Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Jest nawet mozliwosc calkowitego konca wypuszczania stabilnych patch'y do linuxa.
http://grsecurity.net/announce.php
Offline
2158
Ostatnio edytowany przez uzytkownikubunt (2016-12-01 01:22:34)
Offline
Radze zainteresowac sie FreeBSD-Hardened.
Offline
2159
Ostatnio edytowany przez uzytkownikubunt (2016-12-01 01:22:36)
Offline
[quote=uzytkownikubunt][quote=bryn1u]Radze zainteresowac sie FreeBSD-Hardened.[/quote]
Tylko, że to jest oparte chyba na current? Więc jeszcze nie uznane jako stabilne. Od FBSD 11 dopiero ma być to włączone do wydania, a do tego czasu jeszcze sporo czasu upłynie.[/quote]
Nie prawda.
http://jenkins.hardenedbsd.org/builds/HardenedBSD-stable-10-STABLE-amd64-LATEST/ISO-IMAGES/HardenedBSD-10-STABLE_hardenedbsd-stable-10-stable-amd64-disc1.iso
Albo z git'a
git clone --single-branch --branch hardened/10-stable/master https://github.com/hardenedbsd/hardenedbsd-stable/ hardenedbsd-10-stable
Zmiany sa piorunujace. :D
Uname -a
HardenedBSD 10.2-PRERELASE
Ostatnio edytowany przez bryn1u (2015-08-27 12:26:23)
Offline
2160
Ostatnio edytowany przez uzytkownikubunt (2016-12-01 01:22:37)
Offline
Cześć. Tak, to koniec stabilnych patch'y, które dostępne będą wyłącznie dla sponsorów projektu [b]grsecurity[/b]. W oficjalnym ogłoszeniu, dostępnym na oficjalnej stronie projektu, pan Brad Spengler dokładnie wyjaśnił powody takiej decyzji. Na szczęście, wersje testowe są osiągalne dla [i]zwykłych[/i] użytkowników. Niemniej, według PaX Team, nie są one gotowe do użytku produkcyjnego, ale myślę, że w przypadku systemu typu Desktop, sprawdzą się doskonale, jako narzędzie znacznie podnoszące poziom bezpieczeństwa. Pozostało dwa tygodnie.
Offline
Tutaj z pomoca chyba przychodzi gentoo-hardened. Z tego co widze to dbaja o jajko z grsec.
Offline
Spokojnie, ja od zawsze jadę na testowych łatkach, i miałem może ze 3-4 problemy na przestrzeni 5 lat.
Przy czym nigdy nie dotyczyły elementów serwerowych, tylko typowo domowych, np ster cx88 albo pppoe.
Przy okazji łatka testowa zazwyczaj jest nawet bezpieczniejsza od stabilnej, bo każde nowe rozwiązanie najpierw trafia do testowej,
potem do stabilnej, w dodatku testowa jest zawsze na aktualne jajo,
w wersjach starszych jajek błędy są łatane w miarę informacji o nich,
a te zawsze mają spore opóźnienie względem użycia przez hakerów.
W jaju 3.2 to już chyba nawet Kaspersky znalazł jakąś mega dziurę.
Ryzyko związane z testową łatką na serwerze jest o wiele mniejsze,
niż w przypadku błędów w polityce SELinuxa czy samym programie.
Dodatkowo jako dosyć mocny ACL jest Apparmor albo Tomoyo, a jak ktoś lubi, to można łatkę grsec połączyć z SELinuxem.
Grsecurity od dawna ma kłopoty finansowe i widocznie chcą popędzić kota sponsorom.
Każdy z nas na ich miejscu by zrobił to samo.
Od kryzysu 2008 i pełzającego upadku Eurozony w ogóle jest ciężko z kasą, poczytajcie, jak do niedawna wyglądały finanse projektu GPG.
http://www.dobreprogramy.pl/Programista-ktoremu-zawdzieczamy-prywatnoscemaili-stanal-na-krawedzi-bankructwa-aktualizacja,News,60852.html
Z resztą zobaczcie, ile minimalne trzeba dać na ten sponsoring, może to nie są jakieś kosmiczne kwoty.
Chciałem przypomnieć przy okazji, że identycznie jest z MariaDB, serwer jest bezpłatny, ale commercial support to już solidny wydatek.
Pozdro
Ostatnio edytowany przez Jacekalex (2015-08-27 18:38:21)
Offline
switch to selinux or rsbac
Offline
[quote=Yampress]switch to selinux or rsbac[/quote]
SELinux dorobił się funkcjonalności PAXa, np NOEXEC, MPROTECT, PAGEEXEC, SEGMEXEC?
Bo zdawało mi się, że SELinux i Grsecurity/Pax to trochę inne bajki i inne filozofie postępowania, czasami nawet bardzo odległe.
W Grsecu RBAC jest jedną z funkcji składowych, nie najważniejszą nawet,
sami Developerzy Grsec delikatnie polecają Apparmora zamiast albo łącznie z RBAC.
Ostatnio edytowany przez Jacekalex (2015-08-29 07:29:50)
Offline
Time (s) | Query |
---|---|
0.00010 | SET CHARSET latin2 |
0.00004 | SET NAMES latin2 |
0.00100 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.144.227.3' WHERE u.id=1 |
0.00062 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '3.144.227.3', 1736944357) |
0.00037 | SELECT * FROM punbb_online WHERE logged<1736944057 |
0.00064 | DELETE FROM punbb_online WHERE ident='54.36.148.150' |
0.00075 | DELETE FROM punbb_online WHERE ident='54.36.148.2' |
0.00072 | DELETE FROM punbb_online WHERE ident='54.36.148.41' |
0.00068 | DELETE FROM punbb_online WHERE ident='54.36.148.48' |
0.00064 | DELETE FROM punbb_online WHERE ident='54.36.149.44' |
0.00066 | DELETE FROM punbb_online WHERE ident='85.208.96.200' |
0.00070 | DELETE FROM punbb_online WHERE ident='85.208.96.206' |
0.00065 | SELECT topic_id FROM punbb_posts WHERE id=290098 |
0.00099 | SELECT id FROM punbb_posts WHERE topic_id=27674 ORDER BY posted |
0.00054 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=27674 AND t.moved_to IS NULL |
0.00005 | SELECT search_for, replace_with FROM punbb_censoring |
0.00079 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=27674 ORDER BY p.id LIMIT 0,25 |
0.00073 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=27674 |
Total query time: 0.01067 s |