• # Re: kernel securisé

    Posté par . En réponse au journal kernel securisé. Évalué à 1.

    Je n'utilise pas MDK mais en revanche, j'utilise le ptch grsecurity pour toutes mes machines sensibles chez moi ou au taf : passerelles, serveurs.... Grsecurity est très efficace et permet d'avoir un noyau plus stricte que le noyau original. Empecher la lecture des données n'appartenant pas à l'utilisateur dans le /proc est très utile par exemple....de même que tous les outils d'audits que l'ont peut même en place et la possibilité de rendre non exécutable la pile. Enfin bref personnellement j'aime beaucoup. D'ailleurs, sourceforge utilise ce patch sur ses serveurs accessibles aux développeurs....