Federico Petronio <[EMAIL PROTECTED]> dijo:
> La idea es que sea un appliance que va a correr determinado software 
> (snort) y no tendrá prácticamente ningún otro requerimiento salvo unos 
> parches sobre el kernel (para permitir bridging entre interfaces).

Porque parches? IIRC desde la epoca de 2.2 hay brigding Ethernet en el
nucleo oficial.

>                                                                    Esta 
> máquina, en un caso ideal, correría en un ramdisk read-only con solo una 
> partición RW en un HD para los logs y otras cosas que puedan requerirlo.

Porque ramdisk entonces? O puedes enviar los logs a otra maquina por la
red... 

> La consulta es sobre que distro sugieren? porque mi experiencia con las
> distros grandes (Debian y anteriormente RedHat) es que por mínimos que
> sean los requerimientos de software que uno tenga, las instalaciones con
> gigantes debido a dependencias de paquetes.

Define "gigante". Si tienes un disco diponible, igual tienes espacio de
sobra para una instalacion minima (correr algo asi en el disco carreteado
que quedo chico/daba problemas garantiza problemas futuros). O armate algo
basado en SystemRescueCD u otra de las mini-distribuciones (que caben en
CDs "tarjeta de visita", o sea unos 60MiB). Mini-distros puedes encontrar
en <http://www.lwn.net/Distributions>

>                                             Por el otro lado las distros
> grandes suelen tener respuestas rápidas en cuanto a parches de seguridad
> y "garantizan" compatibilidad entre paquetes, algo que no siempre se
> logra si uno compila/instala paquetes individuales (al estilo
> LinuxFromScratch).

Ese es un excelente punto a favor de una distro "normal".

> Que distros recomiendan que sea confiable en cuanto a updates, pero que 
> no sea una maraña de dependencias entre paquetes (por ejemplo no 
> requiero nada de X, ni bibliotecas gráficas en general).

No he jugado con Fedora Core e instalacion minima, pero definitivamente se
puede instalar sin X. Debian probablemente es lo mas maleable al respecto.
Igual, recomendaria una instalacion minima de lo que ya tienes (mas vale
diablo conocido que angel por conocer, dicen...), si no por otra cosa de
instalar _sin_ manuales &c ahorra espacio, pero los tienes igual a la mano,
tambien el ambiente de desarrollo nativo, etc.
-- 
Dr. Horst H. von Brand                   User #22616 counter.li.org
Departamento de Informatica                     Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria              +56 32 654239
Casilla 110-V, Valparaiso, Chile                Fax:  +56 32 797513
From [EMAIL PROTECTED]  Tue Oct 12 13:21:55 2004
From: [EMAIL PROTECTED] (Alvaro Herrera Munoz)
Date: Tue Oct 12 13:22:05 2004
Subject: ejecutar script
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
        <[EMAIL PROTECTED]>
        <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

On Tue, Oct 12, 2004 at 12:37:15PM -0700, Roberto Leiva M wrote:

> Este script lo utilizo para respaldar y eliminar archivos. El problema es 
> que al borrar "algunos archivos" se producen problemas de permisos y estos 
> no se eliminan (los archivos copiados/eliminados son de una unidad montada 
> de novell), al no borrarse estos archivos quedan como basura. La unica 
> forma de borrarlos es logearme como root y sacarlos. Por eso va la pregunta 
> como ejecutar un script con permisos de root ?.

Has pensado en ejecutar el script con el usuario que es duen~o de los
archivos?

En general IMHO es mucho mejor hacer limpieza con el mismo usuario que la
genera (sobre todo si la generacion es automatica; limpiar el /tmp un servidor
de universitarios es un problema distinto).  Hacerlo asi te evita muchos
problemas de seguridad.

En LWN.net hace poco aparecio un enlace a un articulo de David A. Wheeler en
developerWorks sobre "como hacer programas seguros" o asi.  Ahi hablaban de
como hacer estas cosas en forma segura.  Leelo con detenimiento porque es
importante.  "Esto es solo para uso interno" no es excusa.

-- 
Alvaro Herrera (<[EMAIL PROTECTED]>)
"Aprende a avergonzarte más ante ti que ante los demás" (Demócrito)
From [EMAIL PROTECTED]  Tue Oct 12 13:28:03 2004
From: [EMAIL PROTECTED] (JoNaHLoMu)
Date: Tue Oct 12 13:28:25 2004
Subject: (OT) dc_gui qt
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

El mar, 12-10-2004 a las 12:20, Jose Miguel Vidal Lavin escribió:
> Señores
> 
>     Me disculpo de este ot de ante mano, estoy tratando de configurar 
> dc_gui qt para poder conectarme a hub.cl y no me es posible realizar una 
> busqueda con exito, obviamente he recurrido a rtfm y stfw y tambien 
> revisar la documentacion disponible desde hub.cl que es nula para linux 
> y la documentacion de la aplicacion que esta en frances y ahi si que no 
> le pego a ese tema.
> 
>     Quien ha usado y tenido experiencias similares y con mejores 
> resultados que el mio?
> 
> pd: incluso en la linea 3 de google no me sirvio jejejej :)

yo te ayudo..yo lo uso :P
si quieres comunicate conmigo via mail

debes tener activado el firewall por ende debes ponerlo en modo pasivo
pd: ahora se llama valknut el programa
-- 
-------------------------------------------------------------
Usuario Linux #325770                           Viña del Mar
http://counter.li.org                           Chile

J o N a H L o M u


Responder a