OpenVZ Forum


Home » International » Russian » openvz kernel. vs grsec.
Re: openvz kernel. vs grsec. [message #6291 is a reply to message #6290] Wed, 13 September 2006 13:47 Go to previous messageGo to previous message
dev is currently offline  dev
Messages: 1693
Registered: September 2005
Location: Moscow
Senior Member

Для /proc'а смотрите функцию get_tid_list() там нужно
вставить что-то типа:
if (task->euid != current->euid &&
task->egid != current->egid)
continue;

и примерно такой же код в proc_pid_lookup()

но это только чтобы ps и top не показывали чужие процессы.
Секьюрности это мало добавляет Smile))

Более сложные вещи надо обдумывать...


http://static.openvz.org/userbars/openvz-developer.png
 
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Read Message
Previous Topic: Возможна ли интеграция с кластером?
Next Topic: *SOLVED* iptable in VPS
Goto Forum:
  


Current Time: Sat Nov 09 02:12:43 GMT 2024

Total time taken to generate the page: 0.03155 seconds