аналог security.bsd.see_other_uids

openSUSE, SUSE Linux Enterprise

Модератор: Модераторы разделов

ParadiseCracked
Сообщения: 22

аналог security.bsd.see_other_uids

Сообщение ParadiseCracked »

Сабж - чтобы юзеры видели только свои процессы(root видит все).
В последний раз когда это понадобилось патчил ядро для изменения прав в /proc:

Код: Выделить всё

2650c2650
<       inode->i_mode = S_IFDIR|S_IRUGO|S_IXUSR;
---
>       inode->i_mode = S_IFDIR|S_IRUGO|S_IXUGO;

Сейчас снова актуально. Есть решение лучше/мейнстримнее?
Вроде бы через AppArmor/SELinux так нельзя. Плохо смотрел?
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: аналог security.bsd.see_other_uids

Сообщение sash-kan »

Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: аналог security.bsd.see_other_uids

Сообщение taaroa »

ParadiseCracked писал(а): ↑
23.05.2010 00:51
Вроде бы через AppArmor/SELinux так нельзя. Плохо смотрел?

Mainstream (за исключением Ubuntu) отказывается от AppArmor.
О SELinux вкратце отписался в теме о выходе ядра 2.6.34.
Эта картинка Вам знакома? Если нет, то обязательно посмотрите.

P.S. Grsecurity kernel packages.
:wq
Спасибо сказали:
ParadiseCracked
Сообщения: 22

Re: аналог security.bsd.see_other_uids

Сообщение ParadiseCracked »

taaroa писал(а): ↑
23.05.2010 13:21
ParadiseCracked писал(а): ↑
23.05.2010 00:51
Вроде бы через AppArmor/SELinux так нельзя. Плохо смотрел?

Mainstream (за исключением Ubuntu) отказывается от AppArmor.
О SELinux вкратце отписался в теме о выходе ядра 2.6.34.
Эта картинка Вам знакома? Если нет, то обязательно посмотрите.

P.S. Grsecurity kernel packages.


Правильно ли я понял что для Suse сейчас лучший выход это собирать ядро с grsecurity или накладывать свой маленький патч?
Спасибо сказали: