나는 / dev / shm과 / proc의 보안에 대한 언급을 보았는데 어떻게 당신이 어떻게하고 그것이 무엇으로 구성되어 있는지 궁금합니다. 나는 이것이 일종의 /etc/sysctl.conf 편집과 관련이 있다고 가정합니다.
이것들처럼?
kernel.exec-shield = 1
kernel.randomize_va_space = 1
아니. 방금 들었습니다. CloudLinux 및 GRSecurity Kernels를 사용하면 사용자는 / proc에서만 프로세스를 ps 할 수 있습니다. 기본 커널에서 유사한 보안을 수행 할 수 있는지 확실하지 않습니다.
—
Tiffany Walker
현재 사용중인 Linux 버전은 무엇입니까?
—
ewwhite
서버 CL 1 개 또 다른 GRSec. 다른 일부는 기본 CentOS 6.x
—
Tiffany Walker를
/dev/shm
경우 POSIX 공유 메모리가 필요한 응용 프로그램이없는 경우 비활성화하거나 권한을 제한 할 수 있다고 가정합니다. 그러나/proc
나는 당신이 할 수있는 일을 생각할 수 없기 때문입니다. 이 파일 시스템은 실제로ps
작동 하는 명령에 매우 중요 합니다. 그러한 강화 관행에 관한 언급이 있습니까?