Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[OT] grsecurity Erfahrungen
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) Diskussionsforum
View previous topic :: View next topic  
Author Message
cruxnor
Tux's lil' helper
Tux's lil' helper


Joined: 12 Mar 2004
Posts: 133

PostPosted: Mon Jun 21, 2004 7:45 am    Post subject: [OT] grsecurity Erfahrungen Reply with quote

Hi,

mich hätte mal interessiert wie ihr mit grsecurity umgeht. Ich wollte am WE eigentlich das RBAC aktiviert haben, habs dann aber nach langem hinn und her wieder deaktiviert. Ist mir definitiev zu viel Stress! Klar ist der Ansatz genial aber für mich unwartbar!
Von der Theorie her alles zu verbieten und dann erst expliziet User,Dienste, usw. Rechte zu vergeben ist schon toll, jedoch macht des auf einem System, wo viel mit unterschiedlichen Programmen gearbeitet wird keinen Spass!
Unter dem System laufen Daemons von lcdproc über apcupsd bis hinn zu Apache+PHP+MySQL .... sind dann iergendwann ca. 10-15 Dienste die am Systemstart gestartet werden. Die alle perfekt und restriktiv zu Administrieren ist mir definitiev zu viel Aufwand!
Vorallem der Learningmodus ist zwar nicht schlecht, sollte man jedoch nach dem "Lernen" nochmals was an einem Dienst verändern zu wollen muss wieder "gelernt" werden.
Am liebsten wär mir gewesen, dass ich erstmal alles erlaube und danach nur die Dienste die über das Internet erreichbar sind zu beschränken.

Jetzt die große Frage: Wie managed ihr eure grSecurity-Server ?

ciau, cruxnor
Back to top
View user's profile Send private message
toskala
Advocate
Advocate


Joined: 14 Dec 2002
Posts: 2080
Location: hamburg, germany

PostPosted: Mon Jun 21, 2004 10:20 am    Post subject: Reply with quote

so geschlossen wie möglich und so offen wie nötig. ich benutze die meisten features von grsecurity und verwende noch das -fstack-protector cflag. ich denke grade ernsthaft über dieses se-linux erweiterungsteilchen nach.

sicherheit ist eben unbequem...
_________________
adopt an unanswered post
erst denken, dann posten
Back to top
View user's profile Send private message
cruxnor
Tux's lil' helper
Tux's lil' helper


Joined: 12 Mar 2004
Posts: 133

PostPosted: Mon Jun 21, 2004 10:30 am    Post subject: Reply with quote

Hi,

dem kann ich mich im Prinzip nur anschließen! Wollte auch alles dicht machen und danach explizit öffnen nur bei der Anzahl von Diensten war/ist es mir im Moment nicht möglich!
SELinux ist eine sehr interessante "Alternative". Leider bietet SELinux keine PaX-Patches o.ä. Daher es ist im Moment einfach nur ein anderes RBAC mit MAC.
Bietet aber keine direkte Sicherheit gegen BO's o.ä.

ciau, cruxnor
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) Diskussionsforum All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum