Mais en fait rien n'interdit de faire un module du kernel qui detecte les DOS, SCAN ou autre et qui met les regle ipchain de lui meme !
... ce module etant probablemement composé d'environ 500 lignes de code C soit approximativement 50 bugs possible , soit environ 50 failles de securité possibles ...
Bref .. tu vient de bouger le probleme de securité du userspace au kernelspace ...
[^] # Re: Attention au changement de règles
Posté par Loic Jaquemet . En réponse à la dépêche Firewall toujours en fonction sur un Linux arrêté!. Évalué à 10.
... ce module etant probablemement composé d'environ 500 lignes de code C soit approximativement 50 bugs possible , soit environ 50 failles de securité possibles ...
Bref .. tu vient de bouger le probleme de securité du userspace au kernelspace ...