| |||||
| Bas de page | |
|---|---|
| Auteur | Sujet : Optimisation du kernel: suppression des modules |
Publicité | Posté le 22-05-2008 à 07:28:04 ![]() ![]()
|
Taz bisounours-codeur | ça ne change rien au niveau de perf. Pour interdire des modules intempestif, tu complètes la blacklist d'udev. Y a rien de sécurisé à interdire le chargement des modules. Message cité 1 fois Message édité par Taz le 22-05-2008 à 09:34:14 |
zecrazytux |
--------------- unixeries: http://zecrazytux.net |
Taz bisounours-codeur |
P-Y ceci est un avatar 2.0@HFR |
--------------- De "balayeur" on est passé à "technicien de surface" et on s'achemine vers "chef de projet entretien des surfaces planes" (c) |
Taz bisounours-codeur |
|
Taz bisounours-codeur |
c'est une pratique qui ne sert à rien.
|
rld | Cecit dit, le projet GrSecurity permet entre autres, d'interdire le chargement de modules dans ton kernel.
|
Taz bisounours-codeur | Bah explique moi pourquoi. La seule chose que ça permet, c'est que si t'as un module à changer (pour des raisons de sécurité par exemple), et bien t'es obligé de rebooter. |
P-Y ceci est un avatar 2.0@HFR |
--------------- De "balayeur" on est passé à "technicien de surface" et on s'achemine vers "chef de projet entretien des surfaces planes" (c) |
P-Y ceci est un avatar 2.0@HFR |
--------------- De "balayeur" on est passé à "technicien de surface" et on s'achemine vers "chef de projet entretien des surfaces planes" (c) |
Taz bisounours-codeur | nan mais donne moi un exemple de quoi ça protège ? en quoi ça complique le travail d'un attaquant ? donne moi des exemples de rootkit qui sont implémentés avec un module noyau. Message cité 1 fois Message édité par Taz le 22-05-2008 à 15:34:14 |
P-Y ceci est un avatar 2.0@HFR |
--------------- De "balayeur" on est passé à "technicien de surface" et on s'achemine vers "chef de projet entretien des surfaces planes" (c) |
Taz bisounours-codeur | Et alors ? Une machine compromise en root, tu peux la poubelliser directement. C'est totalement bidon comme pratique. |
P-Y ceci est un avatar 2.0@HFR |
--------------- De "balayeur" on est passé à "technicien de surface" et on s'achemine vers "chef de projet entretien des surfaces planes" (c) |
Taz bisounours-codeur |
Et alors ? pour modprober, il faut bien passer root à un moment. Tu ne peux pas faire l'un sans l'autre. T'as aussi le droit de checksummer ton kernel, etc.
|
Publicité | Posté le ![]() ![]()
|





