The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск OpenBSD 7.4, opennews (?), 16-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


143. "Выпуск OpenBSD 7.4"  +5 +/
Сообщение от крокодил мимо.. (?), 18-Окт-23, 12:02 
> Что на ней можно поднять айтишнику, из интересного? Про роутер и пакетный
> фильтр и так знаю. А еще?

попробуй на базовой системе (без сторонних пакетов) развернуть роутер, dhcp (v4|v6), dns (внутренний/внешний), www(http|https)/ftp/tftp (c pxe, чтобы новый клиент, если пустой, получал загрузку/установку оси) и почту для всех (cron|local_mail|internet).. далее - по вкусу.. кому что..

субъективно, эта система (кроме того, что работает , абсолютно предсказуемо и с хорошей документацией) для тех, кому интересно в source и во все эти рандомизации и прочие годные штуки.. она гораздо легче/проще в настройке/поддержке, чем любой linux..

p.s.: при установке на реальное железо крайне желательно под swap отдельную "партицию"/disklabel [b:] размером в 1.5-2 от ram, чтобы suspend/resume работал без пинков..

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

149. "Выпуск OpenBSD 7.4"  +/
Сообщение от Аноним (27), 18-Окт-23, 20:02 
В базовой web только со статикой поднять можно?
Ответить | Правка | Наверх | Cообщить модератору

150. "Выпуск OpenBSD 7.4"  +1 +/
Сообщение от крокодил мимо.. (?), 18-Окт-23, 21:30 
> В базовой web только со статикой поднять можно?

it depends.. httpd поддерживает FastCGI и TLS, он чуть повеселее wbox-а, грубо говоря.. и в базе есть relayd, на котором основан тот же httpd и который дружит с pf и может в layer 3/layer 7 редирект/форвард (балансировщик и прокси).. php и/или что иное для вэб-скриптов - не в базе (в портах/пакетах)..

Ответить | Правка | Наверх | Cообщить модератору

152. "Выпуск OpenBSD 7.4"  +/
Сообщение от Аноним (27), 18-Окт-23, 23:58 
А можно обновлять только порты, а базу оставить? Слышал, что идеологически так делать не надо, а практически? На сколько лет хватает базы, что бы только порты подтягивать до актуального состояния?
Ответить | Правка | Наверх | Cообщить модератору

154. "Выпуск OpenBSD 7.4"  +1 +/
Сообщение от крокодил мимо.. (?), 19-Окт-23, 01:13 
> А можно обновлять только порты, а базу оставить? Слышал, что идеологически так
> делать не надо, а практически? На сколько лет хватает базы, что
> бы только порты подтягивать до актуального состояния?

нюанс в том, что оч многие порты зависят от базы.. т.е. изменения в базе влияют на опции в портах, которые ведут к ошибкам при сборке со старой базой (например CFLAGS изменили или патч какой и т.д. и т.п.).. именно поэтому есть 3 варианта для пользователей опёнка:

1) пользуем release и обновляемся раз в полгода +/- (новая база + новые порты + новые пакеты) ;
2) пользуем snapshots - срезы current (порты/пакеты + база);
3) пользуем current (сборка из исходников)..

и есть ещё один момент: любой релиз спокойно работает до тех пор, пока (системный) компилятор способен собирать требуемое.. или же до смерти железа.. с учётом потенциальных рисков от найденных уязвимостей, которые либо надо будет закрывать самому пересборкой/апгрейдом (компилятор), либо не закрывать..

статическую линковку бинарников не рассматриваю.. использовать готовые пакеты, например, от версии 7.4 в базе 7.3 или, скажем, 6.0 - не оч хорошая идея.. может не запуститься и/или даже если запустится что-то - то поведение будет далеко от стабильного..

если нет желания что-то собирать самому, то имеет смысл обновлять базу + пакеты раз в полгода/год/два - сугубо на ваше усмотрение..

Ответить | Правка | Наверх | Cообщить модератору

159. "Выпуск OpenBSD 7.4"  +/
Сообщение от pin (??), 19-Окт-23, 16:40 
> 1) пользуем release и обновляемся раз в полгода +/- (новая база + новые порты + новые пакеты) ;
> 2) пользуем snapshots - срезы current (порты/пакеты + база);
> 3) пользуем current (сборка из исходников)..

А подход по закрытию уязвомостей везде одинаков по приоритету?

Ответить | Правка | Наверх | Cообщить модератору

161. "Выпуск OpenBSD 7.4"  +1 +/
Сообщение от крокодил мимо.. (?), 19-Окт-23, 19:08 
> А подход по закрытию уязвомостей везде одинаков по приоритету?

всё, как написано в оф. доках:
https://www.openbsd.org/faq/faq5.html#Flavors
https://www.openbsd.org/stable.html

т.е. из current идёт backport в два последних релиза, при этом:
New or changed functionality, hardware support or APIs will not be merged.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру