Grsecurity

Area di discussione libera.

Moderatore: Staff

Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Grsecurity

Messaggio da Bart »

Se vi recate al sito http://www.grsecurity.net/ potete trovare un'ottima patch per il kernel Linux sviluppata con l'unico scopo di migliorarne la sicurezza. E' molto apprezzata in ambito server ed al suo interno contiene prodotti di punta come, per esempio, Pax.
Unica cosa è che l'ultima release per il kernel 2.6.x è la 2.6.14.6 attualmente. Ne sapete il motivo? E se volessi installarla con l'ultimo kernel secondo voi ci sarebbero dei problemi (a mio avviso è molto probabile)? Sapete darmi qualche notizia su questo progetto e sulla politica di rilascio?

demone
Linux 0.x
Linux 0.x
Messaggi: 92
Iscritto il: mer 14 apr 2004, 0:00
Località: inferno
Contatta:

Messaggio da demone »

Dovresti usare una patch beta relativa al kernel della serie 2.6.16.x.

Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Messaggio da Bart »

demone ha scritto:Dovresti usare una patch beta relativa al kernel della serie 2.6.16.x.
Non ne conosco l'esistenza di patch beta su grsecurity e comunque sarebbe davvero poco saggio installare grsecurity per aumentare la sicurezza di un sistema e farlo con del software beta. Un po' un controsenso.

demone
Linux 0.x
Linux 0.x
Messaggi: 92
Iscritto il: mer 14 apr 2004, 0:00
Località: inferno
Contatta:

Messaggio da demone »

Infatti sarebbe un controsenso comunque io uso grsec per fare questo randomizzare i PID, restringere la struttura per la coda dati FIFO, restringere dmesg, impedire il mount in ambiente chrootato, loggare processi al di fuori del chroot nonché indivuare e bloccare exploits che possono fornire privilegi elevati ad un utente.
Oltre alla patch per il kernel vanno installati le due utility gradm2 e pax per l'amministrazione e gestione del sistema;una riguarda rbac e l'altra fa monitoring dei log.
Esiste anche un progetto basato su slackware che integra grsec e pax,scrissi una news a riguardo poco tempo fa qui
Per l'hardering di sistemi linux un altro progetto molto interessante è gentoo hardering.

Comunque qua trovi le beta delle patch di grsec

Rispondi