|
USE 前面几个是 nptl cjk nls pic pie hardened -x -ipv6 -java
pic pie hardened 就是 加hardened 的。本来想试 用selinux 的 stage1试的,结果 bootstrap.sh -f 的时候就有警告,SELinux 无法启用,只好换回普通的 stage1.
先完成 stage1, 等有空了,完成安装系统,然后装个几个有安全缺陷的 apache, bind 之类的软件,试试 pic, pie 是不是能够起到保护作用。
gentoo 有几点 debian 是没有的: 可以用 带 ssp 和 pie 的 gcc 来编译 hardened 的系统;可以使用uclibc 等等。就是编译时间太长了 ---- 等到我的机器有 100G 的CPU 的时候,再来用到 desktop 上。 |
|