热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

RedHatEnterpriseLinux4.0功能与安全

文章标题:RedHatEnterpriseLinux4.0功能与安全。Linux是中国IT实验室的一个技术频道。包含桌面应用,Linux系统管理,内核研究,嵌入式系统和开源等一些基本分类

  当Red Hat推出Red Hat Enterprise Linux 4.0(RHEL 4.0)时,美国《Network World》对这种操作系统软件包进行了第一手的Clear Choice测试(测试了RHEL 4.0 Advanced Server,即Red Hat的最强健的Linux版本)。测试发现,新的4.0版本较之以前版本有了相当大的性能提高,增强了安全选件,大大改进了硬件检测机制。
  
  RHEL 4.0速度的提高得益于新的Linux 2.6.9内核。RHEL 4.0在Web事务处理测试中得到了比运行在同样硬件上的RHEL 3.0高23%的速度。
  
  安全性的提高是通过可选的Security Enhanced Linux (SELinux)内核修改实现的。这些SELinux修改(在安装时缺省汇编到Linux内核中)消灭了根用户和分等级权限安全漏洞。这是第一次将这些功能包括在企业版中。它们在设计上通过直接控制对操作系统服务的应用访问来改进安全性。SELinux提供对运行在环境中的每一个权限服务的配置控制,这些设置防止根用户访问被攻击服务器的漏洞。
  
  严格执行权限可能让应用程序无法运行(特别是较老的应用程序),但是SELinux日志文件可被用于改变服务或修改应用程序,使它们可以运行在更安全的环境中。有一些老Unix/Linux/BSD应用程序可能试图对打印服务或运行在服务器上的老设备程序进行未经批准的调用,若想让这些应用程序可以运行在SELinux环境中,用户必须对Linux配置文件进行修改。比如测试中曾试图使用一种老打印应用,通过向SELinux配置文件中添加一列修改,测试者才可以让它在SELinux参数环境下运行起来。
  
  RHEL 4.0操作系统的硬件检测是通过Anaconda中的改进实现的。Anaconda是Red Hat的硬件安装程序/检测程序,这个程序在不同的服务器平台兼容测试中都没有出现错误。
  
  此外,Red Hat还大大增加了可检测的设备的数量,尤其在检测嵌入SCSI控制器和不常见的网卡等麻烦的设备方面。硬件变化,如改动或添加像主机总线适配器和USB设备等设备,处理得非常好。
  
  RHEL 4.0支持Sun的NFS Version 4。测试者对这种新文件系统支持的测试显示,加载和卸载都比在过去的Linux测试时看到的操作要快。测试者还注意到来自应用程序内部的更快的文件系统访问。NFS Version 4向前兼容NFS Version 3,可以轻松地跨平台加载和卸载文件系统。
  
  RHEL 4.0的性能水平从总体上看,介于非常好到优秀之间,比RHEL 3.0有了显著的改进。测试者通过在多种平台上进行测试,以评估不同RHEL版本间的改进以及比较32位和64位版本。
  
  这些测试测量了操作系统处理Web连接和基于Web的事务处理能力。在每台机器上的RHEL 4.0上运行了Apache 2.0.3。与以前曾经在Novell的SuSe Linux Enterprise Server 9.0第一次采用Linux 2.6.9内核时对它进行测试时看到的情况一样,Linux 2.6.9也在32位测试中使Red Hat有了同样的速度上的提高。
  
  此外,与在64位服务器上运行Novell的Linux系统看到的情况一样,运行在64位平台上的RHEL 4.0的性能轻松超过了在32位机器上编译和运行的同样代码。在本测试中使用的双路AMD64 Polywell 2200S服务器支持非统一内存访问技术的能力,可能对改进64位性能有所帮助。
  
  新Red Hat操作系统软件包中的用户与服务管理可以通过手工配置完成,或从缺省开放源代码用户界面Gnome中利用简单的下拉框配置。Red Hat的磁盘管理利用新版Linux Volume Manager (LVM2)得到了改进。测试者利用运行在HP硬件上的RAID配置并且加载和卸载存储区域网资源,对LVM2进行了测试。LVM2应用支持动态分区,在修改分区过程中不会停止硬盘/卷/分区资源。格式化新分区总体上看更加简单,显示的信息更有条理。
  
  Red Hat一直在努力通过关注安全性和速度来改进其Linux性能。从表面上看,新系统与老系统没有什么两样,但是在内部,新系统拥有一个具有增强了安全特性的强大内核。
  
 
  

  
推荐阅读
  • 本文将详细介绍如何在ThinkPHP6框架中实现多数据库的部署,包括读写分离的策略,以及如何通过负载均衡和MySQL同步技术优化数据库性能。 ... [详细]
  • NFS(Network File System)即网络文件系统,是一种分布式文件系统协议,主要用于Unix和类Unix系统之间的文件共享。本文详细介绍NFS的配置文件/etc/exports和相关服务配置,帮助读者理解如何在Linux环境中配置NFS客户端。 ... [详细]
  • 本文探讨了Web开发与游戏开发之间的主要区别,旨在帮助开发者更好地理解两种开发领域的特性和需求。文章基于作者的实际经验和网络资料整理而成。 ... [详细]
  • 在Linux系统上构建Web服务器的详细步骤
    本文详细介绍了如何在Linux系统上搭建Web服务器的过程,包括安装Apache、PHP和MySQL等关键组件,以及遇到的一些常见问题及其解决方案。 ... [详细]
  • 详解Linux系统启动过程及/etc/rc.d与/etc/rc.d/init.d目录关系
    本文深入探讨了Linux系统启动流程、运行级别及其与/etc/rc.d和/etc/rc.d/init.d目录的关联,旨在帮助读者理解系统启动时各脚本和服务的加载机制。 ... [详细]
  • 本文将详细介绍如何安装和使用 CactiEZ 的中文版本,帮助那些对英文界面不太熟悉的用户轻松掌握这一强大的网络监控工具。 ... [详细]
  • 深入解析BookKeeper的设计与应用场景
    本文介绍了由Yahoo在2009年开发并于2011年开源的BookKeeper技术。BookKeeper是一种高效且可靠的日志流存储解决方案,广泛应用于需要高性能和强数据持久性的场景。 ... [详细]
  • 为何我选择了华为云GaussDB数据库
    本文分享了作者选择华为云GaussDB数据库的理由,详细介绍了GaussDB(for MySQL)的技术特性和优势,以及它在金融和互联网行业的应用场景。 ... [详细]
  • HTTPS与TLS/SSL协议详解:握手及记录协议
    HTTPS,即HTTP over TLS/SSL,通过在HTTP通信层引入安全协议,确保数据传输的安全性。本文将深入探讨TLS/SSL协议的基本概念、HTTPS的必要性,以及TLS握手和记录协议的工作原理。 ... [详细]
  • 应对.avast后缀勒索病毒:全面指南
    本文详细介绍了.avast后缀勒索病毒的特性、感染途径、恢复方法及预防措施,旨在帮助用户有效应对这一威胁。 ... [详细]
  • 在Windows Server 2008 R2上配置IIS FTP服务
    本文详细介绍了如何在Windows Server 2008 R2操作系统上通过IIS配置FTP服务的过程,包括服务器角色的选择与安装、FTP站点的创建以及必要的服务和防火墙设置检查。 ... [详细]
  • 本文探讨了大型服务端开发过程中常见的几个误区,包括异步任务处理不当、日志同步模式使用、网络操作未设置超时、缓存命中率及响应时间未统计、单一缓存模式、分布式缓存加锁不当以及团队管理上的误区,旨在帮助开发者避免这些常见错误。 ... [详细]
  • 微信小程序中实现位置获取的全面指南
    本文详细介绍了如何在微信小程序中实现地理位置的获取,包括通过微信官方API和腾讯地图API两种方式。文中不仅涵盖了必要的准备工作,如申请开发者密钥、下载并配置SDK等,还提供了处理用户授权及位置信息获取的具体代码示例。 ... [详细]
  • 深入解析SSL Strip攻击机制
    本文详细介绍了SSL Strip(一种网络攻击形式)的工作原理及其对网络安全的影响。通过分析SSL与HTTPS的基本概念,探讨了SSL Strip如何利用某些网站的安全配置不足,实现中间人攻击,以及如何防范此类攻击。 ... [详细]
  • APM(Application Performance Management,应用性能管理)对于提供互联网服务的企业至关重要。本文将深入探讨APM如何帮助识别和解决导致用户流失的技术问题,以及它在提升整体用户体验方面的作用。 ... [详细]
author-avatar
夜遊神_丶
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有