Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2013-05-29 23:28:19

  womperm - Członek DUG

womperm
Członek DUG
Zarejestrowany: 2010-06-01

VirtualBox + PaX

Dzień dobry.
Mam moduły VBoxa skompilowane z obsługą PaX, dodatkowo MPROTECT również jest wyłączone. Niestety PaX ubija odrazu po wystartowaniu wirtualą maszynę, o dziwo po takim ubiciu muszę używać sysrq by zresetować kernel.
Próbowałem także wyłączyć wszystkie flagi w paxctl, niestety bezskutecznie.

Offline

 

#2  2013-05-30 00:51:44

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: VirtualBox + PaX

Logi i na forum grsec? - tam bym radził.
Jak tego Vboxa instalowałeś, binarny czy kompilowany?

Radzę KVM, Vbox i Grsec&Pax - to wyjątkowo nieciekawa kombinacja, mnie szkoda czasu, żeby próbować to pogodzić.
Jak potrzebuję Vboxa, to zawsze mam do tego  pod reką jajo bez grsec.


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#3  2013-05-30 13:06:02

  womperm - Członek DUG

womperm
Członek DUG
Zarejestrowany: 2010-06-01

Re: VirtualBox + PaX

VBox kompilowany. W /var/log/messages nie ma zupełnie nic co dot. by PaXa. Ja też mam jądro bez grsec, do odpalania VBoxa.

Offline

 

#4  2013-05-30 14:23:49

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: VirtualBox + PaX

Nie messages, skieruj sobie logi paxa i grseca do osobnych plików, i ustaw logrotate na te pliki, żeby Ci dyzia nie zabrakło. :D

Kod:

egrep -i 'grsec|pax' /etc/rsyslog.conf | grep -v '#'

Wynik u mnie:

Kod:

:msg, contains, "grsec" /var/log/grsec/grsec.log
:msg, contains, "grsec" ~
:msg, contains, "PAX" /var/log/grsec/pax.log
:msg, contains, "PAX" ~

i logi siedzą grzecznie w /var/log/grsec/*

Kod:

cat /etc/logrotate.d/grsec
/var/log/grsec/*.log {
    daily
    rotate 3
    compress
    delaycompress
    missingok
    notifempty
    create 0640 root root
    sharedscripts
}

i jest z nimi porządek.

Edit:
Moje boje z Virtualboxem:
http://forums.grsecurity.net/viewtopic.php?f=3&t=2570
Z messages można wygrepować info Vboxa po prostu

Kod:

grep -i virtualbox /var/log/messages

Sam Vbox po crashu też zostawia log w

Kod:

 ~/.VirtualBox/

Pozdrawiam
;-)

Ostatnio edytowany przez Jacekalex (2013-05-30 14:44:46)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)