> A propos des jails BSD, il est intéressant de noter que Grsecurity implémente justement ces mécanismes pour le noyau Linux.
J'ai pas regardé en détail ce que fait grsec sur ce point. Mais de toute facon les jails FreeBSD on quand meme des problemes pour les rendre reellement utilisables. C'est domage que ca traine depuis si longtemps :-)
> Pourquoi cette limitation perdure-t-elle ?
Le mamouth, l'elephant, la compatibilité. Faut bien voir qu'un système qui à des utilisateurs peut difficilement se permettre de casser 20 ans de compatibilité :-)
[^] # Re: C'est normal
Posté par ckyl . En réponse au journal User root de apache : une faille ?. Évalué à 1.
J'ai pas regardé en détail ce que fait grsec sur ce point. Mais de toute facon les jails FreeBSD on quand meme des problemes pour les rendre reellement utilisables. C'est domage que ca traine depuis si longtemps :-)
> Pourquoi cette limitation perdure-t-elle ?
Le mamouth, l'elephant, la compatibilité. Faut bien voir qu'un système qui à des utilisateurs peut difficilement se permettre de casser 20 ans de compatibilité :-)
Des solutions existent, cf mon post au dessus
> Est-ce pour une question de conformité POSIX ?
Non
http://www.opengroup.org/onlinepubs/009695399/functions/bind.html(...)