et l'outil de learning par defaut n'est pas encore au point
Mais cela reste faisable meme pour des scripts, tu peux "aisément" leur faire une sandbox et leur interdire de binder de ports, ou encore avoir un shell permissif pour les programmes sur, et un autre plus secure
le gros prob est qu'il faudrait d'en l'idéal faire du cas pas cas
[^] # Re: rbac
Posté par Alex . En réponse au journal Un système véritablement sécurisé devrait.... Évalué à 1.
tout le prob est dans la conf qui est inchiable à faire :
( http://www.grsecurity.net/gracldoc.pdf )
et l'outil de learning par defaut n'est pas encore au point
Mais cela reste faisable meme pour des scripts, tu peux "aisément" leur faire une sandbox et leur interdire de binder de ports, ou encore avoir un shell permissif pour les programmes sur, et un autre plus secure
le gros prob est qu'il faudrait d'en l'idéal faire du cas pas cas