* root ([EMAIL PROTECTED]) said:
> 4. Uno puede instalar por red aplicaciones del SEGUNDO CD como Arkeia
> (yupi), Communigate, etc. Son demos, la mayoria, pero esta muy bien.
Estas hablando del 2do CD (extension) o de los application CDs?
> 8. Tiene nmap entre los paquetes asi que cuidense.....:-)))
Lo que siempre me ha molestado es que no instale tcpdump por defecto.
> 1. El modo de texto parece no instalar bien.....:-(.
No lo he probado, deber�as someter un bug-report.
> 2. Es imposible hacer todos los sistemas de archivo como reiserfs,
> debido a que los scripts de inicializacion solo contemplan ext2. Como
> reiserfs es un modulo tenemos un hermoso huevo-o-gallina. Por tanto, la
> raiz con reiserfs no se puede montar.....Con todo, con tener la raiz
> ext2 y el resto como reiserfs queda bien.
Creo que eso se puede resolver con un initrd que carge el m�dulo de reiserfs.
Sin embargo, lo mejor para esto es recompilar el kernel. Probablemente
2.2.17pre1, que es el que deber�a ser m�s estable (2.2.16 tiene problemillas),
y agregarle los patches de reiserfs. De hace como 2 semanas para ac� ya est�n
m�s estables y te�ricamente sometieron el patch para que entre al kernel
oficial, lo cual indica que tienen m�s confianza.
> 3. La escogencioa de paquetes a instalar es terriblemente complicada.
No se exactamente a qu� te refieres. �Cu�l opci�n usaste?
> 4. Si se instala mod_ssl se produce un estupido problema de permisos, ya
> que /var/log/httpd tiene permisos de root con 700 , pero httpd, de
> nobody. mod_ssl trata de escribir bitacoras como nobody y se pasa
> botando y subiendo. Se arregla simplemente con:
>
> chown nobody.nobody /var/log/httpd
Otro bug report m�s.
> Error absolutamente imperdonable.....
�Esto se refiere al anterior o al siguiente?
> 5. Yo arrancaria X con
>
> X --nolisten tcp
>
> para que no abra el puerto 6000 y superiores. Es mas seguro.
�Qu� nivel de seguridad escogiste? �C�mo empieza X, autom�tico o le das startx?
Y otro bug report m�s, o por lo menos un cambio a los settings de seguridad.
Por ejemplo, en /etc/X11/Xsession (el que corre con xdm/kdm/gdm) el primer
comando es:
/usr/X11R6/bin/xhost + localhost
y es manejado por "Mandrake-Security".
--
GPG Public Key: http://www.igso.net/isolis.gpg
PGP signature