Je suis d'accord avec le modérateur pour dire qu'il faut combiner CBS et chroot.
De même, il faut aussi utiliser "iptables -m owner" pour empecher le serveur internet chrooté de communiquer localement et de pouvoir exploiter par socket d'autres services IP de la machine locale ou du réseau local.
Enfin rappelons que les capabilities du kernel 2.4
ont été encore enrichies pour pouvoir donner facilement à un utilisateur un des privilèges de root, sans donner tous les privilèges en même temps.
# chroot ET iptables -m owner
Posté par free2.org . En réponse à la dépêche CBS / Enfin un outil qui nous facilite la vie.. Évalué à 10.
De même, il faut aussi utiliser "iptables -m owner" pour empecher le serveur internet chrooté de communiquer localement et de pouvoir exploiter par socket d'autres services IP de la machine locale ou du réseau local.
Enfin rappelons que les capabilities du kernel 2.4
ont été encore enrichies pour pouvoir donner facilement à un utilisateur un des privilèges de root, sans donner tous les privilèges en même temps.