• [^] # Re: Pourquoi une option ?

    Posté par . En réponse à la dépêche Dossier sur le renforcement des fonctions de sécurité du noyau sur Secuobs.com. Évalué à 2.

    J'ai déjà examiné ce problème, et j'ai trouvé ceci : http://linux-vserver.org/ C'est une sorte de chroot amélioré et ne portant pas que sur le système de fichiers (il isole également les processus et interfaces réseaux, en gros çà équivaut aux jails des *BSD). Ils proposent également grsecurity en option, pour bénéficier des protections supplémentaires de ce dernier.

    Ah et mon conseil du jour : surtout n'installe pas dietlibc dans /usr/local, sinon tu risques d'avoir des erreurs de compilation inexplicables :)