht.
Bedankt voor de site.. zie wel wat de verschillen zijn maar ik weet nu nog niet wat de beste kernel voor mij is.. tis voor een server, dus worden geen games/X op gedraait, belangrijkste is dus veiligheid(minst eenvoudig te hacken) en netwerksnelheid

  • kenneth
  • Registratie: September 2001
  • Niet online

kenneth

achter de duinen

Op maandag 24 september 2001 12:21 schreef robbertb het volgende:
Ik HAD met google.com/linux gezocht maar vond niet wat ik zocht.
Bedankt voor de site.. zie wel wat de verschillen zijn maar ik weet nu nog niet wat de beste kernel voor mij is.. tis voor een server, dus worden geen games/X op gedraait, belangrijkste is dus veiligheid(minst eenvoudig te hacken) en netwerksnelheid
Ga dan voor de 2.2 serie. Heeft zich bewezen, en 2.4 nog niet. Dat is voor een WS wel leuk, maar d'r komen nog enge bugs naar boven. Je mist wel bijv. iptables, maar dat is meer een luxe boven ipchains enzo.

BTW: Veiligheid = de systeembeheerder, niet zozeer het systeem. Je kan OpenBSD onveiliger krijgen dan Linux, en Linux veiliger dan OpenBSD.

Maar 2.2 is een goed beginpunt.

Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.


  • robbertb
  • Registratie: September 2000
  • Niet online
Hmm thanx.. ik draai dus al 2.2.16 maar zit dus te overwegen em up te graden naar 2.2.19 of 2.4.10.
Ik heb al es ervaringen gehad met een 2.4.x kernel, die had niet meer de oude vertrouwde ip_masq_icq/ip_masq_irc etc. mods.. zijn die in de nieuwe kernel met iptables niet meer nodig? (voor file transfer enzo)

  • Sjonny
  • Registratie: Maart 2001
  • Laatst online: 11:26

Sjonny

Fratser

met iptables heb je ip_conntrack en ip_conntrack_ftp ip_conntrack_irc enzo (conntrack is connection tracking).
en voor je server zou ik fijn 2.2.19 compilen..

The problem is in the part of your brain that handles intelligence.


Verwijderd

Op maandag 24 september 2001 12:21 schreef robbertb het volgende:
[...] belangrijkste is dus veiligheid (minst eenvoudig te hacken) [...]
Dat heeft heel weinig met de kernel te maken en des te meer met de beheerder ;)

Maargoed, sounds like 2.2.19 voor jou wel een goede keuze is :)

  • robbertb
  • Registratie: September 2000
  • Niet online
ja dat weet ik, maar hoe kan een beheerder zijn systeem zo veilig mogelijk krijgen, onder andere door de veiligste kernel te nemen, toch? :)

  • Sjonny
  • Registratie: Maart 2001
  • Laatst online: 11:26

Sjonny

Fratser

hackers zullen eerst naar gaten in je services (rpc,bind >:)) zoeken voordat je kernel 'gehacked' wordt. en op afstand kan het heel lastig zijn om jou kernel versie op te halen...

The problem is in the part of your brain that handles intelligence.


Verwijderd

Slackware 8.0 heeft kernel 2.2.19 :) je hoeft dus niet direct met je kernel te kloten :) ik zou eerst eens in de services gaan snoeien (/etc/inetd.conf) en dan inetd restarten (killall -HUP inetd)

vervolgens chmod 644 /etc/rc.d/rc.nfsd om nfsd de mond te snoeren :)

eventueel kun je rpc.portmap nog uitzetten in /etc/rc.d/rc.inet2 en nog wat andere dingetjes...

  • robbertb
  • Registratie: September 2000
  • Niet online
Op maandag 24 september 2001 14:53 schreef fkooman het volgende:


vervolgens chmod 644 /etc/rc.d/rc.nfsd om nfsd de mond te snoeren :)

eventueel kun je rpc.portmap nog uitzetten in /etc/rc.d/rc.inet2 en nog wat andere dingetjes...
waarvoor is rc.nfsd? Ik heb dat bestand trouwens niet, ik heb wel /usr/sbin/rpc.nfsd is dat hetzelfde?
En waarvoor is rpc.portmap?
code:
1
2
3
4
root@server:/usr/sbin# man rpc.portmap 
 No manual entry for rpc.portmap
root@server:/usr/sbin# man rpc
 No manual entry for rpc

Welke kunnen hiervan nog weg?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
USER     PID %CPU %MEM   VSZ  RSS TTY   STAT START   TIME COMMAND
root       1  0.0  0.6   344  188 ?   S    Sep24   0:04 init [3]
root       2  0.0  0.0     0    0 ?   SW   Sep24   0:02 [kflushd]
root       3  0.0  0.0     0    0 ?   SW   Sep24   0:00 [kupdate]
root       4  0.0  0.0     0    0 ?   SW   Sep24   0:00 [kpiod]
root       5  0.0  0.0     0    0 ?   SW   Sep24   0:01 [kswapd]
bin    95  0.0  1.3  1088  384 ?      S    Sep24   0:00 /sbin/rpc.portmap
root      99  0.0  0.8  1376  264 ?   S    Sep24   0:00 /usr/sbin/syslogd
root     102  0.0  1.8  1420  540 ?   S    Sep24   0:01 /usr/sbin/klogd -c 3
root     104  0.0  0.5  1344  172 ?   S    Sep24   0:00 /usr/local/sbin/sshd
root     108  0.0  0.5  1720  152 ?   S    Sep24   0:00 /usr/sbin/rpc.mountd
root     110  0.0  0.4  1736  124 ?   S    Sep24   0:00 /usr/sbin/rpc.nfsd
root     112  0.0  0.9  1180  284 ?   S    Sep24   0:00 /usr/sbin/crond -l10
daemon     114  0.0  0.9  1188  280 ?     S    Sep24   0:00 /usr/sbin/atd -b 15 -l 1
root     119  0.0  1.3  1984  388 ?   S    Sep24   0:02 nmbd
root     145  0.0  0.2  1056   60 tty2     S    Sep24   0:00 /sbin/agetty 38400 tty2 linux
root     146  0.0  0.0  1056    0 tty3     SW   Sep24   0:00 [agetty]
root     147  0.0  0.0  1056    0 tty4     SW   Sep24   0:00 [agetty]
root     148  0.0  0.0  1056    0 tty5     SW   Sep24   0:00 [agetty]
root     149  0.0  0.0  1056    0 tty6     SW   Sep24   0:00 [agetty]

  • robbertb
  • Registratie: September 2000
  • Niet online
niemand ?

  • wouzer
  • Registratie: Maart 2000
  • Niet online
Onderstaande dus zoals al eerder was vermeldt!
bin 95 0.0 1.3 1088 384 ? S Sep24 0:00 /sbin/rpc.portmap
root 108 0.0 0.5 1720 152 ? S Sep24 0:00 /usr/sbin/rpc.mountd
root 110 0.0 0.4 1736 124 ? S Sep24 0:00 /usr/sbin/rpc.nfsd

  • robbertb
  • Registratie: September 2000
  • Niet online
ja die heb ik er als het goed is al uit gehaald door /etc/rc.d/rc.M te bewerken.... (slackware)
Maar verder kan er dus niks uit ?

waar is dit voor dan:
root 2 0.0 0.0 0 0 ? SW Sep24 0:02 [kflushd]
root 3 0.0 0.0 0 0 ? SW Sep24 0:00 [kupdate]
root 4 0.0 0.0 0 0 ? SW Sep24 0:00 [kpiod]
root 5 0.0 0.0 0 0 ? SW Sep24 0:01 [kswapd]
Heeft het iets te maken met swapfile enzo, dat et dus moet blijve?

en wat is dit:
root 146 0.0 0.0 1056 0 tty3 SW Sep24 0:00 [agetty]
root 147 0.0 0.0 1056 0 tty4 SW Sep24 0:00 [agetty]
root 148 0.0 0.0 1056 0 tty5 SW Sep24 0:00 [agetty]
root 149 0.0 0.0 1056 0 tty6 SW Sep24 0:00 [agetty]

  • kenneth
  • Registratie: September 2001
  • Niet online

kenneth

achter de duinen

Op woensdag 26 september 2001 08:40 schreef robbertb het volgende:
ja die heb ik er als het goed is al uit gehaald door /etc/rc.d/rc.M te bewerken.... (slackware)
Gaat dat niet via inetd :?
waar is dit voor dan:
root 2 0.0 0.0 0 0 ? SW Sep24 0:02 [kflushd]
root 3 0.0 0.0 0 0 ? SW Sep24 0:00 [kupdate]
root 4 0.0 0.0 0 0 ? SW Sep24 0:00 [kpiod]
root 5 0.0 0.0 0 0 ? SW Sep24 0:01 [kswapd]
Heeft het iets te maken met swapfile enzo, dat et dus moet blijve?
Yupss, zijn kernel threads, lekker laten draaien.
Of probeer ze maar te killen, lukt je toch niet ;)
en wat is dit:
root 146 0.0 0.0 1056 0 tty3 SW Sep24 0:00 [agetty]
root 147 0.0 0.0 1056 0 tty4 SW Sep24 0:00 [agetty]
root 148 0.0 0.0 1056 0 tty5 SW Sep24 0:00 [agetty]
root 149 0.0 0.0 1056 0 tty6 SW Sep24 0:00 [agetty]
Dat zijn de programma's waarmee je kan inloggen. Voor iedere virtuele console eentje.
Probeer maar es [Alt] [F1]-[F6], daar draaien ze allemaal.


Mogen we nu proberen je bak te kraken? :9

Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.


  • robbertb
  • Registratie: September 2000
  • Niet online
root 112 0.0 1.0 1180 300 ? S Sep24 0:00 /usr/sbin/crond -l10
Deze is als ik me niet vergis voor het op een bepaald tijdstip starten van een commando.. en mot deze blijve draaien?

daemon 114 0.0 0.9 1188 280 ? S Sep24 0:00 /usr/sbin/atd -b 15 -l 1
wat is dit? kan toch ook wel weg?

en die rpc.nfsd dingen, stonden NIET in /etc/inetd.conf.

Verwijderd

Paar opmerkingen:
Slackware 8.0 is met 2.2.19 en 2.4.5 kernel. Als je niks doet (de defaults neemt) krijg je kernel 2.2.19.
rc.nfsd is een script dat je nfsd opstart als je exports hebt (=gedeelde linux drives). Als je wilt dat deze niet wordt gestart kun je met het commando:
code:
1
 chmod -x /etc/rc.d/rc.nfsd


dat voorkomen.
Het bewerken van /etc/rc.d/rc.M is een slecht plan voor newbies. De manier bij Slackware om te regelen dat bepaalde services niet opstarten is om in je /etc/rc.d van betreffend script de eXecutable flag weg te halen.
atd is net zoiets als cron en dan net iets anders.

  • robbertb
  • Registratie: September 2000
  • Niet online
atd is netzoiets als cron.. maar dan anders. dan heb ik atd toch niet nodig of wel?

En ik vond het eigenlijk netter om die script te bewerken dan de startrechten van nfsd te ontzeggen.
Je hadh et over export drives.. is dat hetzelfde als dat ik via windows op mn linux bak bestandjes wil kopieren via verkenner? dat doe ik namelijk wel. Maar dat gaat toch via samba?
Pagina: 1