Wiki Ubuntu-it

Indice
Partecipa
FAQ
Wiki Blog
------------------
Ubuntu-it.org
Forum
Chiedi
Chat
Cerca
Planet
  • Pagina non alterabile
  • Informazioni
  • Allegati
  • Differenze per "Sicurezza/IptablesPatch"
Differenze tra le versioni 1 e 2
Versione 1 del 04/06/2007 18.54.48
Dimensione: 449
Autore: Ptah
Commento:
Versione 2 del 04/06/2007 19.20.10
Dimensione: 2368
Autore: Ptah
Commento:
Le cancellazioni sono segnalate in questo modo. Le aggiunte sono segnalate in questo modo.
Linea 6: Linea 6:
Il team di sviluppatori di Netfilter e i loro collaboratori hanno realizzato numerose patch che allargano in modo considerevole le funzionalità del codice base, normalmente incluso nel kernel. Esiste la possibilità di inserirle in un proprio kernel custom usando lo strumento Patch'O'Matic (POM).
Linea 7: Linea 8:
In Lavorazione = Requisiti =
Per applicare le patch al proprio kernel sono necessari:
Linea 9: Linea 11:
= Titolo 1 =
Linea 11: Linea 12:
testo  * I sorgenti del kernel (normalmente scompattati nella directory /usr/src/linux o /usr/src/kernel-versione o simili) su cui verranno applicate
 * I sorgenti di iptables, scaricabili dal sito ufficiale http://www.netfilter.org/ che vanno ricompilati (http://www.netfilter.org/projects/iptables/downloads.html)
 * I sorgenti di patch'o'matic, di non facilissima reperibilità sul sito ufficiale a causa della documentazione non più aggiornata.

Fortunatamente però i sorgenti di P-O-M si possono recueprare da un mirror italiano (ftp://ftp.lt.netfilter.org/pub/netfilter/patch-o-matic-ng/)

= Installazione =

{{{wget ftp://ftp.lt.netfilter.org/pub/netfilter/patch-o-matic-ng/patch-o-matic-ng-20040621.tar.bz2
tar -jxvf patch-o-matic-ng-20040621.tar.bz2
cd patch-o-matic-ng-20040621
}}}

A questo punto si può procedere con la procedura standard di POM:
 * export KERNEL_DIR=/usr/src/kerneldir (Indicare la directory dove si trovano i sorgenti del kernel da patchare)
 * export IPTABLES_DIR=/usr/src/iptablesdir (dove sono stati scompattati i sorgenti di iptables)
 * ./runme pending

Con queste opzioni applichiamo le patch base, mentre usando {{{./runme base}}} o {{{./runme extra}}} applicheremo le patch degli altri gruppi. Per ognuna della patch viene fornita una breve spiegazione e chiesto se si vuole aggiungerla nel kernel. Una volta completata questa operazione è possibile procedere alla compilazione del kernel secondo le solite procedure.
Nel menu di configurazione del kernel tutte le patch aggiuntive sono include nella voce "NetFilter Configuration" del menu Networking options.
Linea 14: Linea 34:

= Titolo 1 =

testo

== Titolo 2 ==

testo
 In arrivo
Linea 24: Linea 37:

 * risorsa 1
 * risorsa 2
 * in arrivo
 * in arrivo

BR

Introduzione

Il team di sviluppatori di Netfilter e i loro collaboratori hanno realizzato numerose patch che allargano in modo considerevole le funzionalità del codice base, normalmente incluso nel kernel. Esiste la possibilità di inserirle in un proprio kernel custom usando lo strumento Patch'O'Matic (POM).

Requisiti

Per applicare le patch al proprio kernel sono necessari:

  • I sorgenti del kernel (normalmente scompattati nella directory /usr/src/linux o /usr/src/kernel-versione o simili) su cui verranno applicate
  • I sorgenti di iptables, scaricabili dal sito ufficiale http://www.netfilter.org/ che vanno ricompilati (http://www.netfilter.org/projects/iptables/downloads.html)

  • I sorgenti di patch'o'matic, di non facilissima reperibilità sul sito ufficiale a causa della documentazione non più aggiornata.

Fortunatamente però i sorgenti di P-O-M si possono recueprare da un mirror italiano (ftp://ftp.lt.netfilter.org/pub/netfilter/patch-o-matic-ng/)

Installazione

{{{wget ftp://ftp.lt.netfilter.org/pub/netfilter/patch-o-matic-ng/patch-o-matic-ng-20040621.tar.bz2 tar -jxvf patch-o-matic-ng-20040621.tar.bz2 cd patch-o-matic-ng-20040621 }}}

A questo punto si può procedere con la procedura standard di POM:

  • export KERNEL_DIR=/usr/src/kerneldir (Indicare la directory dove si trovano i sorgenti del kernel da patchare)
  • export IPTABLES_DIR=/usr/src/iptablesdir (dove sono stati scompattati i sorgenti di iptables)
  • ./runme pending

Con queste opzioni applichiamo le patch base, mentre usando ./runme base o ./runme extra applicheremo le patch degli altri gruppi. Per ognuna della patch viene fornita una breve spiegazione e chiesto se si vuole aggiungerla nel kernel. Una volta completata questa operazione è possibile procedere alla compilazione del kernel secondo le solite procedure. Nel menu di configurazione del kernel tutte le patch aggiuntive sono include nella voce "NetFilter Configuration" del menu Networking options.

Titolo 2

  • In arrivo

Ulteriori risorse

  • in arrivo
  • in arrivo


CategoryNuoviDocumenti