The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз Red Hat Enterprise Linux 9.7 и 10.1

14.11.2025 23:08

Компания Red Hat представила релиз дистрибутива Red Hat Enterprise Linux 10.1, а также обновление прошлой ветки - Red Hat Enterprise Linux 9.7. Готовые установочные образы доступны для зарегистрированных пользователей Red Hat Customer Portal (для оценки функциональности можно использовать общедоступные iso-образы CentOS Stream 10, а также бесплатные сборки RHEL для разработчиков). Выпуск сформирован для архитектур x86_64, s390x (IBM System z), ppc64le (POWER9), Aarch64 (ARM64) и RISC-V (preview). В соответствии с 14-летним циклом поддержки дистрибутива RHEL 10 будет сопровождаться до 2035 года + 4 года расширенной платной поддержки. Обновления для RHEL 9 продолжат выпускаться до конца мая 2032 года, а RHEL 8 - 2029 года.

Пакеты RHEL не размещены в публичном репозитории git.centos.org и предоставляются клиентам компании только через закрытый раздел сайта, на котором действует пользовательское соглашение (EULA), запрещающее редистрибуцию данных, загруженных через клиентский портал, что создаёт юридические риски при использовании этих пакетов для создания производных дистрибутивов. Исходные тексты RHEL остаются доступны в репозитории CentOS Stream, но он не полностью синхронизирован с RHEL и версии пакетов в нём не всегда совпадают с пакетами из RHEL. Rocky Linux, Oracle и SUSE воспроизводят исходные тексты rpm-пакетов релизов RHEL в рамках проекта OpenELA.

Основные изменения в RHEL 10.1 (большинство из отмеченных изменений присутствует и в RHEL 9.7):

  • Во всех системных криптографических политиках (crypto-policies) по умолчанию включены постквантовые алгоритмы шифрования. Библиотека OpenSSL обновлена до версии 3.5 с поддержкой постквантовых криптоалгоритмов ML-KEM, ML-DSA и SLH-DSA, поддержкой протокола QUIC и добавлением гибридного варианта ML-KEM в группу алгоритмов, применяемых по умолчанию в TLS. В пакет rpm-sequoia добавлена поддержка OpenPGP v6.
  • Добавлена поддержка eDNS (Encrypted DNS), позволяющая использовать протокол DoT (DNS over TLS) для шифрования DNS-трафика.
  • Добавлена поддержка цифровых подписей пакетов, реализованных в формате RPM6. Предоставлена экспериментальная поддержка заверения цифровой подписью RPM-пакетов, используя инструментарий Sequoia PGP.
  • В пакетном менеджере RPM реализовано сохранение контрольных сумм SHA256 и SHA512 каждого устанавливаемого rpm-пакета, для того чтобы в последующем убедиться, что установленный пакет соответствует заданному rpm-файлу.
  • В systemd реализована поддержка мягкой перезагрузки (команда "systemctl soft-reboot"), приводящей к перезапуску только компонентов пространства пользователя, не трогая ядро Linux. В данном режиме при перезагрузке не применяются стадии инициализации оборудования, вызова загрузчика, запуска и загрузки ядра, инициализации драйверов, загрузки прошивок и обработки initrd, что позволяет заметно ускорить перезапуск и уменьшить время простоя во время обновления окружений, использующих готовые системные образы. В режиме soft-reboot осуществляется завершение работы всех процессов в пространстве пользователя, замена образа корневой ФС на новую версию и запуск процесса инициализации системы, не перезагружая ядро.
  • Предоставлена возможность установки стеков высокопроизводительных вычислений, таких как CUDA от NVIDIA и ROCm от AMD, из репозиториев, поддерживаемых Red Hat в сотрудничестве с NVIDIA и AMD.
  • Добавлен новый AppStream-компонент и утилита rhel-drivers для упрощения установки и обновления сторонних драйверов к GPU и AI-ускорителям. Поддерживается установка сложных наборов драйверов из репозиториев RHEL, например, охватывающих модуль ядра NVIDIA и библиотеки CUDA. Для установки необходимых драйверов в большинстве случаев теперь достаточно выполнить "dnf install rhel-drivers; rhel-drivers install --auto-detect".
  • В ядро Linux добавлена подсистема fwctl (Firmware Control), предоставляющая API для безопасного управления прошивками и выполнения обработчиков на стороне прошивок из пространства пользователя.
  • Улучшены возможности ядра, связанные с отслеживанием состояния системы и энергопотребления. Добавлена поддержка аппаратных счётчиков производительности CPU Intel Panther Lake. Добавлена возможность отслеживания энергопотребления при помощи событий интерфейса Intel RAPL (Running Average Power Limit) на системах с CPU Intel Arrow Lake U. Добавлена поддержка идентификаторов устройств Intel Trace Hub (NPK) на системах с CPU Intel Panther Lake, а также core- и uncore-событий на системах с CPU Intel Clearwater Forest. Предоставлена поддержка сбора данных об энергопотреблении каждого ядра CPU на системах с CPU AMD Milan. Расширены возможности отладки в отладчике python-drgn.
  • Подсистема eBPF синхронизирована с ядром 6.14. Инструментарий perf синхронизирован с ядром 6.15.
  • Расширены возможность инструментария для создания собственных загрузочных образов (Image Builder). Добавлен экспериментальный вариант Image Builder, работающий из командной строки без GUI. Реализована возможность формирования образов для Windows-подсистемы WSL2 (Windows Subsystem for Linux). Реализован новый тип образов vagrant-libvirt и добавлена поддержка libvirt для упрощения запуска виртуальных машин с RHEL при помощи инструментария Vagrant.
  • Под защиту SELinux переведены systemd-сервисы switcheroo-control и tuned-ppd. Модули с политиками для SELinux, связанные с пакетами из репозитория EPEL, перемещены в репозиторий CRB в пакеты с окончанием "-extra".
  • Добавлена поддержка идентификации типов устройств virtio, используемых в гостевых системах, при помощи команды lszdev (ранее все подобные устройства имели тип generic-ccw).
  • В пакет с realtime-вариантом ядра добавлены модули для гипервизора KVM (ранее для них собиралось отдельное ядро kernel-rt-kvm).
  • В системное окружение инсталлятора добавлена команда "rpm". В загрузочное меню установочных образов добавлена опция "fips=1" для включения на этапе инсталляции режима выполнения требований FIPS 140 (Federal Information Processing Standards) при генерации ключей.
  • В сетевом конфигураторе NetworkManager реализована возможность прикреплять отдельные настройки перенаправления пакетов IPv4 к сетевым интерфейсам, используя опцию "ipv4.forwarding". Добавлена настройка "prefix-delegation", позволяющая использовать свойство "subnet-id" для выбора подсети на нижестоящем сетевом интерфейсе при использовании делегирования префиксов IPv6. В утилиту nmtui добавлена возможность настройки loopback-интерфейса.
  • Для СУБД PostgreSQL добавлено дополнение PostGIS.
  • В Glibc перенесены функции sched_setattr и sched_getattr, через которые можно выставить/прочитать параметры планировщика задач. На практике функции позволяют настраивать политики планирования запросов, такие как SCHED_DEADLINE, в которых используются дополнительные параметры, помимо приоритета.
  • В IdM добавлена полная поддержка HSM (Hardware Security Modules). Объявлена стабильной возможность использования команды ipa-migrate для переноса всех IdM-данных, таких как правила sudo, HBAC, диапазоны DNA, списки хостов и сервисов, с одного IdM-сервера на другой.
  • В SSSD улучшена аутентификация при помощи смарткарт в окружениях с несколькими одновременно подключёнными токенами PKCS#11. Добавлена опция ldap_read_rootdse для управления тем, как SSSD читает содержимое RootDSE (Root Directory Service Entry).
  • В контейнерах Toolbx, созданных на базе образов UBI, обеспечена работа из коробки OpenGL и Vulkan без необходимости ручной установки связанных с данными API компонентов Mesa.
  • Для виртуальных машин, запускаемых на хост-системах с архитектурой ARM64, реализована поддержка live-снапшотов, режимов миграции "Pre-copy", "Post-copy" и "Multi-FD", live-миграции с virtiofs.
  • Добавлена поддержка прямой загрузки ядра в виртуальных машинах, настроенных для работы в режиме SecureBoot.
  • Улучшена поддержка воспроизводимой сборки контейнеров. Добавлен новые образы контейнеров rhel10/valkey-8, rhel10/nodejs-24 и rhel10/nodejs-24-minimal с преднастроенными СУБД Valkey и платформой Node.js.
  • Для систем ARM64 предоставлена экспериментальная поддержка инструментария ReaR (Relax-and-Recover) и архитектуры CCA (Confidential Compute Architecture) в виртуальных машинах.
  • Добавлен экспериментальный вариант устройства vDPA (virtio Data Path Acceleration), реализованный в пространстве пользователя при помощи фреймворка VDUSE. VDUSE позволяет создавать виртуальные блочные устройства в пространстве пользователя и применять Virtio в качестве транспорта для доступа из гостевых систем.
  • Реализована экспериментальная возможность использования механизма Virtual Socket (vsock) для бриджинга TCP, позволяющего организовать в виртуальных машинах работу сетевых сервисов, таких как SSH, без настройки сети (осуществляется прямой проброс соединений из хост-окружения в сервис через vsock).
  • Объявлены устаревшими FTP клиенты и серверы: ftp, lftp и vsftpd. Переведена в разряд неподдерживаемых и запланированных к удалению утилита ipset.
  • Добавлены новые драйверы:
    • intel_vpu для Intel NPU (Neural Processing Unit),
    • tuner для разных моделей TV-тюнеров,
    • btmtk для Bluetooth-чипов MediaTek,
    • tpm_svsm для SNP SVSM vTPM (virtual Trusted Platform Module),
    • ae4dma для AMD AE4DMA,
    • ptdma для AMD PassThru DMA,
    • ch7006 для TV-кодировщика Chrontel ch7006,
    • cirrus-qemu для эмуляции видеокарт Cirrus Logic,
    • drm_gpusvm для DRM GPUSVM,
    • hid-corsair-void для ганитур Corsair Void,
    • intel-thc для Intel Touch Host Controller,
    • intel-quicki2c для Intel QuickI2C,
    • intel-quickspi для Intel QuickSPI,
    • cx231xx для USB-видеокарты Conexant cx231xx,
    • cx25840 для аудио/видео декодера Conexant CX25840,
    • as21xxx для сетевых карт Aeonsemi AS21xxx,
    • iwlmld для беспроводных устройств Intel MLD,
    • mxl-86110 для сетевых карт MaxLinear MXL86110,
    • microchip_rds_ptp для Microchip PHY RDS PTP,
    • realtek для сетевых карт Realtek,
    • gs_usb для USB интерфейсов для шины CAN от Geschwister Schneider и candleLight,
    • amd_3d_vcache - AMD 3D V-Cache Performance Optimizer.
  • Обновлены версии пакетов для разработчиков: GCC 14.3, GCC Toolset 15.1, Node.js 24, .NET 10.0, LLVM Toolset 20.1.8, Rust Toolset 1.88.0, OpenJDK 25, Go Toolset 1.24, GDB 16.3, Valgrind 3.25.1, SystemTap 5.3.
  • Обновлены серверные пакеты: Apache HTTPD 2.4.63, libreswan 5.3, iproute 6.14.0, samba 4.22.4, 389-ds-base 3.1.3, postfix 3.8.5, Podman 5.6.
  • Обновлены системные пакеты: glibc 2.39, binutils 2.41, OpenSSL 3.5, NSS 3.112, GnuTLS 3.8.10.


  1. Главная ссылка к новости (https://www.redhat.com/en/abou...)
  2. OpenNews: Выпуск Red Hat Enterprise Linux 9.6
  3. OpenNews: Релиз дистрибутива Red Hat Enterprise Linux 10
  4. OpenNews: Релиз дистрибутива SUSE Linux Enterprise Server 16
  5. OpenNews: Red Hat опубликовал первый выпуск дистрибутива Red Hat Enterprise Linux AI
  6. OpenNews: Релиз дистрибутива Red Hat Enterprise Linux 8.10
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64231-redhat
Ключевые слова: redhat, rhel
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (56) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 23:19, 14/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Чистый кайф, обновляется завтра.
     
     
  • 2.47, fi (ok), 13:48, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    А что там с кедами? выпилили вмести с X11 ? с вяленым от гнома как понял он несовместим.
     
     
  • 3.55, Jh (?), 16:10, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    kde работает на вейланде, причем это уже основной вариант
     
  • 3.88, Аноним (88), 08:54, 17/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Кеды и прочие DE доступны через EPEL, а непосредственно шапка сосредоточилась только на гноме.
     
  • 2.48, Аноним (48), 14:01, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Так они реально много работают:
    https://en.wikipedia.org/wiki/Red_Hat#Programs_and_projects
     

  • 1.3, KALIBR10 (ok), 23:35, 14/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Базальт и то все исходники предоставляет, а эти совсем обуржуились
     
     
  • 2.4, Аноним (4), 23:49, 14/11/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Неизвестно что будет с Базальтом после покупки Ростелекомом.
     
     
  • 3.5, Аноним (5), 23:51, 14/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    да ничего не будет, но наконец-то пропадёт реклама, которой набивали себе цену
     
     
  • 4.14, Аноним (14), 00:56, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    У альта была реклама?! Где?
     
     
  • 5.36, кек (?), 10:46, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Неважно, где она была
    Важно только где она будет


    Врезки в трафик баннерами, подписка на "операционную систему", ИИ-Шимгорян в твоем телефоне

     
  • 3.12, Karl Richter (ok), 00:31, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ничего не будет.
     
  • 3.21, Юзер (??), 02:22, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >что будет с Базальтом после покупки Ростелекомом.

    Подписка на обновления, alt linux, такой же .deb как в debian, только .deb за 300 рублей первый месяц) ( крупным шрифтом ),
    Мелким шрифтом 800 рублей в месяц все последующие).

     
     
  • 4.35, Аноним (35), 10:21, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    В Альт не dpkg, а rpm. Держу тебя в курсе.
     
     
  • 5.41, Юзер (??), 12:13, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Исправил)
    alt linux, такой же .rpm как в mandriva, fedora ( перечислить все дистры ), только .rpm за 300 рублей первый месяц) ( крупным шрифтом ),
    Мелким шрифтом 800 рублей в месяц все последующие).
    Поменяло суть),
    А ты молодец.
     
     
  • 6.49, Аноним (49), 14:33, 15/11/2025 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 6.53, Анонимн (?), 16:03, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Искренне уважаю альтвцев, умеют делать бизнес. Я бы то так хотел.
     
  • 6.83, Skull (ok), 15:56, 16/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вы бредите.
     
  • 4.37, кек (?), 10:47, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не-не-не, все правильно
    Предоставят деб, а за установку "иностранных пакетов" - еще 500р.
     
  • 3.65, нах. (?), 18:05, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вряд ли что-то необычное. Лет пять потрепыхаются еще, офис переведут куда-то там на ВДНХ (или вовсе в Реутов), запретят удаленку, а потом в рамках очередной оптимизации - закроют.

    Все ростелекомовские приобретения заканчивают примерно так.

     
  • 2.8, Щитгорин (?), 00:24, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А что базальт делает, что превозносит своего в те исходники, кроме перебивки шильдика и нескучных обоев?
     
     
  • 3.39, Вы забыли заполнить поле Name. (?), 11:35, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Поддерживает зеркала поблизости?
     
  • 3.40, KALIBR10 (ok), 11:42, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > А что базальт делает, что превозносит своего в те исходники, кроме перебивки
    > шильдика и нескучных обоев?

    Много собственных разработок, самая известная это alterator, участие в различный проектах типа Samba и разработка графических утилит администрирования. Так же исправление багов, написание патчей и отправка в мейнстрим. Даже комьюнити  дебиана не делает столько полезного, вот где действительно паразиты. Альт единственный годный конкурент RHEL.

     
     
  • 4.50, Аноним (48), 14:34, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >написание патчей и отправка в мейнстрим

    https://opennet.ru/59517-law

     
  • 4.54, Анонимн (?), 16:04, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >разработка графических утилит администрирования.

    Вот именно исходники этих программ закрытые.

     
     
  • 5.81, Аноним (81), 08:37, 16/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Всё открыто https://github.com/altlinuxteam/admc
    https://github.com/altlinuxteam/gpgui
    и далее по списку https://github.com/orgs/altlinuxteam/repositories
     
  • 3.84, Skull (ok), 15:58, 16/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Дистрибутивы, alterator, tuner, admc, gpui, групповые политики.
     
  • 2.11, Аноним (48), 00:27, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >Компаниям грозят штрафы за нежелание переходить на российский софт
    >а российские решения иногда оказываются дороже аналогов

    - https://www.kommersant.ru/doc/8194626
    А потом смотрим на сайте, кто заказчики:
    - https://www.basealt.ru/projects
    И вот уже два млрд. в кармане:
    - https://cnews.ru/link/n632752

     
     
  • 3.18, Аноним (18), 01:31, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    И что тут необычного? Вот Германия, например, собралась запретить Huawei.
     
     
  • 4.19, Аноним (48), 01:39, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так, и ?
    Его во всех странах надо запретить, пусть эти плагиатчики и лицемеры у себя сидят.
     
     
  • 5.23, Аноним (18), 02:25, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    очень правильная рекомендация касательно RHEL
     
  • 2.20, Lyrix (ok), 02:12, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вот скоро выкупить РТ и её дочки все доли каменные. Глядишь, не только исходники спрячут, но к Сизифу дорогу закроют, и portproton на мороз выставят :)
     

  • 1.6, Аноним (18), 00:17, 15/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > Пакеты RHEL не размещены в публичном репозитории ... (EULA), запрещающее редистрибуцию данных

    Какое отношение ЭТО имеет к данному сайту про открытые технологии?

     
     
  • 2.15, Аноним (14), 00:59, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Опенсорс не запрещает передачу исходников только после покупки. С чего вдруг претензии?!
     
     
  • 3.28, Аноним (-), 07:47, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Опенсорс запрещает не передачу исходников только после покупки.
     
     
  • 4.32, Bob (??), 09:40, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Опохмелись и перечитай исходное опять)
    Купил и вот тебе сырцы. Даже можешь потребовать что-по переделать или подправить под тебя!)
     
     
  • 5.33, Аноним (33), 09:59, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Купил и вот тебе сырцы

    Покупка сырцов... Дожили. Ну хоть на этом спасибо. Скоро и сырцов не будет.

     

  • 1.13, Аноним (13), 00:39, 15/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    | позволяющая использовать протокол DoT

    В каком виде? DoT можно завести и без шапки. Чего они там напридумывали?

     
  • 1.16, Аноним (16), 01:13, 15/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Лучший дистр, вот бы еще можно было NetworkManger выпилить и вместно него systemd-networkd... Тогда был бы идеал
     
     
  • 2.17, Аноним (18), 01:27, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > и вместно него

    может, "вместе с"?

     
  • 2.22, Юзер (??), 02:23, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >можно было NetworkManger выпилить и вместно него systemd-networkd

    Ах ты извращенец, может ты еще и темы стандартные в Windows выпиливаешь).

     
     
  • 3.34, Аноним (34), 10:11, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    У меня подключены обои типа "изображение дня", источник bing. Картинки синхронизированы с экраном входа винды. Вот такой каминг аут.
     
  • 3.68, Аноним (68), 18:24, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Подключаешь EPEL, конфигурируешь systemd-networkd, стартуешь его, включаешь сервис, останавливаешь и маскируешь NetworkManager. Всё.
     
  • 2.24, Аноним (24), 02:38, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не. Миллиард VPN плагинов никто переписывать не собирается, а оно удобно.
     
  • 2.38, Анонисссм (?), 11:28, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Лучший дистр

    пока у 8ки EOL не случится, конечно это не так. 10ка вообще сырая.

     
  • 2.42, Гость (??), 12:16, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > можно было NetworkManger выпилить и вместно него systemd-networkd

    без проблем удаляются все пакеты NetworkManger

     

  • 1.44, Аноним (44), 12:59, 15/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > EULA

    Они имеют право продавать исходники. Это GPL не запрещает. GPL запрещает ограничивать дальнейшее распространение.
    ELUA с GPL – нарушение. Почему их до сих пор не засудили и не выписали многомиллиардные штрафы?

     
     
  • 2.46, Аноним (48), 13:17, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    https://opennet.ru/59347-rhel
     
     
  • 3.51, Аноним (44), 15:23, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ответ redhat неверный. По лицензии gpl они обязаны предоставить исходный код конкретного бинарника, а не какой-то там другой версии. Они этого не делают.
     
     
  • 4.52, Аноним (48), 15:31, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Там в комментариях уже всё обсудили.
     
  • 4.63, Аноним (-), 17:39, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Ответ redhat неверный. По лицензии gpl они обязаны предоставить исходный код
    > конкретного бинарника, а не какой-то там другой версии. Они этого не делают.

    Что значит не делают? Если ты отправишь запрос, то лично тебе предоставят.
    GPL не обязывает давать исходники кому попало.

    Другое дело, что контракт на поддержку это дело добровольное и они имеют полное право его не продлить в след. раз. Ну ты понял :)

     
     
  • 5.64, Аноним (44), 17:45, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Что же, ваш ответ тоже неверный. Я в курсе, что они не обязаны опубликовывать этот код для всех.
    Ещё раз: redhat не имеет право накладывать eula на gpl код, который они предоставляют даже по запросу.

    Как должно быть: пользователь оплатил подписку, получил бинарник от redhat -> пользователь попросил исходник -> redhat предоставила исходники в точности для этого бинарника, а не какой-то другой версии -> пользователь (по желанию) распространяет без ограничений этот исходный код всем.

     
     
  • 6.79, Аноним (79), 22:51, 15/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да, с grsecurity именно так и вышло.
     
  • 6.85, Аноним (85), 00:08, 17/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Корпорациям лицензия не указ.
     

  • 1.80, Аноним (80), 01:51, 16/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Переведена в разряд неподдерживаемых и запланированных к удалению утилита ipset.

    А что вместо неё теперь?

     
     
  • 2.87, Alexey (??), 07:02, 17/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Надеюсь, ничего. Сколько же можно выставлять наружу порты, а потом прикрывать их всякими скриптиками, которые не всегда срабатывают при перезапуске.

    Порт нужен снаружи - ок. Нужен только своим серверам/ws - в виртуальную сеть, да хоть в слаковскую nebula.

     
  • 2.89, иванов иван иванович (?), 15:19, 17/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    вместо нее встроенный в nft механизм ipset, посмотрите "security guide" раздел "Using sets in nftables commands". ipset имело смысл с iptables, после того как перешли на nft со встроенной поддержкой ipset, нет смысла держать в дистрибутиве еще одну утилиту, которая не работает с nft.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру