Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Witam. Zainstalowalem grsec metoda podana na stronie http://kernelsec.cr0.org/. Ustawilem jak podano na www czyli:
This package enables grsecurity's sysctl feature. Your can change options by using /proc/sys/kernel/grsecurity.
Don't forget to echo 1 > /proc/sys/kernel/grsecurity/grsec_lock after booting (add kernel.grsecurity.grsec_lock=1 at the end of /etc/sysctl.conf)
oraz
All the special gids are configurable through /proc/sys/kernel/grsecurity
You may also want to disable module loading to protect against kernel rootkit installation (other protections such as /dev/[k]mem restrictions are enabled by default): echo 1 > /proc/sys/kernel/grsecurity/disable_modules.
You can enable PaX soft mode by using pax_softmode=1 as a kernel parameter. Then, use /proc/sys/kernel/pax to tweak your kernel.
Po reboocie nie moge sie polaczyc przez ssh dostaje connection time out. Przed instalacja grsec dzialalo wszystko ok. Mam dostep fizyczny do servera. Tylko co tu robic i gdzie moge znalezc jakas dokumentacje dotyczaca tych opcji co ktora robi i dlaczego.
Z gory dziekuje pozdrawiam.
P.S Kernel to 2.6.27.29-4-grsec
Ostatnio edytowany przez bryn1u (2010-03-09 20:24:50)
Offline
logi, logi i jeszcze raz logi.
/var/log/messages
/var/log/dmesg
Offline
bryn1u napisał(-a):
Tylko co tu robic i gdzie moge znalezc jakas dokumentacje dotyczaca tych opcji co ktora robi i dlaczego.
http://www.levy.pl/data/linux/bezpieczny_linux_grsecurity.pdf
http://newbie.linux.pl/wydruk.php?wydruk=108&show=artykul
http://grsecurity.net/quickstart.pdf
http://forums.grsecurity.net/
Offline
Strony: 1