Menu

Connexion utilisateur

Tags des fortunes

securité

GrSecurity 2.0

I) Introduction

Cet article a été écrit par FLESCH Jérôme pour debian-fr et est sous license FDL.

Lors de sa rédaction, le dernier noyau stable en date était le 2.6.5 (20/05/2004).

En fait cet article complète celui_çi pour la simple et bonne raison qu'il y a relativement peu de changements entre GrSecurity 1 et GrSecurity 2.
Les principaux changements sont:

  • Lors de la compilation du noyau, les options ne sont plus exactement réparties comme avant.
  • Séparation plus claire des options fournies par le patch PaX et celles fournies par le patch GrSecurity.
  • Ajout de nouvelles options encore plus tordues.

Je n'ai pas regardé s'il y avait des changements au niveau des ACLs, mais cela serait étonnant.

GrSecurity sur une Debian

Écrit par Jérôme Flesch pour debian-fr.org
Ce document est sous license FDL.

Cet article a été écrit au moment où le dernier noyau Linux stable en date était le 2.4.21 (9/8/2003) et pour GrSecurity 1.0.
Cet article se base essentiellement sur la documentation officielle (http://www.grsecurity.org/gracldoc.htm) ainsi que sur l'aide proposée lors de la configuration du noyau.

Si vous souhaitez installer GrSecurity 2.0, vous pouvez déja jeter un oeil sur cet article qui vous donnera les principaux changements.

I) A quoi ça sert ?

Le principe de GrSecurity, appelé aussi GrSec, est simple: accroître la sécurité d'un système informatique basé sur le noyau Linux.

Syndiquer le contenu