NAIS.OS — njĂ« distribuim minimalist, i ndĂ«rtuar nga zero dhe i optimizuar pĂ«r konteinerĂ«

Projekti NAIS.OS zhvillon një distribucion Linux të pavarur, i ndërtuar "nga e para" nga kodet burimore dhe mbështet një bazë paketash të vetën, pa huazuar skenarët e ndërtimit të paketave nga distribucione të tjera. Projekti zhvillon mjetet e veta, setin e vet të patches dhe politikën e tij të ndërtimit. Një imazh iso (603 MB) është në dispozicion për descarkim, i orientuar për instality në makina virtuale (KVM, Proxmox, VMware, VirtualBox etj.).

Distribucioni shpërndahet falas për përdorim privat dhe komercial pa kufizime mbi numrin e pajisjeve. Megjithatë, marrëveshja e licencës ndalon "modifikimin, adaptimin, përkthimin, dekompilimin, de-assemblerimin ose në ndonjë mënyrë të përpiqet të marrë kodin burimor, përveç rasteve që lejohet qartë nga ligji në fuqi ose kushtet e licencave të komponenteve të hapura". Po ashtu, ndalohet "të transferojë, shesë, japë me qira, ofrojë për përdorim, publikojë ose në ndonjë mënyrë të shpërndajë produktin softueror pa pëlqimin me shkrim të të drejtave."

NAIS.OS pozicionohet si njĂ« sistem serveri me mbĂ«shtetje afatgjatĂ« (LTS), i optimizuar pĂ«r makinave virtuale, sistemeve cloud dhe edge-node. Baza, kompajlerĂ«t, bibliotekat thelbĂ«sore, kripto-steku — tĂ« gjitha janĂ« ndĂ«rtuar sipas kĂ«rkesave tĂ« pĂ«rbashkĂ«ta pĂ«r riprodhueshmĂ«ri dhe siguri. Projekti Ă«shtĂ« i regjistruar nĂ« regjistrin e softuerit rus (regjistrimi do tĂ« thotĂ« se mund tĂ« pĂ«rmbushĂ« kĂ«rkesat pĂ«r "softuer vendas" nĂ« segmentin publik dhe pĂ«r disa porositĂ«s korporatash).

Mbështeten dy qasje: e azhurnueshme në mënyrë atomike (immutable mbi bazën OSTree) dhe RPM klasike (dnf/dnf5). Në variantin atomik, ndarja /usr montzohet në mënyrë vetëm për lexim, azhurnimet zbatohen tërësisht për të gjithë sistemin, për rikthimin e azhurnimeve të dështuara përdoren snapshot-et Btrfs, versionet e sistemit bazë shqyrtohen si artefakte, të cilat mund të menaxhohen dhe zbatohet në nodet përmes depozitave OSTree. Variante RPM klasike përdor menaxhimin e paketave përmes dnf dhe dnf5, mbështet azhurnimet manuale dhe automatik dhe ofron një instalues konsolë "niceos-installer".

Distro ofron një bazë minimale dhe të parashikueshme për kontejnerët, ku nuk ka një ndërfaqe grafike, aktivizohen vetëm shërbimet bazë (systemd, utilitetet rrjet, SSH, firewall në nftables/firewalld, utilitetet bazë të monitorimit, dhe të gjithë softueri aplikativ ofrohet për t'u instaluar në kontejnerë (Docker/Podman/Kubernetes) ose si shërbime të veçanta mbi bazën.

Në Docker Hub ka imazhe zyrtare të kontejnerëve. Të tillë imazhe ndërtohen mbi bazën e njëjtë minimale NiceOS Base, punojnë nga një përdorues jo privilegjuar, përmbajnë SBOM të integruara (CycloneDX/SPDX) dhe raporte për vulnerabilitetet (Trivy, Grype), janë të pajisura me raporte të integruara për auditimin offline brenda kontejnerit.

Ka mbështetje për kriptografinë vendase (një stek i ndërtuar dhe i testuar për ata që kanë nevojë për kërkesat dhe auditimet e GOST):

  • GnuPG me GOST (GOST R 34.10-2012 dhe GOST R 34.11-2012), duke pĂ«rfshirĂ« nĂ«nshkrimin, enkriptimin dhe verifikimin;
  • OpenSSL me GOST — TLS dhe utilitetet CLI me kriptografi GOST;
  • libksba/nettle — mbĂ«shtetje pĂ«r GOST nĂ« CMS dhe X.509;
  • OpenVPN me GOST — njĂ« server i gatshĂ«m me kriptimet GOST, ka njĂ« skript qĂ« e pĂ«rhap; VPN (PKI, firewall, monitorim, integrim me Prometheus) brenda disa minutash;
  • Utilitet pĂ«r kontrollin e integritetit me hash GOST (gost12sum, profile nĂ« openssl dgst etj.).

Mundësi për rritjen e sigurisë:

  • SELinux aktivizuar si parazgjedhje;
  • PĂ«rdoren flamujt standard tĂ« mbrojtjes gjatĂ« ndĂ«rtimit (PIE, RELRO, SSP, FORTIFY_SOURCE etj.);
  • SkenarĂ« tĂ« zbatuar pĂ«r kontrollin e integritetit (Secure Boot, IMA, AIDE me algoritme GOST);
  • Çdo paketĂ« RPM Ă«shtĂ« e nĂ«nshkruar, ka njĂ« model Zero-Trust PKI: karakteristika tĂ« parazgjedhura dhe mos u besohet asaj qĂ« nuk ka kaluar verifikimin;
  • PĂ«r paketat dhe imazhet gjenerohen SBOM dhe raporte pĂ«r dobĂ«sitĂ«.

Mundësi për sisteme virtuale dhe cloud:

  • ËshtĂ« shpallur mbĂ«shtetje pĂ«r makina virtuale tĂ« ndjeshme (AMD SEV-SNP, Intel TDX). Ka utilitete pĂ«r vlerĂ«simin e makinave virtuale nĂ« kĂ«to skenarĂ«.
  • Imazhi zyrtar i NAJCE.OS 5.2 Ă«shtĂ« i disponueshĂ«m nĂ« Yandex Cloud Marketplace si njĂ« makinĂ« virtuale, e cila pĂ«rfshin tashmĂ« Docker, glibc dhe Python 3.12; distribucioni Ă«shtĂ« shĂ«nuar si i regjistruar nĂ« softin rus;
  • NĂ« Cloud.ru Marketplace, distribucioni pĂ«rshkruhet si "sistemi operacional minimalistik rus pĂ«r kontejnerĂ«. Imazhi pĂ«r VM, Docker dhe Kubernetes";
  • NjĂ« edicion i veçantĂ« i NiceOS V Ă«shtĂ« optimizuar pĂ«r hipervizorĂ«t (Proxmox, VMware ESXi, KVM/QEMU, AWS/Yandex Cloud/Google Cloud etj.), me njĂ« grup minimal shĂ«rbimesh dhe theks tĂ« veçantĂ« nĂ« instalimet automatizuara pĂ«rmes Kickstart/JSON.

Versionet e përdorura përfshijnë:

  • Linux 6.13.x,
  • GCC 14.3, Glibc 2.41,
  • OpenSSL 3.5.1 (me zgjerime pĂ«r GOST),
  • systemd 257, coreutils 9.6.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster