LINUX.ORG.RU

Патчи на ядро


0

0

Псоветуте что почитать о security-патчах для линуксовых ядер. Прежде всего интересует информация общего характера: назначение, состав, рекомендуемая область применения. Особенно последнее с привязкой к роли сервера с указанием условий необходимости и достаточности.

Например: 1) ядру сервера web-хостинга необходимо и достаточно иметь owl-патч, потому как... 2) -/- роутера - то-то... 3) ядру DNS-сервера - то-то... 4) ядру сервера с активно работающими shell-юзерами то-то..

Можно, конечно, сесть и самому почитать документацию на все существующие 10-15 семейств патчей. Но, боюсь отсутствие реального опыта их использования не позволит мне сделать правильных выводов.

Вобщем хочется двигаться от общего к частному.

anonymous

Незнаю есть ли такой обзор...
Обычно чтение README/FAQ достаточно проясняет (http://www.openwall.com/linux/README.shtml)

список ссылок наряду с самим LIDS, http://www.lids.org/links.html
могу порекомендовать использовать для общих целей grsecurity, или openwall - как попроще.

mator ★★★★★
()

По RSBAC http://www.rsbac.org/why.htm По PaX http://pax.grsecurity.net/docs/index.html

Короче RSBAC нужен для "закручивания гаек" до нужного уровня безопасности, а PaX для минимизации ущерба от чудес типа переполнения буфера.

Но самому это прикручивать тяжело - лучше взять дистр где это уже прикручено изначально. Например Adamantix http://adamantix.org/

MrKooll ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.