ダウンロードリスト

プロジェクト概要

grsecurityは、検出/対策/封じ込め戦略を実装するLinux 2.4と2.6用の完全なセキュリティシステムです。これは、変更アドレス空間の防止ほとんどの形態を、制御システムへのアクセス範囲のプログラムを介して、その役割ベース、硬化のシステムコールは、フル機能の監査を提供し、機能乱数OpenBSDの実装の多くをします。これはパフォーマンス、使いやすさ、セキュリティのために書かれました。RBACシステムは、構成情報なしにシステム全体のための最小の権限ポリシーを生成できるインテリジェント学習モードを持っています。すべてのgrsecurityは警告や監査を発生させた攻撃者のIPを記録する機能をサポートします。

システム要件

システム要件が設定されていません
プロジェクトのリリース情報やプロジェクトリソースの情報です。
注: プロジェクトリソースの情報は Freecode.com ページからの引用です。ダウンロードそのものは、OSDNにホスティングされているものではありません。

2005-01-25 01:17
2.1.1

このリリースでは、より多くの経験則の学習、設定可能な自動ttyをRBACのシステムでは、検出の盗聴や隠しファイルをサポートするための修正gradmバグ修正を追加します。
タグ: Stable, Minor bugfixes
This release adds gradm bugfixes, more configurable learning heuristics,
automatic tty sniffing detection in the RBAC system, and fixes for
hidden file support.

2005-01-07 23:09
2.1.0

このバージョンでの変更PaXを更新、完全な学習のための新しい構成ファイルを、学習での学習ヒューリスティックIDを遷移更新を含む、grlearn性能の向上、重要なRBACのパフォーマンスの向上、新たな継承を学習モードから未使用の共有メモリ機能の破壊に基づくOpenwall、sysctlのブート時にすべてのGrsecurityのオプションの時間、gradm政策統計を可能にするためのオプション、およびRBACのシステムのハードリンクオブジェクトのモードです。このバージョンは2.4.28と2.6.10用のカーネルがリリースされている。
タグ: Stable, Major feature enhancements
Changes in this version include PaX updates, a new configuration file for full learning, updated learning heuristics, id transitions in learning, grlearn performance enhancements, significant RBAC performance enhancements, a new inheritance-based learning mode, a destruction of unused shared memory feature from Openwall, an option for sysctl that enables all grsecurity options at boot-time, policy statistics in gradm, and a hardlink object mode in the RBAC system. This version has been released for the 2.4.28 and 2.6.10 kernels.

2004-11-21 05:01
2.0.2

このリリースではPaXを更新、chrootの制限を修正プログラムが含まれてRBACの修正プログラムは、完全なログは、システムを書き換えると、劇的なメモリの解析およびポリシーの自動生成学習のためのCPU使用率の向上。
タグ: Stable, Minor bugfixes
This release includes PaX updates, chroot restriction fixes, RBAC fixes, a complete logging system rewrite, and dramatic memory and CPU usage improvements for learning analysis and policy auto-generation.

2004-08-08 15:46
2.0.1

ドメインのサポートが追加されました。正規表現に一致する強化されました。自動的に追加されたbruteforce抑止力を悪用する。ディレクトリRBACの構成に含まれています。 RBACのログの作成、コンテキストを追加しました。メモリー使用量を削減された。 PaXの。バグ修正更新が行われた。重要なセキュリティの問題が殺害されるには、RBACシステムで解決されているプロセスを保護できる。 gradm 2.0.1には、このリリースで更新されています。
タグ: Stable, Major feature enhancements
Domain support was added. Regex matching was
enhanced. Automatic exploit bruteforce deterrence
was added. Directories are included in RBAC
configuration. RBAC-contextual logging was added.
Memory usage was reduced. PaX was updated.
Bugfixes were made. An important security issue
that allowed protected processes in the RBAC
system to be killed has been resolved. gradm has
been updated to 2.0.1 for this release.

2004-04-18 07:41
2.0

このリリースでは、特別な役割、役割遷移表は、IPベースの役割を、非特別な役割をするにはrootアクセスとは認証が必要な特別な役割へのアクセス制御は、ユーザ、グループ、許可ロールベースの機能。それだけでなく、継承と展開されたオブジェクトのカーネルの解釈細かい粒度のオブジェクトのアクセス許可をサポートします。問題のあるプロセスと親プロセスのフルパス名は、すべてのログに含まれています。それ以上は設定しないと、システム全体の権限ポリシーを生成することができます。
タグ: Stable, Major feature enhancements
This release features role-based access control allowing user,
group, and special roles, role transition tables, IP-based roles,
non-root access to special roles, and special roles that require
no authentication. It supports finer-grained object permissions
as well as kernel interpretation of inheritance and globbed
objects. Full pathnames for the offending process and parent
process are included in all logs. It is able to produce least
privilege policies for the entire system with no configuration.

プロジェクトリソース