![]() |
![]() |
|
|
|||||||
| Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#1 |
|
bitte Mailadresse prüfen!
Registriert seit: 03.04.2001
Beiträge: 2.387
|
Kennt jemand von euch grsecurity?
Ich möchte die Option nutzen, daß der Kernel die IP-IDs zufällig vergibt. Ich habe leider keine Doku gefunden und irgendwie weiß ich nicht so wirklich wie ich grsecurity installieren soll ... |
|
|
|
|
|
#2 |
|
Elite
![]() |
In den von Gentoo Linux verwendeten Kernelsourcen (gentoo-sources) ist der grsecurity Patch inkludiert.
Eventuell sind die diversen Gentoo Mailinglisten oder das Forum ein guter Ort um nach diesbezüglichen Informationen zu suchen. HTH citizen428 |
|
|
|
|
|
#3 | |
|
Inventar
![]() Registriert seit: 08.02.2000
Beiträge: 1.696
|
Zitat:
Hast du auch auf derstandard.at/web bzw. im c't den Bericht gelesen und mehrere Rechner in Betrieb?? Ich verwende (wie Citizen) Gentoo und da ist der Patch schon dabei... mfg
____________________________________
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you. |
|
|
|
|
|
|
#4 |
|
bitte Mailadresse prüfen!
Registriert seit: 03.04.2001
Beiträge: 2.387
|
Ja, genau, das hab ich vom Standard
![]() Hab grade gesehen, daß bei Debian auch das grsecurity Packet dabei ist, allerdings ist das nicht im /usr/src/kernel Verzeichnis, sondern in /usr/src/kernel-patches aber ich denke wenn ich den Kernel kompilieren will, wird er das Packet nicht finden ... von dem abgesehen daß ich kein "make menuconfig" machen kann, weil da anscheinend "Ncurses" fehlt, obwohl libncurses installiert ist. |
|
|
|
|
|
#5 |
|
Inventar
![]() Registriert seit: 15.11.2000
Alter: 43
Beiträge: 7.684
|
du musst noch ncurses-dev installieren, das hat a zeitl braucht bis ich da draufgekommen bin
![]() dann kannst make menuconfig machen
____________________________________
Yeah, yo mama dresses you funny and you need a mouse to delete files. Jabber-ID: valo [at] cargal \'.\' org Infected Mushroom and Barri Saharof - Live in Eilat Desert Israel 24-10-2002 A*S*Y*S - SSL-Pickup 21-10-2002 Dj Tiesto - Forbidden Paradise 8/Mystic Swamp |
|
|
|
|
|
#6 |
|
bitte Mailadresse prüfen!
Registriert seit: 03.04.2001
Beiträge: 2.387
|
OK, danke valo, "make menuconfig" funktioniert
Aber ich weiß nicht wie ich den grsecurity patch einbinden kann ... |
|
|
|
|
|
#7 |
|
bitte Mailadresse prüfen!
Registriert seit: 03.04.2001
Beiträge: 2.387
|
Ich hab da noch was gefunden:
Code:
10.4 Vertragen sich die üblichen Kernel-Patches mit dem Debian-Kernel-Source?
Prinzipiell kann es immer zu Problemen kommen, die gängigen Patches funktionieren aber eigentlich alle. Eine Suche mit Google nach 'patchname debian' hilft dir eventuell weiter.
Ausserdem sind einige patches als Debian-Paket verfügbar und können mittels make-kpkg eingespielt werden. z.b. der freeswan patch:
apt-get install kernel-patch-freeswan
cd /usr/src/kernel-source-<version>
make-kpkg clean
export PATCH_THE_KERNEL=YES
make-kpkg --added-patches=freeswan --revision=revision.1 kernel_image
|
|
|
|
|
|
#8 |
|
bitte Mailadresse prüfen!
Registriert seit: 03.04.2001
Beiträge: 2.387
|
Ich hab jetzt mal den Kernel mit
Code:
make-kpkg clean export PATCH_THE_KERNEL=YES make-kpkg --added-patches=grsecurity --revision=revision.1 kernel_image |
|
|
|
|
|
#9 |
|
bitte Mailadresse prüfen!
Registriert seit: 03.04.2001
Beiträge: 2.387
|
So, nun das letzte Posting für heute
![]() Lotussteve hat mich grad auf einen Artikel im Webstandard aufmerksam gemacht, da schreibt einer, das bei Linux ab Kernel 2.4 die IP-IDs sowieso zufällig generiert werden ![]() |
|
|
|
|
|
#10 | |
|
Inventar
![]() Registriert seit: 23.09.2000
Beiträge: 2.321
|
Zitat:
...ich weiss nicht ob es nicht zu verstehen ist daß es nicht automatisch ist, das Posting lautet: http://derstandard.at/?id=1220674 ipid ... gluecklicherweise gehoert auch linux - zumindest ab dem 2.4er kernel - zu den betriebsystemen mit nicht mehr so trivial vorhersehbarer ipid's verwenden ... (wen's genauer interessiert look @ net/ipv4/inetpeer.c in deinem linux-kernel source ![]() mehr dazu & zu weiteren ipid-problemen etwa unter http://www.insecure.org/nmap/idlescan.html just my 0.02¤ Ich habe keine Möglichkeit das zu testen, vielleicht kann ja wer Licht in die Sache bringen,danke! Ciao, Steve
____________________________________
-- www.cargal.org GnuPG-key-ID: 0x051422A0 \"Be the change you want to see in the world\"-Mahatma Gandhi Jabber-ID:lotussteve@cargal.org |
|
|
|
|
![]() |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|