• [^] # Re: Attention au changement de règles

    Posté par . En réponse à la dépêche Firewall toujours en fonction sur un Linux arrêté!. Évalué à 10.

    Mais en fait rien n'interdit de faire un module du kernel qui detecte les DOS, SCAN ou autre et qui met les regle ipchain de lui meme !

    ... ce module etant probablemement composé d'environ 500 lignes de code C soit approximativement 50 bugs possible , soit environ 50 failles de securité possibles ...
    Bref .. tu vient de bouger le probleme de securité du userspace au kernelspace ...