ダウンロードリスト

プロジェクト概要

grsecurityは、検出/対策/封じ込め戦略を実装するLinux 2.4と2.6用の完全なセキュリティシステムです。これは、変更アドレス空間の防止ほとんどの形態を、制御システムへのアクセス範囲のプログラムを介して、その役割ベース、硬化のシステムコールは、フル機能の監査を提供し、機能乱数OpenBSDの実装の多くをします。これはパフォーマンス、使いやすさ、セキュリティのために書かれました。RBACシステムは、構成情報なしにシステム全体のための最小の権限ポリシーを生成できるインテリジェント学習モードを持っています。すべてのgrsecurityは警告や監査を発生させた攻撃者のIPを記録する機能をサポートします。

システム要件

システム要件が設定されていません
プロジェクトのリリース情報やプロジェクトリソースの情報です。
注: プロジェクトリソースの情報は Freecode.com ページからの引用です。ダウンロードそのものは、OSDNにホスティングされているものではありません。

2004-04-18 07:41 リリース一覧に戻る
2.0

このリリースでは、特別な役割、役割遷移表は、IPベースの役割を、非特別な役割をするにはrootアクセスとは認証が必要な特別な役割へのアクセス制御は、ユーザ、グループ、許可ロールベースの機能。それだけでなく、継承と展開されたオブジェクトのカーネルの解釈細かい粒度のオブジェクトのアクセス許可をサポートします。問題のあるプロセスと親プロセスのフルパス名は、すべてのログに含まれています。それ以上は設定しないと、システム全体の権限ポリシーを生成することができます。
タグ: Stable, Major feature enhancements
This release features role-based access control allowing user,
group, and special roles, role transition tables, IP-based roles,
non-root access to special roles, and special roles that require
no authentication. It supports finer-grained object permissions
as well as kernel interpretation of inheritance and globbed
objects. Full pathnames for the offending process and parent
process are included in all logs. It is able to produce least
privilege policies for the entire system with no configuration.

プロジェクトリソース