论坛风格切换切换到宽版
  • 634阅读
  • 8回复

[问题求助]问一下kernel、iptables、layer7编译顺序的问题 [复制链接]

上一主题 下一主题
离线yzc247.
 
发帖
2178
C币
-235386
威望
399
贡献值
1
银元
-1
铜钱
4913
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
这三者应该先编译谁?
还有就是,我如果在新编译了一个内核后,用新内核启动.,之后打上了layer7补丁,并从新安装了新版的iptables后,还用再从头再编译这个新内核吗?听有人说要从新把现有的内核.再编译一.遍,是这样吗?教育

[ 本.帖最后由 coldcoffee 于. 2007-2-1 22:11 编辑 ].

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线xiaobeinet.
发帖
2097
C币
-152583
威望
378
贡献值
1
银元
-5
铜钱
4721
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
1、给 kernel 和 iptables 打 layer7 的 patch
2、编译内核,使之可以正常启动
3、依据内核源码编译并安装新的 iptables

离线youchouboy.
发帖
2074
C币
-193374
威望
371
贡献值
1
银元
-3
铜钱
4658
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
1.准备新版内核
2.给新版内核源代码打补丁
3.安装新版内核,重新启动确保能用
4.准备新版iptables
5.给新版iptables源代码打补丁
6.卸载旧版iptables
7.安装新版iptables
8.用 iptables -m layer7 --help 看模块信息

离线yylqymzk.
发帖
2146
C币
-131837
威望
395
贡献值
1
银元
-2
铜钱
4823
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
5.给新版iptables源代码打补丁
这个一般都是和 2 一起做的

6.卸载旧版iptables
完全没有这个必要,安装都是“覆盖”性的

发帖
2071
C币
-60458
威望
381
贡献值
1
银元
-2
铜钱
4624
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
在卸载的时候 会发现还有依赖性的2个包 其实还是为了减少资源的浪费 不知道直接覆盖的话 原来的rpm包的功能还可不可以用 在linux下 uninstall的机制体现的还是不好

离线yufan163.
发帖
2164
C币
-60464
威望
407
贡献值
1
银元
-2
铜钱
4840
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
根本没必要,省也省不了几百 KB,而且删除的时候依赖性解决不好容易“误杀”正确程序

与其费力未必讨好,不如少给自己未来找点麻烦好

离线花花86.
发帖
1980
C币
-60887
威望
371
贡献值
1
银元
-1
铜钱
4494
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13


QUOTE:原帖由 platinum 于 2007-2-1 22:17 发表于 2楼  
1、给 kernel 和 iptables 打 layer7 的 patch
2、编译内核,使之可以正常启动
3、依据内核源码编译并安装新的 iptables


第3步,是什么意思,是指定iptables正常安装吗?

[ 本帖最后由 coldcoffee 于 2007-2-3 15:54 编辑 ]

离线pon1pon.
发帖
2175
C币
-313393
威望
404
贡献值
3
银元
-3
铜钱
4936
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13


QUOTE:原帖由 coldcoffee 于 2007-2-2 22:31 发表于 8楼  


第3步,是什么意思,是指定iptables正常安全吗?

是这样的,根据我的记忆,iptables 在编译时需要生成 libipt_xxx.so 这样的用户态模块,而这些模块所用到的 include 引用文件却来自 kernel source 的 linux/include 目录,而给 kernel 做 patch 的时候,这些 include 文件也进去了,因此需要指定 kernel source 的路径,编译 iptables 前先要 patch kernel 才可

离线wdsguying.
发帖
2182
C币
-60076
威望
416
贡献值
1
银元
-4
铜钱
4927
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
不要总问人,要学会自己的感觉,多看文档
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个