J'entends de plus en plus parler de SELinux. C'est à peu près ce qui se fait de mieux en matière de contrôle des droits, et c'est compatible avec exec_shield pour le contrôle de l'exécutabilité des segments de mémoire. Qui plus est, SELinux est facilement intégré à Debian et fera partie du noyau 2.6.
Si on ajoute à ça des restrictions d'accès bien plus fortes que celles présentes actuellement, genre l'absence de comptes shell sur certaines machines, il y a moyen de faire beaucoup mieux que ce qu'il y avait jusqu'ici.
[^] # Re: Du nouveau sur les serveurs Debian compromis
Posté par Jar Jar Binks . En réponse à la dépêche Du nouveau sur les serveurs Debian compromis. Évalué à 1.
Si on ajoute à ça des restrictions d'accès bien plus fortes que celles présentes actuellement, genre l'absence de comptes shell sur certaines machines, il y a moyen de faire beaucoup mieux que ce qu'il y avait jusqu'ici.