Ben y'a clairement le LIDS, que tu cites et qui n'est pas si contraignant que cela (tu peux activer ou non certains paramètres du LIDS) : http://www.turbolinux.com.cn/lids(...) . Le problème est que le LIDS se base pour l'instant sur un 2.4.5 bugged edition featuring shitty WM as guest star.
Pour le 2.4 y'a le patch "preemptible" et "low latency" (pas vraiment de la sécu mais bon, rigolo convient) http://www.tech9.net/rml/linux/(...)
<rant> Rappelons quand même que les patches c'est bien rigolo mais si tu te reposes dessus pour sécuriser une machine t'es très mal barré. Il y a 1000 trucs à faire avant d'en venir à patcher le noyau.</rant>
[^] # Re: Patches de sécurité
Posté par Amaury . En réponse à la dépêche Noyau 2.4.14 out. Évalué à 10.
Pour le 2.4 y'a le patch "preemptible" et "low latency" (pas vraiment de la sécu mais bon, rigolo convient) http://www.tech9.net/rml/linux/(...)
y'a IP Personnality aussi, assez sympa pour bidouiller l'apparence des paquets http://ippersonality.sourceforge.net/(...)
Un endroit sympa pour trouver des patches est ici : http://linux-patches.rock-projects.com(...) et ici http://linux.davecentral.com/browse/478(...)
<rant> Rappelons quand même que les patches c'est bien rigolo mais si tu te reposes dessus pour sécuriser une machine t'es très mal barré. Il y a 1000 trucs à faire avant d'en venir à patcher le noyau.</rant>
Et sinon bien sur il y a le 3L337 p4tch, le LPP. chiant à appliquer, marche pas partout, mais trop classe ;-) http://lpp.freelords.org/index.phtml(...)