Journal kernel securisé

Posté par  .
Étiquettes :
0
30
mar.
2003
il y a un kernel avec la mdk 9.1 version securisé
http://grsecurity.net/features.php
quelqu'un a testé ?
sinon je trouve la nouvelle version de mdk lourde
mon amd k6 2 souffre meme avec 456 de ram,
serait QT2 ?
cela sera sans doute la derniere upgrade et peut etre un openbsd
la prochaine fois sir les ports sont plus consistants dans la version 3.3.
  • # Re: kernel securisé

    Posté par  . Évalué à 1.

    Je n'utilise pas MDK mais en revanche, j'utilise le ptch grsecurity pour toutes mes machines sensibles chez moi ou au taf : passerelles, serveurs.... Grsecurity est très efficace et permet d'avoir un noyau plus stricte que le noyau original. Empecher la lecture des données n'appartenant pas à l'utilisateur dans le /proc est très utile par exemple....de même que tous les outils d'audits que l'ont peut même en place et la possibilité de rendre non exécutable la pile. Enfin bref personnellement j'aime beaucoup. D'ailleurs, sourceforge utilise ce patch sur ses serveurs accessibles aux développeurs....
    • [^] # Re: kernel securisé

      Posté par  . Évalué à 1.

      vais tester ca :)
    • [^] # Re: kernel securisé

      Posté par  . Évalué à 1.

      Ca peut effectivement être interessant lorsque on donne des shells à des inconnus. Pour des passerelles, serveurs ou seule peuvent se logger des gens identifiés clairements, ça n'a pas d'intérêt et ça peut me être genant (limite le champs d'action).
  • # Re: kernel securisé

    Posté par  (site web personnel) . Évalué à 1.

    Euh.... Si avec 456 Mo de ram c'est lourd c'est vraiment bizarre. Moi je trouve plutôt que c'est de moins en moins lourd. Je l'ai même installée sur mon k6-2 350 avec 96Mo :)

    L'association LinuxFr ne saurait être tenue responsable des propos légalement repréhensibles ou faisant allusion à l'évêque de Rome, au chef de l'Église catholique romaine ou au chef temporel de l'État du Vatican et se trouvant dans ce commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.