Je n'utilise pas MDK mais en revanche, j'utilise le ptch grsecurity pour toutes mes machines sensibles chez moi ou au taf : passerelles, serveurs....
Grsecurity est très efficace et permet d'avoir un noyau plus stricte que le noyau original.
Empecher la lecture des données n'appartenant pas à l'utilisateur dans le /proc est très utile par exemple....de même que tous les outils d'audits que l'ont peut même en place et la possibilité de rendre non exécutable la pile. Enfin bref personnellement j'aime beaucoup.
D'ailleurs, sourceforge utilise ce patch sur ses serveurs accessibles aux développeurs....
# Re: kernel securisé
Posté par Slaanesh . En réponse au journal kernel securisé. Évalué à 1.