• # chroot ET iptables -m owner

    Posté par . En réponse à la dépêche CBS / Enfin un outil qui nous facilite la vie.. Évalué à 10.

    Je suis d'accord avec le modérateur pour dire qu'il faut combiner CBS et chroot.

    De même, il faut aussi utiliser "iptables -m owner" pour empecher le serveur internet chrooté de communiquer localement et de pouvoir exploiter par socket d'autres services IP de la machine locale ou du réseau local.

    Enfin rappelons que les capabilities du kernel 2.4
    ont été encore enrichies pour pouvoir donner facilement à un utilisateur un des privilèges de root, sans donner tous les privilèges en même temps.