ich versuche hier auf einem Server eine Gentoo-Hardened-Installation aufzusetzten so ähnlich wie im Wiki beschrieben. Dabei sind aber folgende Fragen aufgetaucht:
1. Bei dem Befehl "emerge eselect-compiler gcc" kommt es zu folgendem Fehler:
Code: Select all
/ # emerge eselect-compiler gcc
Calculating dependencies... done!
>>> Emerging (1 of 3) app-admin/eselect-compiler-2.0.0_rc2 to /
>>> checking ebuild checksums ;-)
>>> checking auxfile checksums ;-)
>>> checking miscfile checksums ;-)
>>> checking eselect-compiler-2.0.0_rc2.tar.gz ;-)
rm: cannot remove `binpath=/usr/i386-pc-linux-gnu/gcc-bin/3.4.4': No such file or directory
* We weren't able to find a valid eselect compiler profile for default.
* Please do the following to re-emerge gcc, then retry emerging
* eselect-compiler:
* # emerge -v --oneshot sys-devel/gcc
!!! ERROR: app-admin/eselect-compiler-2.0.0_rc2 failed.
Call stack:
ebuild.sh, line 1556: Called dyn_setup
ebuild.sh, line 668: Called pkg_setup
eselect-compiler-2.0.0_rc2.ebuild, line 32: Called die
!!! Missing eselect-compiler profile for default
!!! If you need support, post the topmost build error, and the call stack if relevant.
2. Ist es normal das man in der make.conf vom default "i386" auf ein "i686" CHOST ändert? Nur dann ist es überhaupt möglich die glibc zu kompilen, also muss das eigentlich richtig sein. Ich meine aber irgendwo gelesen zu haben dass mann das nicht änder sollte.
3. Der GCC 4.1 soll ja vor allem unter Gentoo zusätzliche Geschwindigkeitsvorteile bieten. Ist es überhaupt sinnvoll diesen einzusetzten und wenn ja, wie läuft die Installation ab. Auf einem "Non-Hardnened"-System ist mir das klar, nur wie erhalte ich eine ordentlichen Toolchain?
4. Die in der Default beschriebenen FEATURES in der make.conf verursachen auf meinem System zumindest reihenweise Fehlermeldungen und Abbrüche. Ich habe die FEATURES mal gekürzt so das alles funktioniert: "autoconfig sandbox sfperms strict". Teilweise waren die in dem Beispiel ja in der Doku sowiso mit "default-wert" markiert.
Ich danke erstmal
TO