Народ подскажите, почему при попытке собрать ядро на FreeBSD 4.9 с опцией
NO_LKM получаю : unknown option "NO_LKM" ?
Когда-то давно я точно видел эту опцию в lint, теперь ее нет, не поддерживается(?) или нужно патчить и юзать опцию NO_KLD ?
И как тогда вообще отключить(запретить) загрузку модулей ?
>Народ подскажите, почему при попытке собрать ядро на FreeBSD 4.9 с опцией
>
>NO_LKM получаю : unknown option "NO_LKM" ?
>Когда-то давно я точно видел эту опцию в lint, теперь ее нет,
>не поддерживается(?) или нужно патчить и юзать опцию NO_KLD ?
>И как тогда вообще отключить(запретить) загрузку модулей ?В доках по фри написано, что выбор был сделан в пользу KLD вместо LKM, только вот с какой версии не помню кажись с 3.х какой-то(точнее не могу я фри только с 4.х юзаю).
Так что делай выводы.
>В доках по фри написано, что выбор был сделан в пользу KLD
>вместо LKM, только вот с какой версии не помню кажись с
>3.х какой-то(точнее не могу я фри только с 4.х юзаю).
>Так что делай выводы.А это тебе как http://www.opennet.me/docs/BSD/ideal_bsd/101.html ?
В статье вообще-то обе опции присутствуют, или это применительно к 5-ке ?
>>В доках по фри написано, что выбор был сделан в пользу KLD
>>вместо LKM, только вот с какой версии не помню кажись с
>>3.х какой-то(точнее не могу я фри только с 4.х юзаю).
>>Так что делай выводы.
>
>А это тебе как http://www.opennet.me/docs/BSD/ideal_bsd/101.html ?
>В статье вообще-то обе опции присутствуют, или это применительно к 5-ке ?
>
Я не знаю какие цели ты преследовал читая данную статью. Но прежде чем пересобирать ядро с какими то опциями я на твоем месте почитал хотя бы маны.
Для примера:
# man kld (обрати внимание на первую строчку)
# man -k kernel (очень много интересного)
>почитал хотя бы маны.
>Для примера:
># man kld (обрати внимание на первую строчку)
># man -k kernel (очень много интересного)Ну и что, то что это синонимы теперь понятно, а отключить то как?
Меня это интересует в первую очередь в плане безопасности.Не знаешь как - не пиши, вопрос сформулирован по моему конретно.
>
>>почитал хотя бы маны.
>>Для примера:
>># man kld (обрати внимание на первую строчку)
>># man -k kernel (очень много интересного)
>
>Ну и что, то что это синонимы теперь понятно, а отключить то
>как?
Ну вообще то не совсем синонимы.....
>Меня это интересует в первую очередь в плане безопасности.
>
>Не знаешь как - не пиши, вопрос сформулирован по моему конретно.
Ответ тоже более чем конкретен - читай доки...
Если тебя интересует запрет загрузки/выгрузки модулей, то# man kld
.................................
..............................
Kernel modules may only be loaded or unloaded if the system security level kern.securelevel is less then one.
...........................
..........................Я думаю что перевод не нужен.
Выдержка из мана 5.х, по поводу 4.х в handbook там где про уровни безопасности.
INM респект конечна,
а что народ думает насчет этих параметров в статье ?
>INM респект конечна,
>а что народ думает насчет этих параметров в статье ?доверяй, но проверяй, особенно параметры mono-ядра и kernel-turnable.