* root ([EMAIL PROTECTED]) said:
> 4. Uno puede instalar por red aplicaciones del SEGUNDO CD como Arkeia
> (yupi), Communigate, etc. Son demos, la mayoria, pero esta muy bien.

Estas hablando del 2do CD (extension) o de los application CDs?

> 8. Tiene nmap entre los paquetes asi que cuidense.....:-)))

Lo que siempre me ha molestado es que no instale tcpdump por defecto.


> 1. El modo de texto parece no instalar bien.....:-(.

No lo he probado, deber�as someter un bug-report.

> 2. Es imposible hacer todos los sistemas de archivo como reiserfs,
> debido a que los scripts de inicializacion solo contemplan ext2. Como
> reiserfs es un modulo tenemos un hermoso huevo-o-gallina. Por tanto, la
> raiz con reiserfs no se puede montar.....Con todo, con tener la raiz
> ext2 y el resto como reiserfs queda bien.

Creo que eso se puede resolver con un initrd que carge el m�dulo de reiserfs.
Sin embargo, lo mejor para esto es recompilar el kernel. Probablemente
2.2.17pre1, que es el que deber�a ser m�s estable (2.2.16 tiene problemillas),
y agregarle los patches de reiserfs. De hace como 2 semanas para ac� ya est�n
m�s estables y te�ricamente sometieron el patch para que entre al kernel
oficial, lo cual indica que tienen m�s confianza.

> 3. La escogencioa de paquetes a instalar es terriblemente complicada.

No se exactamente a qu� te refieres. �Cu�l opci�n usaste? 


> 4. Si se instala mod_ssl se produce un estupido problema de permisos, ya
> que /var/log/httpd tiene permisos de root con 700 , pero httpd, de
> nobody. mod_ssl trata de escribir bitacoras como nobody y se pasa
> botando y subiendo. Se arregla simplemente con:
> 
> chown nobody.nobody /var/log/httpd

Otro bug report m�s.

> Error absolutamente imperdonable.....

�Esto se refiere al anterior o al siguiente?

> 5. Yo arrancaria X con
> 
> X --nolisten tcp
> 
> para que no abra el puerto 6000 y superiores. Es mas seguro.

�Qu� nivel de seguridad escogiste? �C�mo empieza X, autom�tico o le das startx?
Y otro bug report m�s, o por lo menos un cambio a los settings de seguridad.

Por ejemplo, en /etc/X11/Xsession (el que corre con xdm/kdm/gdm) el primer
comando es:
/usr/X11R6/bin/xhost + localhost
y es manejado por "Mandrake-Security".


-- 
GPG Public Key: http://www.igso.net/isolis.gpg

PGP signature

Responder a