Problem s udrzovanim programu v base

Tyman Vladimir Vladimir.Tyman at i.cz
Thu Feb 20 12:20:43 CET 2003


Protoze ted reagovalo vic lidi (vsem dekuji za prispeveky) pokusim se odpovedet v jednom mailu :-)


Cejka Rudolf wrote:
> 
> Tyman Vladimir wrote (2003/02/19):
> > ...
> 
> Ja bych mel uz jen takovou drobnou otazku a omlouvam se za svou
> neznalost, ale jakym zpusobem vlastne ICZ podporuje a prispiva
> k vyvoji FreeBSD? Diky.

Treba tim, ze tento OS navrhuje pro nasazeni jako firewaly a sluzebni servery
v sitovych resenich nabizenych zakaznikum (velmi casto i pred Linuxem).
Siri ho tedy pomerne dost do komercni i statni sfery kam by se treba mozna jinak nedostal
(statni myslim mimo skolstvi, kde je urcite dost rozsiren :-)).
A treba prave pri instalaci a hlavne sverene sprave techto systemu by se to na co jsem se ptal hodilo
(uznate, ze restartovat firewall napr. kvuli zmene verze openssh neni zrovna dobra vizitka pro FreeBSD
a take neni dost dobre mozne cekat az to bude opraveno primo v systemu).

Dan Lukes wrote:
>        Nicmene, otazka znela, co muzete jako uzivatel udelat - to je pomerne 
> proste - poslat PR, ktere bude podrobne popisovat jak zakomponovat novou 
> verzi do systemu, vcetne pripadnych patchu tech souvisejicich komponent 
> systemu, ktere na dany produkt navazuji, ale nejsou jeho soucasti.

Jak to asi mam udelat, kdyz nikde nemohu zjistit (a na to jsem se ptal viz nize) jak jsou na system navazany? 
 
>
>        Musite ovsem pocitat s tim, ze nejprve bude patrne zmena provedena v 
> CURRENT a pokud nebudou hlaseny problemy, pak bude, patrne s odstupem 
> (tim vetsim, cim vetsi bude zasah) prenesena do STABLE. Musite pocitat i 
> s tim, ze nejprve bude muset nekdo z commiteru (o kterych se 
> predpoklada, ze dokazou odhadnout dopady a navaznosti na system) tuto 
> zmenu schvalit. A muze se stat, ze si zadny takovou zmenu schvalit
> netroufne a pak se zmena neprovede.

Je to opravdu pomerne proste :-) a opravdu si myslite, ze by to nekdo tak delal, kdyz 
nechce nic jineho nez jinou verzi toho co je v contribu (i kdyby to to nekdo podstoupil, 
tak za tu dobu ktera uplyne nez to probehne to uz ten program bude mit jinou major verzi).

Dal uz obecne:

Vidim to stejne jak psal Petr Rehor - v tuto chvili je jedina cesta vytvareni vlastniho instalacniho ISO image.
Jen mi prijde divne, ze napr. Kerberos je v instalaci jako option, tak proc by tam nemohlo byt jeste treba SSL a SSH?

Jinak receno ptal jsem se nemyslite, ze by bylo dobre a davalo smysl aby nektere options, ktere jsou v /etc/make.conf (a z nichz nektere pri instalaci zohledneny jsou - Kerberos) bylo mozne vybrat i pri instalaci z CD?

Je docela zajimave, ze jsem osocovan z neznalosti, z hadani se apod. (bohuzel bez konkretni odpovedi na konkretni dotazy - programy zavisle na openssl, je zavisle resolv na libresolv z contrib bindu, pouzite options pri bulidovani release atd. nebo alespon nasmerovani na toho kdo by vedel odpovedi na ty konkretni otazky).
Jak jsme nad tim spolecne badali a divali se do sourcu tak se ukazalo, ze nektere myty nejsou az tak pravda (openssl je klicova komponenta, bind je potreba kvuli resolv volanim v libc). Ukazalo se, ze tomu "zrejme" tak neni (ja jsem se na to ptal protoze jsem tomu sam take veril a zil jsem v domeni, ze to je uzce provazane).

Asi uz nema cenu tady dal toto tema rozebirat takze jeste jednou diky vsem za vase nazory.

Zdravi

--
Vladimir Tyman
ICZ a.s.



More information about the Users-l mailing list