![]() |
grsecurity
Kennt jemand von euch grsecurity?
Ich möchte die Option nutzen, daß der Kernel die IP-IDs zufällig vergibt. Ich habe leider keine Doku gefunden und irgendwie weiß ich nicht so wirklich wie ich grsecurity installieren soll ... |
In den von Gentoo Linux verwendeten Kernelsourcen (gentoo-sources) ist der grsecurity Patch inkludiert.
Eventuell sind die diversen Gentoo Mailinglisten oder das Forum ein guter Ort um nach diesbezüglichen Informationen zu suchen. HTH citizen428 |
Re: grsecurity
Zitat:
Ich verwende (wie Citizen) Gentoo und da ist der Patch schon dabei... mfg |
Ja, genau, das hab ich vom Standard ;)
Hab grade gesehen, daß bei Debian auch das grsecurity Packet dabei ist, allerdings ist das nicht im /usr/src/kernel Verzeichnis, sondern in /usr/src/kernel-patches aber ich denke wenn ich den Kernel kompilieren will, wird er das Packet nicht finden ... von dem abgesehen daß ich kein "make menuconfig" machen kann, weil da anscheinend "Ncurses" fehlt, obwohl libncurses installiert ist. |
du musst noch ncurses-dev installieren, das hat a zeitl braucht bis ich da draufgekommen bin :D
dann kannst make menuconfig machen |
OK, danke valo, "make menuconfig" funktioniert
Aber ich weiß nicht wie ich den grsecurity patch einbinden kann ... |
Ich hab da noch was gefunden:
Code:
10.4 Vertragen sich die üblichen Kernel-Patches mit dem Debian-Kernel-Source? |
Ich hab jetzt mal den Kernel mit
Code:
make-kpkg clean |
So, nun das letzte Posting für heute :D
Lotussteve hat mich grad auf einen Artikel im Webstandard aufmerksam gemacht, da schreibt einer, das bei Linux ab Kernel 2.4 die IP-IDs sowieso zufällig generiert werden :rolleyes: |
Zitat:
...ich weiss nicht ob es nicht zu verstehen ist daß es nicht automatisch ist, das Posting lautet: http://derstandard.at/?id=1220674 ipid ... gluecklicherweise gehoert auch linux - zumindest ab dem 2.4er kernel - zu den betriebsystemen mit nicht mehr so trivial vorhersehbarer ipid's verwenden ... (wen's genauer interessiert look @ net/ipv4/inetpeer.c in deinem linux-kernel source :) mehr dazu & zu weiteren ipid-problemen etwa unter http://www.insecure.org/nmap/idlescan.html just my 0.02¤ Ich habe keine Möglichkeit das zu testen, vielleicht kann ja wer Licht in die Sache bringen,danke! Ciao, Steve |
| Alle Zeitangaben in WEZ +2. Es ist jetzt 19:23 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag