doc/hu_HU.ISO8859-2/htdocs/features.sgml
Gabor Kovesdan e14ab33015 - XMLify Hungarian webpages
Approved by:	doceng (implicit)
2012-08-01 22:28:26 +00:00

474 lines
23 KiB
XML

<?xml version="1.0" encoding="iso-8859-2"?>
<!DOCTYPE html PUBLIC "-//FreeBSD//DTD XHTML 1.0 Transitional-Based Extension//EN"
"http://www.FreeBSD.org/XML/doc/share/sgml/xhtml10-freebsd.dtd" [
<!ENTITY date "$FreeBSD$">
<!ENTITY title "A &os; technol&oacute;giai el&#245;nyeir&#245;l">
]>
<!-- FreeBSD Hungarian Documentation Project
Translated by: Gabor Kovesdan <gabor@FreeBSD.org>
%SOURCE% en/features.sgml
%SRCID% 1.34
-->
<html xmlns="http://www.w3.org/1999/xhtml">
<head><title>&title;</title></head>
<body class="navinclude.about">
<h1>A &os; sz&aacute;mos remek adotts&aacute;ggal rendelkezik</h1>
<p>F&uuml;ggetlen&uuml;l att&oacute;l, hogy mire is
haszn&aacute;ljuk a
sz&aacute;m&iacute;t&oacute;g&eacute;p&uuml;nket,
nyilv&aacute;nval&oacute;, hogy a rendszer
er&#245;forr&aacute;sait maxim&aacute;lisan ki szeretn&eacute;nk
haszn&aacute;lni. A &os; pontosan ennek
el&eacute;r&eacute;s&eacute;hez a teljes&iacute;tm&eacute;nyre,
h&aacute;l&oacute;zatkezel&eacute;sre &eacute;s
adatt&aacute;rol&aacute;sra &ouml;sszpontos&iacute;t,
k&eacute;nyelmes hangolhat&oacute;s&aacute;ggal &eacute;s
kiv&aacute;l&oacute; dokument&aacute;ci&oacute;val
rendelkezik.</p>
<h2>Egy teljes oper&aacute;ci&oacute;s rendszer a 4.4BSD
alapjain</h2>
<p>A &os; el&#245;kel&#245; gy&ouml;kerei abb&oacute;l a
<b>BSD</b> kiad&aacute;sb&oacute;l sz&aacute;rmaznak, amelyet
annak idej&eacute;n a kaliforniai Berkeley Egyetemen
m&#251;k&ouml;d&#245; Computer Systems Research Group adott ki.
A BSD tov&aacute;bbfejleszt&eacute;s&eacute;re sz&aacute;nt
t&ouml;bb, mint t&iacute;z &eacute;vnyi fejleszt&#245;i munka
eredm&eacute;nye a rendszerben megtal&aacute;lhat&oacute;
&eacute;s az iparban egyed&uuml;l&aacute;ll&oacute;
t&ouml;bbprocesszoros, t&ouml;bbsz&aacute;l&uacute; &eacute;s
h&aacute;l&oacute;zati teljes&iacute;tm&eacute;ny, ahogyan az
&uacute;j karbantart&aacute;si eszk&ouml;z&ouml;k,
&aacute;llom&aacute;nyrendszerek &eacute;s biztons&aacute;gi
funkci&oacute;k. Ennek eredm&eacute;nyek&eacute;ppen a &os;
szerte az interneten megtal&aacute;lhat&oacute;,
&uacute;tv&aacute;laszt&oacute;k bels&#245;
oper&aacute;ci&oacute;s rendszerek&eacute;nt, k&ouml;zponti
n&eacute;vszervereken, a jelent&#245;sebb honlapok
kiszolg&aacute;l&oacute;jak&eacute;nt, valamint
sz&eacute;lesk&ouml;rben haszn&aacute;lt asztali g&eacute;pek
oper&aacute;ci&oacute;s rendszerek&eacute;nt egyar&aacute;nt.
Ez viszont csak a &os; Projekt
sokoldal&uacute;s&aacute;g&aacute;nak &eacute;s az eg&eacute;sz
vil&aacute;gra kiterjed&#245; elismerts&eacute;g&eacute;nek
k&ouml;sz&ouml;nhet&#245;en val&oacute;sulhatott meg.</p>
<h2>A &os; rendelkezik a fejlett oper&aacute;ci&oacute;s rendszerek
&ouml;sszes adotts&aacute;g&aacute;val, &iacute;gy
ide&aacute;lis mindenf&eacute;le rendszerhez, a
be&aacute;gyazott rendszerekt&#245;l kezdve a
fels&#245;kateg&oacute;ri&aacute;s t&ouml;bbprocesszoros
szerverekkel bez&aacute;r&oacute;lag</h2>
<p>A 2008 febru&aacute;rj&aacute;ban megjelent
<b>&os;&nbsp;7.0</b> rengeteg &uacute;j funkci&oacute;t &eacute;s
tov&aacute;bbi teljes&iacute;tm&eacute;nybeli
fejl&#245;d&eacute;st tudhat mag&aacute;&eacute;nak. Az
adatt&aacute;rol&aacute;sra &eacute;s a t&ouml;bbprocesszoros
teljes&iacute;tm&eacute;nyre ir&aacute;nyul&oacute;
t&ouml;rekv&eacute;seknek k&ouml;sz&ouml;nhet&#245;en a
&os;&nbsp;7.0 t&aacute;mogatja a Sun <b>ZFS
&aacute;llom&aacute;nyrendszer&eacute;t</b> &eacute;s
<b>j&oacute;l sk&aacute;l&aacute;zhat&oacute;
t&ouml;bbprocesszoros teljes&iacute;tm&eacute;nnyel</b>
b&iacute;r. A m&eacute;r&eacute;sek kimutatt&aacute;k, hogy a
&os; MySQL &eacute;s PostgreSQL rendszerekkel nyolcmagos
szervereken a jelenlegi Linux rendszerekn&eacute;l
k&eacute;tszer nagyobb teljes&iacute;tm&eacute;nyt
ny&uacute;jt.</p>
<ul>
<li><b>SMPng</b>: A fejlett SMP-t&aacute;mogat&aacute;s
k&ouml;zel h&eacute;t &eacute;vnyi fejleszt&eacute;se
ut&aacute;n a &os;&nbsp;7.0 v&eacute;gre val&oacute;ban egy
finomhangolt z&aacute;rol&aacute;si rendszert
val&oacute;s&iacute;t meg, &iacute;gy m&eacute;g 8
processzormagn&aacute;l t&ouml;bb eset&eacute;n is
line&aacute;ris sk&aacute;l&aacute;zhat&oacute;s&aacute;got
k&iacute;n&aacute;l a legt&ouml;bb feladathoz. A
&os;&nbsp;7.0-ban m&aacute;r majdnem teljesen
elt&aacute;vol&iacute;t&aacute;sra ker&uuml;lt a
rendszerb&#245;l az &uacute;n. Giant Lock: kiker&uuml;lt a
CAM t&aacute;rol&aacute;si r&eacute;tegb&#245;l &eacute;s az
NFS kliensb&#245;l, a munka a h&aacute;l&oacute;zati
alrendszerben folytat&oacute;dik a z&aacute;rol&aacute;si
folyamatok m&eacute;g jobb kidolgoz&aacute;s&aacute;hoz.
Szint&eacute;n jelent&#245;s fejleszt&eacute;sek
t&ouml;rt&eacute;ntek a rendszermag
&uuml;temez&#245;j&eacute;ben &eacute;s a
z&aacute;rol&aacute;si primit&iacute;vekben, az
opcion&aacute;lis ULE &uuml;temez&#245; pedig
lehet&#245;v&eacute; teszi a sz&aacute;lak processzorokhoz
k&ouml;t&eacute;s&eacute;t &eacute;s a
processzoronk&eacute;nti fut&aacute;si sorok
kezel&eacute;s&eacute;t, ezzel is igyekszik cs&ouml;kkenteni a
terhel&eacute;st &eacute;s n&ouml;velni a
gyors&iacute;t&oacute;t&aacute;r
kihaszn&aacute;l&aacute;s&aacute;t. Az 1:1
sz&aacute;lkezel&eacute;st megval&oacute;s&iacute;t&oacute;
libthr sz&aacute;lkezel&#245; csomag
alap&eacute;rtelmezett&eacute; v&aacute;lt. A
m&eacute;r&eacute;sek m&aacute;s &unix; rendszerek
teljes&iacute;tm&eacute;ny&eacute;vel szemben azonos hardveren
dr&aacute;mai el&#245;ny&ouml;ket mutatnak, ez&aacute;ltal
remek&uuml;l t&uuml;kr&ouml;zik a &os; rendszermagj&aacute;nak
fejl&#245;d&eacute;s&eacute;t a t&ouml;bbprocesszoros
technol&oacute;gi&aacute;k ir&aacute;ny&aacute;ba.</li>
<li><b>ZFS &aacute;llom&aacute;nyrendszer</b>: A Sun
korszer&#251; ZFS &aacute;llom&aacute;nyrendszere egyszer&#251;
adminisztr&aacute;ci&oacute;t, tranzakcion&aacute;lis
szemantik&aacute;t, v&eacute;gpontok k&ouml;zti
adatintegrit&aacute;st &eacute;s rendk&iacute;v&uuml;li
sk&aacute;l&aacute;zhat&oacute;s&aacute;got ny&uacute;jt. Az
&ouml;nkorrekci&oacute;, a be&eacute;p&iacute;tett
t&ouml;m&ouml;r&iacute;t&eacute;s, a RAID, a
pillanatk&eacute;pek &eacute;s a k&ouml;tetkezel&eacute;s
seg&iacute;ts&eacute;g&eacute;vel a &os;-t
haszn&aacute;l&oacute; rendszergazd&aacute;k
k&ouml;nnyed&eacute;n k&eacute;pesek kezelni a nagyobb
adatt&aacute;rol&oacute; t&ouml;mb&ouml;ket is.</li>
<li><b>10&nbsp;Gbps-es h&aacute;l&oacute;zati
optimiz&aacute;ci&oacute;</b>: A &os;&nbsp;7.0-ben
megtal&aacute;lhat&oacute; h&aacute;l&oacute;zati
protokollk&eacute;szlet az &ouml;sszes jelent&#245;s
10&nbsp;Gbps sebess&eacute;g&#251; h&aacute;l&oacute;zati
eszk&ouml;zt t&aacute;mogat&oacute; optimiz&aacute;lt
meghajt&oacute;inak k&ouml;sz&ouml;nhet&#245;en nagyobb
terhel&eacute;sn&eacute;l is sokkal jobban teljes&iacute;t,
bele&eacute;rtve az automatikus m&eacute;retez&eacute;s&#251;
socket puffereket, a TCP Segment Offloadot (TSO), a Large
Receive Offloadot (LRO), a k&ouml;zvetlen
h&aacute;l&oacute;zati szint&#251; k&uuml;ld&eacute;st, vagy a
TCP/IP terhel&eacute;s eloszt&aacute;s&aacute;t t&ouml;bb
processzor, esetleg t&ouml;bb h&aacute;l&oacute;zati
interf&eacute;sz k&ouml;z&ouml;tt. A Chelsio, Intel, Myricom
&eacute;s Neterion c&eacute;gek teljes k&ouml;r&#251;
t&aacute;mogat&aacute;st ny&uacute;jtanak
term&eacute;keikhez.</li>
<li><b>SCTP</b>: A &os;&nbsp;7.0 az IETF &aacute;ltal
kidolgozott &uacute;j Stream Control Transmission Protocol
(SCTP) protokoll referencia implement&aacute;ci&oacute;ja VoIP
szolg&aacute;ltat&aacute;sokat,
telekommunik&aacute;ci&oacute;t &eacute;s egy&eacute;b olyan
felhaszn&aacute;l&aacute;si ter&uuml;leteket hivatott
t&aacute;mogatni, amelyek nagy
megb&iacute;zhat&oacute;s&aacute;got &eacute;s
v&aacute;ltoz&oacute; min&#245;s&eacute;g&#251;
&aacute;tvitelt ig&eacute;nyelnek olyan
szolg&aacute;ltat&aacute;sokkal egy&uuml;tt, mint a
t&ouml;bbutas &aacute;tvitel, a hibat&#251;r&eacute;s
&eacute;s a t&ouml;bbs&aacute;vos streamel&eacute;s.</li>
<li><b>Vezet&eacute;k n&eacute;lk&uuml;li
h&aacute;l&oacute;zatok</b>: A &os;&nbsp;7.0 vezet&eacute;k
n&eacute;lk&uuml;li h&aacute;l&oacute;zatkezel&eacute;se
jelent&#245;sen javult, t&ouml;bbek k&ouml;zt t&aacute;mogatja
a nagy teljes&iacute;tm&eacute;ny&#251; Atheros alap&uacute;
k&aacute;rty&aacute;k kezel&eacute;s&eacute;t, illetve
tov&aacute;bbi &uacute;j meghajt&oacute;kat tartalmaz a
Ralink, Intel &eacute;s ZyDAS k&aacute;rty&aacute;khoz,
&eacute;s megtal&aacute;lhat&oacute; benne a
WPA-t&aacute;mogat&aacute;s, keres&eacute;s &eacute;s roaming
a h&aacute;tt&eacute;rben, a 802.11n
t&aacute;mogat&aacute;s.</li>
<li><b>&Uacute;j hardverarchitekt&uacute;r&aacute;k</b>: A
&os;&nbsp;7.0 k&uuml;l&ouml;n&ouml;sen fejlett m&oacute;don
t&aacute;mogatja a be&aacute;gyazott ARM
architekt&uacute;r&aacute;kat, a Sun Ultrasparc T1 platform
pedig m&eacute;g bevezet&eacute;s alatt &aacute;ll.</li>
</ul>
<p>A &os; nagy m&uacute;lttal rendelkezik a fejlett
oper&aacute;ci&oacute;s rendszerekre jellemz&#245;
adotts&aacute;gok kifejleszt&eacute;s&eacute;ben, &iacute;me
k&ouml;z&uuml;l&uuml;k n&eacute;h&aacute;ny:</p>
<ul>
<li><b>Az &ouml;sszevont virtu&aacute;lis mem&oacute;ria
&eacute;s &aacute;llom&aacute;nyrendszer
gyors&iacute;t&oacute;t&aacute;r</b> folyamatosan
szab&aacute;lyozza a szoftverek &aacute;ltal
felhaszn&aacute;lt mem&oacute;ri&aacute;t &eacute;s a lemez
gyors&iacute;t&oacute;t&aacute;r&aacute;t. Ennek
eredm&eacute;nyek&eacute;ppen a szoftverek
kiv&aacute;l&oacute; mem&oacute;riakezel&eacute;st &eacute;s
nagy teljes&iacute;tm&eacute;ny&#251;
lemezhozz&aacute;f&eacute;r&eacute;st nyernek, aminek
k&ouml;sz&ouml;nhet&#245;en a rendszergazda mentes&uuml;l ezen
gyors&iacute;t&oacute;t&aacute;rak
finomhangol&aacute;s&aacute;b&oacute;l ered&#245; terhek
al&oacute;l.</li>
<li><b>A kompatibilit&aacute;si modulok</b> lehet&#245;v&eacute;
teszik, hogy Linux, SCO UNIX &eacute;s System V Release 4
szoftvereket futtassunk a &os; rendszereken.</li>
<li><b>A Soft Updates rendszer</b> fejlett
&aacute;llom&aacute;nyrendszeri teljes&iacute;tm&eacute;nyt
ny&uacute;jt a biztons&aacute;g &eacute;s stabilit&aacute;s
fel&aacute;ldoz&aacute;sa n&eacute;lk&uuml;l. Az
&aacute;llom&aacute;nyrendszer a metaadatokra vonatkoz&oacute;
v&eacute;gzend&#245; m&#251;veleteit elemzi, ezzel igyekszik
elker&uuml;lni azt, hogy ne kelljen minden ilyen
m&#251;veletet szinkronban kezelnie. Egy bels&#245;
nyomk&ouml;vet&eacute;st v&eacute;gez a metaadatok
v&aacute;ltoz&aacute;sair&oacute;l, ezzel egyfajta
gyors&iacute;t&oacute;t&aacute;rat l&eacute;trehozva a
metaadatok sz&aacute;m&aacute;ra. Az azonos
&aacute;llom&aacute;nyokhoz &eacute;rkez&#245;
k&eacute;s&#245;bbi metaadatokat k&ouml;zvetlen&uuml;l a
gyors&iacute;t&oacute;t&aacute;rban friss&iacute;ti, majd
&uacute;gy rendezi azokat, hogy hat&eacute;konyabban
feldolgozhat&oacute;ak legyenenk. Az
&aacute;llom&aacute;nyrendszer h&aacute;tt&eacute;rben
v&eacute;gezhet&#245; ellen&#245;rz&eacute;se vagy
&eacute;ppen az &aacute;llom&aacute;nyrendszerbeli
pillanatk&eacute;pek k&eacute;sz&iacute;t&eacute;se, illetve a
tov&aacute;bbi hasonl&oacute; funkci&oacute;k a Soft Updates
rendszerrel egy&uuml;ttm&#251;k&ouml;dve &eacute;s annak
teljes&iacute;tm&eacute;nybeli megfontol&aacute;sai
alapj&aacute;n k&eacute;sz&uuml;ltek.</li>
<li><b>Az &aacute;llom&aacute;nyrendszerek
pillanatk&eacute;pei</b> lehet&#245;v&eacute; teszik a
rendszergazd&aacute;k sz&aacute;m&aacute;ra, hogy az
&aacute;llom&aacute;nyrendszer szabad ter&uuml;let&eacute;t
kihaszn&aacute;lva biztons&aacute;gi ment&eacute;s
c&eacute;lj&aacute;b&oacute;l pillanatk&eacute;peket
k&eacute;sz&iacute;tsen, de emellett ezen a m&oacute;don
lehet&#245;v&eacute; v&aacute;lik az
<b>&aacute;llom&aacute;nyrendszer ellen&#245;rz&eacute;se a
h&aacute;tt&eacute;rben</b>, &iacute;gy a rendszer egy nagyobb
vizsg&aacute;lat elv&eacute;gz&eacute;sekor
an&eacute;lk&uuml;l l&eacute;phet
t&ouml;bbfelhaszn&aacute;l&oacute;s m&oacute;dba, hogy ezzel
fennakad&aacute;st okozna.</li>
<li>Az <b>IP Security (IPsec)</b> protokoll fejlett
h&aacute;l&oacute;zati biztons&aacute;got k&iacute;n&aacute;l
&eacute;s t&aacute;mogatja az internet k&ouml;vetkez&#245;
gener&aacute;ci&oacute;s protokollj&aacute;t, az IPv6-ot. A
&os; IPsec implement&aacute;ci&oacute;ja emellett
<b>kriptografikus gyors&iacute;t&oacute; hardverek</b>
sz&eacute;les v&aacute;laszt&eacute;k&aacute;t
t&aacute;mogatja.</li>
<li><b>Az alaprendszerben tal&aacute;lhat&oacute; IPv6
t&aacute;mogat&aacute;s</b> a KAME IPv6
protokollk&eacute;szleten kereszt&uuml;l biztos&iacute;tja,
hogy a &os; minden neh&eacute;zs&eacute;g n&eacute;lk&uuml;l
integr&aacute;lhat&oacute; a j&ouml;v&#245;
h&aacute;l&oacute;zati k&ouml;rnyezeteibe.
Ezenk&iacute;v&uuml;l a &os; mell&eacute; sok olyan szoftver
j&aacute;r, amely t&aacute;mogatja az IPv6 protokollt!</li>
<li><b>A t&ouml;bbsz&aacute;l&uacute; SMP technol&oacute;gia</b>
t&aacute;mogat&aacute;s&aacute;val a rendszer
k&eacute;pess&eacute; v&aacute;lik arra, hogy
p&aacute;rhuzamosan t&ouml;bb processzoron futtassa a
rendszermagot, &eacute;s a <b>rendszermag
megszak&iacute;that&oacute;s&aacute;g&aacute;nak</b>
t&aacute;mogat&aacute;s&aacute;val a nagyobb
fontoss&aacute;g&uacute; rendszegmagbeli feladatok
els&#245;bbs&eacute;get nyerhetnek a t&ouml;bbi magbeli
folyamattal szemben, ezzel a cs&ouml;kkentve a kor&aacute;bban
ebb&#245;l fakad&oacute; k&eacute;sedelmeket. Ide tartozik
t&ouml;bbek k&ouml;zt a <b>t&ouml;bbsz&aacute;lon fut&oacute;
h&aacute;l&oacute;zati protokollk&eacute;szlet</b> &eacute;s a
<b>t&ouml;bbsz&aacute;l&uacute; virtu&aacute;lis
mem&oacute;ria alrendszer</b>. A &os; 6.X v&aacute;ltozata
&oacute;ta a teljesen p&aacute;rhuzamos VFS rendszernek
k&ouml;sz&ouml;nhet&#245;en az UFS
&aacute;llom&aacute;nyrendszer folyamatai is k&eacute;pesek
egyszerre t&ouml;bb processzoron futhatni, ez&aacute;ltal is
lehet&#245;v&eacute; t&eacute;ve a processzort
ig&eacute;nybevev&#245; I/O folyamatok
sz&eacute;toszt&aacute;s&aacute;t.</li>
<li><b>Az M:N t&iacute;pus&uacute; sz&aacute;lkezel&eacute;s
(pthreads)</b> r&eacute;v&eacute;n a sz&aacute;lak
futtat&aacute;sa t&ouml;bb processzoron is j&oacute;l
sk&aacute;l&aacute;z&oacute;dik, lek&eacute;pezve a
felhaszn&aacute;l&oacute;i szint&#251; sz&aacute;lakat kis
sz&aacute;m&uacute; <b>Kernel Schedulable Entity</b>-kbe. A
<b>Scheduler Activation</b> modell
&aacute;tv&eacute;tel&eacute;vel ez a t&iacute;pus&uacute;
sz&aacute;lkezel&eacute;s sz&aacute;mos alkalmaz&aacute;s
speci&aacute;lis ig&eacute;nyeinek eleget tesz.</li>
<li>A <b>Netgraph h&aacute;l&oacute;zati
protokollk&eacute;szlet</b> seg&iacute;ts&eacute;g&eacute;vel a
fejleszt&#245;k egy j&oacute;l &aacute;tl&aacute;that&oacute;
fel&eacute;p&iacute;t&eacute;sen kereszt&uuml;l k&ouml;nnyen
&eacute;s dinamikusan k&eacute;pesek b&#245;v&iacute;teni a
h&aacute;l&oacute;zati protokollokat. A Netgraph
csom&oacute;pontok &uacute;j h&aacute;l&oacute;zati
szolg&aacute;ltat&aacute;sok sz&eacute;les k&ouml;r&eacute;t
t&aacute;mogatj&aacute;k, mint p&eacute;ld&aacute;ul az
encapsulation, tunneling szolg&aacute;ltat&aacute;sokat, a
titkos&iacute;t&aacute;st &eacute;s a
teljes&iacute;tm&eacute;ny &aacute;tdolgoz&aacute;s&aacute;t.
Ennek eredm&eacute;nyek&eacute;nt gyorsan &eacute;s kevesebb
hib&aacute;val k&eacute;sz&uuml;lhet protot&iacute;pus
&eacute;s kereskedelmi c&eacute;l&uacute;
telep&iacute;t&eacute;s a kifejlesztett h&aacute;l&oacute;zati
szolg&aacute;ltat&aacute;sokb&oacute;l.</li>
<li>A <b>TrustedBSD MAC keretrendszerrel
b&#245;v&iacute;thet&#245; rendszermag szint&#251;
v&eacute;delem</b> lehet&#245;v&eacute; teszi, hogy az
oper&aacute;ci&oacute;s rendszer aktu&aacute;lis
biztons&aacute;gi modellj&eacute;t a
k&uuml;l&ouml;nb&ouml;z&#245; k&ouml;rnyezetek szerint szabjuk
testre, a meger&#245;s&iacute;t&#245;
szab&aacute;lyokt&oacute;l kezdve a k&ouml;telez&#245;en
elrendelt bizalmass&aacute;gi c&iacute;mk&eacute;z&eacute;sig.
Ezekbe a szab&aacute;lyokba beletartozik p&eacute;ld&aacute;ul
a <b>Multi-Level Security (MLS)</b> vagy a <b>Biba
integrit&aacute;sv&eacute;delem</b>. A
kieg&eacute;sz&iacute;t&#245; modulok k&ouml;zt
tov&aacute;bb&aacute; megtal&aacute;lhat&oacute; m&eacute;g a
<b>SEBSD</b> &eacute;s a <b>Type Enforcement</b> egy FLASK
alap&uacute; v&aacute;ltozata.</li>
<li>A <b>TrustedBSD Audit</b> egy biztons&aacute;gi
esem&eacute;nyeket napl&oacute;z&oacute; rendszer, amely
j&oacute;l testreszabhat&oacute;, biztons&aacute;gos &eacute;s
megb&iacute;zhat&oacute; napl&oacute;z&oacute;
szolg&aacute;ltat&aacute;st ny&uacute;jt az audit
szolg&aacute;ltat&aacute;son kereszt&uuml;l. A
rendszergazd&aacute;k a felhaszn&aacute;l&oacute;k, az
&aacute;llom&aacute;nym&#251;veletek, a v&eacute;grehajtott
parancsok, a h&aacute;l&oacute;zati aktivit&aacute;s, a
bejelntkez&eacute;sek &eacute;s rengeteg egy&eacute;b folyamat
nyomonk&ouml;vet&eacute;s&eacute;hez be tudj&aacute;k
&aacute;ll&iacute;tani a napl&oacute;z&aacute;s
m&oacute;dj&aacute;t &eacute;s
r&eacute;szletess&eacute;g&eacute;t. Az
audit-cs&#245;vezet&eacute;kek lehet&#245;v&eacute; teszik az
IDS eszk&ouml;z&ouml;k sz&aacute;m&aacute;ra, hogy a
rendszermag audit szolg&aacute;ltat&aacute;s&aacute;hoz
csatlakozzanak &eacute;s feliratkozzanak olyan
esem&eacute;nyekhez, amelyekre sz&uuml;ks&eacute;g&uuml;k van
a biztons&aacute;gi fel&uuml;gyelet
ell&aacute;t&aacute;s&aacute;hoz. A &os; t&aacute;mogatja az
ipari szabv&aacute;nynak sz&aacute;m&iacute;t&oacute; BSM
audit &aacute;llom&aacute;nyform&aacute;tumot &eacute;s API-t,
ez&aacute;ltal lehet&#245;v&eacute; teszi, hogy
megl&eacute;v&#245; BSM eszk&ouml;z&ouml;ket
haszn&aacute;ljunk m&oacute;dos&iacute;t&aacute;s
n&eacute;lk&uuml;l, vagy &eacute;ppen kisebb
m&ouml;dos&iacute;t&aacute;sokkal. Ezt a form&aacute;tumot
haszn&aacute;ljuk Solaris &eacute;s Mac&nbsp;OS&nbsp;X
rendszereken is, &iacute;gy biztos&iacute;tj&aacute;k az
im&eacute;nti rendszerek k&ouml;zti
&aacute;tj&aacute;rhat&oacute;s&aacute;got &eacute;s az
egys&eacute;ges&iacute;tett elemz&eacute;st.</li>
<li>A <b>GEOM modul&aacute;ris lemezkezel&#245; r&eacute;teg</b>
alkalmaz&aacute;s&aacute;val &uacute;j lemezkezel&#245;
szolg&aacute;ltat&aacute;sokat tudunk kifejleszteni &eacute;s
k&ouml;nnyed&eacute;n beilleszteni a &os; lemezkezel&#245;
alrendszer&eacute;be. A GEOM egy megb&iacute;zhat&oacute;
modellt biztos&iacute;t a lemezek
felder&iacute;t&eacute;s&eacute;hez &eacute;s r&eacute;tegbe
szervez&eacute;s&eacute;hez, amivel &iacute;gy
egyszer&#251;s&iacute;ti az olyan szolg&aacute;ltat&aacute;sok
haszn&aacute;lat&aacute;t, mint p&eacute;ld&aacute;ul a RAID,
vagy &eacute;ppen a k&ouml;tetek kezel&eacute;s&eacute;t.</li>
<li>A <b>GEOM-alap&uacute; lemeztitkos&iacute;t&aacute;s
(GBDE)</b> a GEOM keretrendszer haszn&aacute;lat&aacute;n
kereszt&uuml;l ny&uacute;jt egy er&#245;s kriptogr&aacute;fiai
v&eacute;delmet. K&eacute;pes
&aacute;llom&aacute;nyrendszerek,
lapoz&oacute;eszk&ouml;z&ouml;k vagy m&aacute;s egy&eacute;b
t&aacute;rol&oacute;eszk&ouml;z&ouml;k v&eacute;delm&eacute;t
ell&aacute;tni.</li>
<li>A <b>Kernel Queues</b> seg&iacute;ts&eacute;g&eacute;vel az
alkalmaz&aacute;sok hat&eacute;konyabban k&eacute;pesek
v&aacute;laszolni a k&uuml;l&ouml;nb&ouml;z&#245;
t&iacute;pus&uacute; aszinkron esem&eacute;nyekre, mint
p&eacute;ld&aacute;ul az &aacute;llom&aacute;ny- &eacute;s
socket I/O, ezzel is n&ouml;velve az adott alkalmaz&aacute;s
&eacute;s a rendszer teljes&iacute;tm&eacute;ny&eacute;t.</li>
<li>Az <b>Accept Filters</b> alrendszer az olyan
kapcsolatintenz&iacute;v szolg&aacute;ltat&aacute;sok, mint
p&eacute;ld&aacute;ul webszerverek sz&aacute;m&aacute;ra
lehet&#245;v&eacute; teszi, hogy a feladataik egy
r&eacute;sz&eacute;t a rendszermagon bel&uuml;l
futtass&aacute;k, n&ouml;velve ezzel a
teljes&iacute;tm&eacute;nyt.</li>
</ul>
<h2>A &os; rengeteg biztons&aacute;gi funkci&oacute;val rendelkezik
a h&aacute;l&oacute;zatok &eacute;s kiszolg&aacute;l&oacute;k
v&eacute;delm&eacute;re</h2>
<p>A &os; fejleszt&#245;i ugyan&uacute;gy t&ouml;r&#245;dnek a
biztons&aacute;ggal ak&aacute;r a teljes&iacute;tm&eacute;nnyel
vagy a megb&iacute;zhat&oacute;s&aacute;ggal. A &os;
rendszermag szintj&eacute;n t&aacute;mogatja az
<b>&aacute;llapottart&oacute; IP-t&#251;zfalakat</b> &eacute;s
m&aacute;s egy&eacute;b szolg&aacute;ltat&aacute;sokat is, mint
p&eacute;ld&aacute;ul az <b>IP proxy
&aacute;tj&aacute;r&oacute;kat</b>,
<b>hozz&aacute;f&eacute;r&eacute;s-vez&eacute;rl&eacute;si
list&aacute;kat</b>, a <b>k&ouml;telez&#245;
hozz&aacute;f&eacute;r&eacute;s-vez&eacute;rl&eacute;st</b>,
<b>jail alap&uacute; virtu&aacute;lis rendszerek
kezel&eacute;s&eacute;t</b> &eacute;s a
<b>titkos&iacute;t&aacute;ssal v&eacute;dett lemezeket</b>.
Ezek a funkci&oacute;k olyan magas biztons&aacute;gi
ig&eacute;ny&#251; szolg&aacute;ltat&aacute;sok
v&eacute;delm&eacute;re haszn&aacute;lhat&oacute;ak fel,
p&eacute;ld&aacute;ul a k&ouml;lcs&ouml;n&ouml;sen bizalmatlan
szolg&aacute;ltat&oacute;k &eacute;s &uuml;gyfelek
k&ouml;z&ouml;tt, vagy a h&aacute;l&oacute;zati szegmensek
meger&#245;s&iacute;tett
elk&uuml;l&ouml;n&iacute;t&eacute;s&eacute;re &eacute;s
biztons&aacute;gos
inform&aacute;ci&oacute;&aacute;raml&aacute;st
biztos&iacute;t&oacute; csatorn&aacute;k
l&eacute;trehoz&aacute;s&aacute;ra.</p>
<p>A &os; ezenk&iacute;v&uuml;l t&aacute;mogat
k&uuml;l&ouml;nb&ouml;z&#245; kriptogr&aacute;fiai szoftvereket;
biztons&aacute;gos shelleket; Kerberos alap&uacute;
hiteles&iacute;t&eacute;st; jailekkel
megval&oacute;s&iacute;tott <q>virtu&aacute;lis szervereket</q>; a
szolg&aacute;ltat&aacute;sok chroot k&ouml;rnyezetbe
z&aacute;r&aacute;s&aacute;t, amellyel &iacute;gy
korl&aacute;tozni tudjuk az &aacute;llom&aacute;nyrendszerek
el&eacute;r&eacute;st a szoftverek fel&#245;l;
biztons&aacute;gos RPC szolg&aacute;ltat&aacute;st; a TCP
wrappereket t&aacute;mogat&oacute; szoftverek
sz&aacute;m&aacute;ra pedig
hozz&aacute;f&eacute;r&eacute;s-vez&eacute;rl&eacute;si
list&aacute;kat a TCP wrappers-t t&aacute;mogat&oacute;
alkalmaz&aacute;sok sz&aacute;m&aacute;ra.</p>
</body>
</html>
<!--
Local Variables:
mode: sgml
sgml-indent-data: t
sgml-omittag: nil
sgml-always-quote-attributes: t
End:
-->