OK, raison de plus pour me renseigner avant de compromettre "encore plus" leur sécurité
PS : pour GRSec, je l'utilise dés qu'il sera "officiel" pour ma version de noyau.
La periode de tunning de systrace est assez importante alors que la mise en place de chroot est assez rapide. Dés que j'aurais le temps je completerais chroot avec des regles systrace