Ich habe erwähnt, dass / dev / shm und / proc gesichert wurden, und ich habe mich gefragt, wie Sie das machen und woraus es besteht? Ich gehe davon aus, dass dies die Bearbeitung von /etc/sysctl.conf beinhaltet.
Wie diese?
kernel.exec-shield = 1
kernel.randomize_va_space = 1
/dev/shm
, nehme ich Sie es deaktivieren könnte oder die Berechtigungen beschränken , wenn Sie Speicher keine Anwendungen, die POSIX erfordern geteilt. Aber/proc
ich kann mir nichts vorstellen, was du tun könntest. Dieses Dateisystem ist eigentlich sehr wichtig für Befehle, die gerneps
funktionieren. Haben Sie Hinweise zu solchen Härtungspraktiken?