Re: Nun noch den Security Feinschliff

From: Christian Lackas <c.lackas(at)kfa-juelich.de>
Date: Wed, 22 Jan 2003 21:11:42 +0100

* Oskar Eyb <oskar(at)solls.net> [030122 21:04]:

Hallo Oskar,

> .. und das man dazu erstmals mittels chflags /etc/rc.securelevel selbst
> restriktieren muss. Das habe ich noch in keiner Manpage gefunden. Nicht
> mit diesem Wissen ist das System praktisch genau soweit offen wie ohne
> chflags, wenn diese durch einen reboot ausgehebelt werden können.
> Ups, grad stell ich fest, bei FreeBSD gibt es nicht rc.securelevel, doch
> bestimmt ein anderes configfile dazu (sysctl.conf?!..)

du musst ja alle Dateien schützen, die beim Bootprozess ausgeführt
werden, bis der securelevel von /etc/rc erhöht wird. Vorher werden ja
z.B. noch /etc/rc.local, /etc/rc.early, ... gestartet.

Gruss
 Christian

-- 
Was nützt kaputtmachen, wenn es wieder repariert wird.
http://www.lackas.net/ Perl Delphi Linux MP3 Searchengines Domainchecker
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 22 Jan 2003 - 21:12:16 CET

search this site