View previous topic :: View next topic |
Author |
Message |
hambuergaer Apprentice
Joined: 08 Mar 2004 Posts: 294 Location: Hamburg
|
Posted: Sat Mar 19, 2005 11:44 am Post subject: Frage zum Gentoo Grsecurity v2 Guide |
|
|
Hi Leute,
ich habe eine kurze Frage zum Gentoo Grsecurity v2 Guide. Dort steht, man solle die Kernel-Features für Grsecurity und Pax per Hand in die .config eintragen. So habe ich es auch getan. Jedoch nimmt der Kernel die Änderungen nicht an. Wenn ich z.B.
Code: | cd /usr/src/linux && make menuconfig |
ausführe, dann wars das mit den Änderungen... Kann mir vielleicht jemand verraten, wie ich die im Gentoo Grsecurity v2 Guide beschriebenen Optionen dem Kernel beibrigen kann und er die Änderungen dann auch dauerhaft behält?
Zur Info: ich nutze die development-sources Kernel 2.6.7
Gruß, hambuergaer. _________________ ---------------------------------------------------------
wat is hier los? |
|
Back to top |
|
|
cruxnor Tux's lil' helper
Joined: 12 Mar 2004 Posts: 133
|
Posted: Sat Mar 19, 2005 2:26 pm Post subject: |
|
|
Hi,
ich weiß ja nicht welches Howto du da gelesen hast aber in dem hier steht nichts davon, dass du die Einträge per Hand eintragen musst. Diese kannst du natürlich auch per menuconfig xconfig oder was auch immer machen!
Quote: |
Zur Info: ich nutze die development-sources Kernel 2.6.7
|
Die hardened-dev-sources oder grsec-sources oder gentoo-dev-sources? Falls du die "normalen" gentoo-dev-sources verwendest, wunderts mich nicht, dass er die Einträge "nicht übernimmt". |
|
Back to top |
|
|
hambuergaer Apprentice
Joined: 08 Mar 2004 Posts: 294 Location: Hamburg
|
Posted: Sat Mar 19, 2005 3:01 pm Post subject: |
|
|
ich nutze die normalen gentoo-development-sources. trotzdem muss er sich doch die einträge, die ich per hand eintrage in irgendeiner form merken, oder? im dem howto gibt es dazu leider keine hinweise. _________________ ---------------------------------------------------------
wat is hier los? |
|
Back to top |
|
|
cruxnor Tux's lil' helper
Joined: 12 Mar 2004 Posts: 133
|
Posted: Sat Mar 19, 2005 3:41 pm Post subject: |
|
|
hambuergaer wrote: | ich nutze die normalen gentoo-development-sources. trotzdem muss er sich doch die einträge, die ich per hand eintrage in irgendeiner form merken, oder? im dem howto gibt es dazu leider keine hinweise. |
Klar aber nur wenn er die grsec-Unterstützung im Kernel hätte. Haben die gentoo-dev-sources aber nicht. Daher "schmeißt" er diese einfach wieder raus. Diese Vermutungen gehen darauf zurück, dass du nicht selber die gentoo-dev-sources mit dem GRSecurity Patches gepatcht hast.
Falls du nun GRSecurity verwenden willst, empfehle ich dir die hardened-dev-sources zu installieren. Dort kannst du dann auch die empfohlenen Einstellungen per menuconfig vornehmen.
-cruxnor |
|
Back to top |
|
|
|