• [^] # Re: Pourquoi une option ?

    Posté par . En réponse à la dépêche Dossier sur le renforcement des fonctions de sécurité du noyau sur Secuobs.com. Évalué à 1.

    Option supplémentaire, pourquoi pas...

    J'avoue que j'ai cette vieille habitude de chrooter mes services. Dans ce cadre, je ne peut me permettre de laisser un individu qui exploitera une faille naviguer sur l'arborescence complète et compromettre les autres services en s'échappant avec une facilité déconcertante...

    Je n'utilise pas chroot comme seule et unique solution de sécurité, mais cela me permet d'apporter une protection supplémentaire à mon système. Peut-être est-ce une erreur, je ne suis pas non plus un expert en sécurité, et d'autres solutions sont peut être plus viables et performantes. C'est pourquoi je m' intéresse au sujet et que j'étudierai avec soin les solutions et suggestions qui me seront transmises...