<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://doc.cliss21.com/index.php?action=history&amp;feed=atom&amp;title=Grsecurity</id>
	<title>Grsecurity - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://doc.cliss21.com/index.php?action=history&amp;feed=atom&amp;title=Grsecurity"/>
	<link rel="alternate" type="text/html" href="https://doc.cliss21.com/index.php?title=Grsecurity&amp;action=history"/>
	<updated>2026-06-03T23:39:10Z</updated>
	<subtitle>Historique des révisions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.35.4</generator>
	<entry>
		<id>https://doc.cliss21.com/index.php?title=Grsecurity&amp;diff=898&amp;oldid=prev</id>
		<title>imported&gt;SylvainBeucler le 27 janvier 2006 à 13:00</title>
		<link rel="alternate" type="text/html" href="https://doc.cliss21.com/index.php?title=Grsecurity&amp;diff=898&amp;oldid=prev"/>
		<updated>2006-01-27T13:00:30Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Page officielle http://www.grsecurity.net/&lt;br /&gt;
&lt;br /&gt;
Notamment le [http://www.grsecurity.net/quickstart.pdf Quick-Start Guide]&lt;br /&gt;
&lt;br /&gt;
Ce module réalise tout un jeu de restrictions. Apparement, toutes les options sont définies lors de la compilation du noyau.&lt;br /&gt;
&lt;br /&gt;
* restrictions sur la visibilité du système (par exemple, ne pas voir les processus des autres)&lt;br /&gt;
* restrictions sur des commandes sensibles telles que chroot&lt;br /&gt;
* protection contre le dépassement de tampon (PaX)&lt;br /&gt;
* système à base de rôle et de privilèges précis&lt;br /&gt;
* mode d'apprentissage (par monitoring passif) pour définir ces associations rôles-privilèges&lt;br /&gt;
* traçabilité avancée, par critère (ex: par utilisateur) &lt;br /&gt;
&lt;br /&gt;
Problème: il empêche debootstrap de fonctionner. Il va falloir ou bien redémarrer le serveur sans grsecurity le temps de créer le sous-système (ou alors trouver un moyen de paramétrer grsecurity &amp;quot;à chaud&amp;quot;), ou bien transférer une archive d'un sous-système créé sur une autre machine (prévoir le reparamétrage de /etc/resolv.conf &amp;amp; al.).&lt;/div&gt;</summary>
		<author><name>imported&gt;SylvainBeucler</name></author>
	</entry>
</feed>