WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 28.02.2003, 15:37   #1
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard grsecurity

Kennt jemand von euch grsecurity?
Ich möchte die Option nutzen, daß der Kernel die IP-IDs zufällig vergibt. Ich habe leider keine Doku gefunden und irgendwie weiß ich nicht so wirklich wie ich grsecurity installieren soll ...
K@sperl ist offline   Mit Zitat antworten
Alt 01.03.2003, 11:55   #2
citizen428
Elite
 
Registriert seit: 04.04.2001
Beiträge: 1.358


citizen428 eine Nachricht über ICQ schicken
Standard

In den von Gentoo Linux verwendeten Kernelsourcen (gentoo-sources) ist der grsecurity Patch inkludiert.

Eventuell sind die diversen Gentoo Mailinglisten oder das Forum ein guter Ort um nach diesbezüglichen Informationen zu suchen.

HTH
citizen428
____________________________________
citizen428.blog() | CARGAL | open.source.mac
citizen428 ist offline   Mit Zitat antworten
Alt 01.03.2003, 14:13   #3
SNo0py
Inventar
 
Registriert seit: 08.02.2000
Beiträge: 1.696


Standard Re: grsecurity

Zitat:
Original geschrieben von Flanders
Kennt jemand von euch grsecurity?
Ich möchte die Option nutzen, daß der Kernel die IP-IDs zufällig vergibt. Ich habe leider keine Doku gefunden und irgendwie weiß ich nicht so wirklich wie ich grsecurity installieren soll ...
Hast du auch auf derstandard.at/web bzw. im c't den Bericht gelesen und mehrere Rechner in Betrieb??

Ich verwende (wie Citizen) Gentoo und da ist der Patch schon dabei...

mfg
____________________________________
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
SNo0py ist offline   Mit Zitat antworten
Alt 01.03.2003, 14:18   #4
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard

Ja, genau, das hab ich vom Standard

Hab grade gesehen, daß bei Debian auch das grsecurity Packet dabei ist, allerdings ist das nicht im /usr/src/kernel Verzeichnis, sondern in /usr/src/kernel-patches aber ich denke wenn ich den Kernel kompilieren will, wird er das Packet nicht finden ... von dem abgesehen daß ich kein "make menuconfig" machen kann, weil da anscheinend "Ncurses" fehlt, obwohl libncurses installiert ist.
K@sperl ist offline   Mit Zitat antworten
Alt 01.03.2003, 14:32   #5
valo
Inventar
 
Registriert seit: 15.11.2000
Alter: 43
Beiträge: 7.684


Standard

du musst noch ncurses-dev installieren, das hat a zeitl braucht bis ich da draufgekommen bin

dann kannst make menuconfig machen
____________________________________
Yeah, yo mama dresses you funny and you need a mouse to delete files.
Jabber-ID: valo [at] cargal \'.\' org

Infected Mushroom and Barri Saharof - Live in Eilat Desert Israel 24-10-2002
A*S*Y*S - SSL-Pickup 21-10-2002
Dj Tiesto - Forbidden Paradise 8/Mystic Swamp
valo ist offline   Mit Zitat antworten
Alt 01.03.2003, 14:48   #6
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard

OK, danke valo, "make menuconfig" funktioniert
Aber ich weiß nicht wie ich den grsecurity patch einbinden kann ...
K@sperl ist offline   Mit Zitat antworten
Alt 01.03.2003, 17:58   #7
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard

Ich hab da noch was gefunden:
Code:
10.4 Vertragen sich die üblichen Kernel-Patches mit dem Debian-Kernel-Source?
Prinzipiell kann es immer zu Problemen kommen, die gängigen Patches funktionieren aber eigentlich alle. Eine Suche mit Google nach 'patchname debian' hilft dir eventuell weiter.
Ausserdem sind einige patches als Debian-Paket verfügbar und können mittels make-kpkg eingespielt werden. z.b. der freeswan patch:

     apt-get install kernel-patch-freeswan
     cd /usr/src/kernel-source-<version>
     make-kpkg clean
     export PATCH_THE_KERNEL=YES
     make-kpkg --added-patches=freeswan --revision=revision.1 kernel_image
Kann ich also zu einem bestehenden Image diesen grsecurity Patch einfach mit den vorher genannten Befehlen hinzufügen?
K@sperl ist offline   Mit Zitat antworten
Alt 02.03.2003, 00:10   #8
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard

Ich hab jetzt mal den Kernel mit
Code:
make-kpkg clean
export PATCH_THE_KERNEL=YES
make-kpkg --added-patches=grsecurity --revision=revision.1 kernel_image
neu kompiliert und es sollte bei /proc/sys/ ein Verzeichnis grsecurity aufscheinen, es ist aber nicht da. Warum hat das Patchen nicht funktioniert?
K@sperl ist offline   Mit Zitat antworten
Alt 02.03.2003, 00:40   #9
K@sperl
bitte Mailadresse prüfen!
 
Registriert seit: 03.04.2001
Beiträge: 2.387


Standard

So, nun das letzte Posting für heute
Lotussteve hat mich grad auf einen Artikel im Webstandard aufmerksam gemacht, da schreibt einer, das bei Linux ab Kernel 2.4
die IP-IDs sowieso zufällig generiert werden
K@sperl ist offline   Mit Zitat antworten
Alt 02.03.2003, 03:01   #10
Lotussteve
Inventar
 
Registriert seit: 23.09.2000
Beiträge: 2.321


Idee

Zitat:
Original geschrieben von Flanders
Lotussteve hat mich grad auf einen Artikel im Webstandard aufmerksam gemacht, da schreibt einer, das bei Linux ab Kernel 2.4
die IP-IDs sowieso zufällig generiert werden
Hallo!

...ich weiss nicht ob es nicht zu verstehen ist daß es nicht automatisch ist, das Posting lautet:

http://derstandard.at/?id=1220674

ipid ...
gluecklicherweise gehoert auch linux - zumindest ab dem 2.4er kernel - zu den betriebsystemen mit nicht mehr so trivial vorhersehbarer ipid's verwenden ...

(wen's genauer interessiert look @ net/ipv4/inetpeer.c in deinem linux-kernel source

mehr dazu & zu weiteren ipid-problemen etwa unter http://www.insecure.org/nmap/idlescan.html

just my 0.02¤


Ich habe keine Möglichkeit das zu testen, vielleicht kann ja wer Licht in die Sache bringen,danke!


Ciao,

Steve
____________________________________
--
www.cargal.org
GnuPG-key-ID: 0x051422A0
\"Be the change you want to see in the world\"-Mahatma Gandhi
Jabber-ID:lotussteve@cargal.org
Lotussteve ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 17:14 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag