Mini-Distro personalizada (busco recomendaciones)
Horst von Brand
vonbrand en inf.utfsm.cl
Mar Oct 12 13:14:10 CLST 2004
Federico Petronio <petrus en activesec.biz> dijo:
> La idea es que sea un appliance que va a correr determinado software
> (snort) y no tendrá prácticamente ningún otro requerimiento salvo unos
> parches sobre el kernel (para permitir bridging entre interfaces).
Porque parches? IIRC desde la epoca de 2.2 hay brigding Ethernet en el
nucleo oficial.
> Esta
> máquina, en un caso ideal, correría en un ramdisk read-only con solo una
> partición RW en un HD para los logs y otras cosas que puedan requerirlo.
Porque ramdisk entonces? O puedes enviar los logs a otra maquina por la
red...
> La consulta es sobre que distro sugieren? porque mi experiencia con las
> distros grandes (Debian y anteriormente RedHat) es que por mínimos que
> sean los requerimientos de software que uno tenga, las instalaciones con
> gigantes debido a dependencias de paquetes.
Define "gigante". Si tienes un disco diponible, igual tienes espacio de
sobra para una instalacion minima (correr algo asi en el disco carreteado
que quedo chico/daba problemas garantiza problemas futuros). O armate algo
basado en SystemRescueCD u otra de las mini-distribuciones (que caben en
CDs "tarjeta de visita", o sea unos 60MiB). Mini-distros puedes encontrar
en <http://www.lwn.net/Distributions>
> Por el otro lado las distros
> grandes suelen tener respuestas rápidas en cuanto a parches de seguridad
> y "garantizan" compatibilidad entre paquetes, algo que no siempre se
> logra si uno compila/instala paquetes individuales (al estilo
> LinuxFromScratch).
Ese es un excelente punto a favor de una distro "normal".
> Que distros recomiendan que sea confiable en cuanto a updates, pero que
> no sea una maraña de dependencias entre paquetes (por ejemplo no
> requiero nada de X, ni bibliotecas gráficas en general).
No he jugado con Fedora Core e instalacion minima, pero definitivamente se
puede instalar sin X. Debian probablemente es lo mas maleable al respecto.
Igual, recomendaria una instalacion minima de lo que ya tienes (mas vale
diablo conocido que angel por conocer, dicen...), si no por otra cosa de
instalar _sin_ manuales &c ahorra espacio, pero los tienes igual a la mano,
tambien el ambiente de desarrollo nativo, etc.
--
Dr. Horst H. von Brand User #22616 counter.li.org
Departamento de Informatica Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria +56 32 654239
Casilla 110-V, Valparaiso, Chile Fax: +56 32 797513
Más información sobre la lista de distribución Linux