Se vi recate al sito http://www.grsecurity.net/ potete trovare un'ottima patch per il kernel Linux sviluppata con l'unico scopo di migliorarne la sicurezza. E' molto apprezzata in ambito server ed al suo interno contiene prodotti di punta come, per esempio, Pax.
Unica cosa è che l'ultima release per il kernel 2.6.x è la 2.6.14.6 attualmente. Ne sapete il motivo? E se volessi installarla con l'ultimo kernel secondo voi ci sarebbero dei problemi (a mio avviso è molto probabile)? Sapete darmi qualche notizia su questo progetto e sulla politica di rilascio?
Grsecurity
Moderatore: Staff
Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Infatti sarebbe un controsenso comunque io uso grsec per fare questo randomizzare i PID, restringere la struttura per la coda dati FIFO, restringere dmesg, impedire il mount in ambiente chrootato, loggare processi al di fuori del chroot nonché indivuare e bloccare exploits che possono fornire privilegi elevati ad un utente.
Oltre alla patch per il kernel vanno installati le due utility gradm2 e pax per l'amministrazione e gestione del sistema;una riguarda rbac e l'altra fa monitoring dei log.
Esiste anche un progetto basato su slackware che integra grsec e pax,scrissi una news a riguardo poco tempo fa qui
Per l'hardering di sistemi linux un altro progetto molto interessante è gentoo hardering.
Comunque qua trovi le beta delle patch di grsec
Oltre alla patch per il kernel vanno installati le due utility gradm2 e pax per l'amministrazione e gestione del sistema;una riguarda rbac e l'altra fa monitoring dei log.
Esiste anche un progetto basato su slackware che integra grsec e pax,scrissi una news a riguardo poco tempo fa qui
Per l'hardering di sistemi linux un altro progetto molto interessante è gentoo hardering.
Comunque qua trovi le beta delle patch di grsec

