Outils pour utilisateurs

Outils du site


tech:compilation-kernel-grsecurity

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

tech:compilation-kernel-grsecurity [2025/03/24 15:06] – créée - modification externe 127.0.0.1tech:compilation-kernel-grsecurity [2025/06/02 17:23] (Version actuelle) Jean-Baptiste
Ligne 8: Ligne 8:
  
 Comment compiler un noyau Linux [[http://doc.ubuntu-fr.org/tutoriel/compiler_linux]] Comment compiler un noyau Linux [[http://doc.ubuntu-fr.org/tutoriel/compiler_linux]]
 +
  
 == Compile Noyau Linux, patch avec Grsecurity sous Debian == Compile Noyau Linux, patch avec Grsecurity sous Debian
Ligne 138: Ligne 139:
  
 Ou avec paxctl Ou avec paxctl
 +
  
 === Configuration PAX paxctld.conf === Configuration PAX paxctld.conf
  
-<code ini /etc/paxctld.conf>+''/etc/paxctld.conf'' 
 +<code ini>
 /usr/lib/icedove/icedove rm /usr/lib/icedove/icedove rm
 /usr/lib/iceweasel/iceweasel rm /usr/lib/iceweasel/iceweasel rm
Ligne 147: Ligne 150:
 /usr/lib/jvm/java-7-openjdk-amd64/jre/bin/java m /usr/lib/jvm/java-7-openjdk-amd64/jre/bin/java m
 </code> </code>
 +
  
 ==== Nouvelle méthode  ==== Nouvelle méthode 
Ligne 184: Ligne 188:
 Exemple de fichier de conf (ordi de bureau) Exemple de fichier de conf (ordi de bureau)
  
-<code ini /etc/sysctl.d/05-grsecurity.conf>+''/etc/sysctl.d/05-grsecurity.conf'' 
 +<code ini>
 kernel.grsecurity.linking_restrictions = 1 kernel.grsecurity.linking_restrictions = 1
 kernel.grsecurity.enforce_symlinksifowner = 1 kernel.grsecurity.enforce_symlinksifowner = 1
Ligne 335: Ligne 340:
 </code> </code>
  
-<code - /var/log/apache2/error.log>+''/var/log/apache2/error.log'' 
 +<code ->
 [Thu Jan 17 11:31:03.452626 2019] [mpm_itk:error] [pid 53254] (12)Cannot allocate memory: fork: Unable to fork new process [Thu Jan 17 11:31:03.452626 2019] [mpm_itk:error] [pid 53254] (12)Cannot allocate memory: fork: Unable to fork new process
 [Thu Jan 17 12:07:55.121999 2019] [mpm_prefork:error] [pid 27073] (12)Cannot allocate memory: AH00159: fork: Unable to fork new process [Thu Jan 17 12:07:55.121999 2019] [mpm_prefork:error] [pid 27073] (12)Cannot allocate memory: AH00159: fork: Unable to fork new process
Ligne 364: Ligne 370:
 * Maintenance palliative : chien de garde (A tester) * Maintenance palliative : chien de garde (A tester)
  
-<code apache /etc/apache2/mods-available/mpm_prefork.conf>+''/etc/apache2/mods-available/mpm_prefork.conf'' 
 +<code apache>
 <IfModule mpm_prefork_module> <IfModule mpm_prefork_module>
     #StartServers          5     #StartServers          5
Ligne 378: Ligne 385:
  
 Tentative de chien de garde via crontab chaque minute Tentative de chien de garde via crontab chaque minute
-<code bash /usr/local/bin/fix_apache_grkernsecbrut.sh>+ 
 +''/usr/local/bin/fix_apache_grkernsecbrut.sh'' 
 +<code bash>
 #! /bin/bash #! /bin/bash
  
tech/compilation-kernel-grsecurity.1742825205.txt.gz · Dernière modification : de 127.0.0.1

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki