Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
666 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  kestion nubipowa of kernel

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

kestion nubipowa of kernel

n°118159
----
Posté le 27-06-2002 à 17:39:17  profilanswer
 

quand je desactive l'option  
 
enable loadeble modules  
 
dans kernel. pour eviter kon viennent m'attaquer au nivo kernel. je peux plus faire modules_install, il me dit kil peut pas le faire sans l'option activée.  
 
ca me parait tout à fait logic. mais alors, c'est bizzare.  
je vire l'option pour le securiser, et je peux pu faire  
 
modules_install
 
 
ca veut dire qu'il faut juste ke je dépose le bzimage la ou il faut, en utilisant les memes modules qu'avant?


---------------
démocratie: la liberté de choisir sa paire de menotte.
mood
Publicité
Posté le 27-06-2002 à 17:39:17  profilanswer
 

n°118165
Gaellick
Quoi ??? Noooonn !! Si !
Posté le 27-06-2002 à 17:45:11  profilanswer
 

Je crois, il me semble, parait-il, que cette option active ou desactive l'utilisation des modules justement. Si tu n'active pas la gestion des modules dans le Kernel il ne voit pas pourquoi il faidrait qu'il les install, logique.
De toute facon il les loadera pas meme si tu les install, enfin je crois.
Je vois pas pour la securite ce que les modules viennent faire la ? Tu peux m'expliquer (je debute aussi ;) )


---------------
Qui cherche le soleil évite la pluie !
n°118171
----
Posté le 27-06-2002 à 17:51:26  profilanswer
 

Gaellick a écrit a écrit :

Je crois, il me semble, parait-il, que cette option active ou desactive l'utilisation des modules justement. Si tu n'active pas la gestion des modules dans le Kernel il ne voit pas pourquoi il faidrait qu'il les install, logique.
De toute facon il les loadera pas meme si tu les install, enfin je crois.
Je vois pas pour la securite ce que les modules viennent faire la ? Tu peux m'expliquer (je debute aussi ;) )




ben, g pas envie du tout qu'on me greffe des modules comme
 
adore
 
par exemple.
 
c'est un truc qui pourrais m'emmerder. ou meme des sniffers..., ca me ferai chier aussi


---------------
démocratie: la liberté de choisir sa paire de menotte.
n°118177
djoh
Posté le 27-06-2002 à 17:54:56  profilanswer
 

---- a écrit a écrit :

 
ben, g pas envie du tout qu'on me greffe des modules comme
 
adore
 
par exemple.
 
c'est un truc qui pourrais m'emmerder. ou meme des sniffers..., ca me ferai chier aussi




 
ben faudrais déjà avoir les droits root pour faire ça, et le mec qui les a peut te faire bien plus que te greffer un module (c'est quand même plus chiant les "chmod -R 000 /" et "rm -df /" )  ;)
a mon avis tu fais un exces de paranoïa, mais je peux me gourrer  :)

n°118179
Gaellick
Quoi ??? Noooonn !! Si !
Posté le 27-06-2002 à 17:56:02  profilanswer
 

Et pis c'est dur d'utiliser Linux sans les modules non ?


---------------
Qui cherche le soleil évite la pluie !
n°118180
asphro
Posté le 27-06-2002 à 17:57:02  profilanswer
 

j aimerais savoir ou tu as vu ca , que le fait d activer les modules
fais que ta machine soit moins securisé ?

n°118181
----
Posté le 27-06-2002 à 17:57:55  profilanswer
 

djoh a écrit a écrit :

 
 
ben faudrais déjà avoir les droits root pour faire ça, et le mec qui les a peut te faire bien plus que te greffer un module (c'est quand même plus chiant les "chmod -R 000 /" et "rm -df /" )  ;)
a mon avis tu fais un exces de paranoïa, mais je peux me gourrer  :)  




oh non pas besoin.
 
 c'est justement adore ki te donne le droit root. lui il se demmerde, ché pas comment on fait, chui pas hacker. vous connaissez un forum en francais pour ca?


---------------
démocratie: la liberté de choisir sa paire de menotte.
n°118185
djoh
Posté le 27-06-2002 à 18:01:00  profilanswer
 

---- a écrit a écrit :

 
oh non pas besoin.
 
 c'est justement adore ki te donne le droit root. lui il se demmerde, ché pas comment on fait, chui pas hacker. vous connaissez un forum en francais pour ca?




 
je t'avoue que je connais pas du tout adore, et je vois pas comment un prog peut se les donner tout seul, je trouve ça louche  :heink:  
ça remettrait en cause tout le bien que je pense de linux par rapport à windows   :o  
 
pour trouver des infos, t'en trouve très facilement (même sans le vouloir parfois) sur google

n°118187
djoh
Posté le 27-06-2002 à 18:01:36  profilanswer
 

Gaellick a écrit a écrit :

Et pis c'est dur d'utiliser Linux sans les modules non ?




 
non, tu peux les mettre en monolitique (dans le kernel)
 
par contre je crois pas qu'on puisse utiliser les driver nvidia du coup (de même que les drivers alsa)


Message édité par djoh le 27-06-2002 à 18:02:31
n°118199
bemixam
Linux vaincra !
Posté le 27-06-2002 à 18:08:37  profilanswer
 

le petit plus en secu qu aporte un noyau sans module est que tout marche ou rien ne marche mais ca ne peut pas marcher a moitier.
 
je m explique :
 
sur un firewall, on a iptables en modules
si la machine boot et que malencontreusement le module iptable ne se charge pas ( on ne sait jamais )
et bien on se retrouve avec une machine  qui tourne ( puisque le noyau n est pas dependant du module iptables ) mais qui est completement a nue et vulnerable.

mood
Publicité
Posté le 27-06-2002 à 18:08:37  profilanswer
 

n°118203
djoh
Posté le 27-06-2002 à 18:10:48  profilanswer
 

bemixam a écrit a écrit :

le petit plus en secu qu aporte un noyau sans module est que tout marche ou rien ne marche mais ca ne peut pas marcher a moitier.
 
je m explique :
 
sur un firewall, on a iptables en modules
si la machine boot et que malencontreusement le module iptable ne se charge pas ( on ne sait jamais )
et bien on se retrouve avec une machine  qui tourne ( puisque le noyau n est pas dependant du module iptables ) mais qui est completement a nue et vulnerable.




 
bien vu, j'y avais pas penser
maintenant, il suffit de voir quel module mettre en monolitique ou pas, mais y-a pas de raison a mon avis de désactiver completement cette fonctionnalité   :o

n°118213
----
Posté le 27-06-2002 à 18:16:11  profilanswer
 

je pense pas que ca load pas les modules du tout au demmarage, mais ca empeche de monter de nouveau module apres que kernel monte les siens.
 
tu regarde bien, qd tu decoche l'option, tous les modules qui etati montable avec M
 
sont deveus *
 
ils sont montés tous des le depart


---------------
démocratie: la liberté de choisir sa paire de menotte.
n°118214
bemixam
Linux vaincra !
Posté le 27-06-2002 à 18:17:33  profilanswer
 

djoh a écrit a écrit :

 
 
bien vu, j'y avais pas penser
maintenant, il suffit de voir quel module mettre en monolitique ou pas, mais y-a pas de raison a mon avis de désactiver completement cette fonctionnalité   :o  




 
je suis d accord, on peut choisir de mettre plus ou moins de modules dans le noyau ... mais de la a desactiver le support des modules  :sarcastic:
 
cela dis j aimerais bien savoir comment fonctionne ce module magique qui se donne les droits root tout seul !!!  :D

n°118222
bemixam
Linux vaincra !
Posté le 27-06-2002 à 18:20:28  profilanswer
 

---- a écrit a écrit :

je pense pas que ca load pas les modules du tout au demmarage, mais ca empeche de monter de nouveau module apres que kernel monte les siens.
 
tu regarde bien, qd tu decoche l'option, tous les modules qui etati montable avec M
 
sont deveus *
 
ils sont montés tous des le depart




 
mais les modules sont charges au demarrage de la meme maniere que si on les chargait apres le demarrage ... non ?
 
en ce sens desacitver le support des modules ne permettrait plus de charger de modules, et ce que ce soit au demarrage comme apres .
 
me trompe-je ?

n°118232
----
Posté le 27-06-2002 à 18:32:40  profilanswer
 

ben je v tester.


---------------
démocratie: la liberté de choisir sa paire de menotte.
n°118233
Gaellick
Quoi ??? Noooonn !! Si !
Posté le 27-06-2002 à 18:35:18  profilanswer
 

Donc pour repondre a la question de ce topic, si tu mets tout en monolithique (putain c'est du a ecrire :D ), tu n'as plus besoin de faire "make modules" et "make modules_install" a la compil du noyau du coup ?


---------------
Qui cherche le soleil évite la pluie !
n°118234
djoh
Posté le 27-06-2002 à 18:35:42  profilanswer
 

bemixam a écrit a écrit :

cela dis j aimerais bien savoir comment fonctionne ce module magique qui se donne les droits root tout seul !!!  :D  




 
c'est clair, ça m'intrigue là   :heink:  
 
 :sarcastic:  :lol:

n°118239
vrossi1
Posté le 27-06-2002 à 18:41:50  profilanswer
 

il a raison car des "hackers" peuvent utiiser des lkm (linux kernel modules) pour installer un root kit sur la machine. je précise que pour en arriver à ce point là il faut que le reste de la machine soit VRAIMENT sécurisé avec une vraie politique de sécurité sinon l'intérêt est nul  :ange:

n°118250
djoh
Posté le 27-06-2002 à 18:51:43  profilanswer
 

vrossi1 a écrit a écrit :

il a raison car des "hackers" peuvent utiiser des lkm (linux kernel modules) pour installer un root kit sur la machine. je précise que pour en arriver à ce point là il faut que le reste de la machine soit VRAIMENT sécurisé avec une vraie politique de sécurité sinon l'intérêt est nul  :ange:  




 
mais ça n'explique toujours pas comment ils font sans les droits root ?  :heink:

n°118264
bemixam
Linux vaincra !
Posté le 27-06-2002 à 19:07:56  profilanswer
 

Gaellick a écrit a écrit :

Donc pour repondre a la question de ce topic, si tu mets tout en monolithique (putain c'est du a ecrire :D ), tu n'as plus besoin de faire "make modules" et "make modules_install" a la compil du noyau du coup ?




 
appriori je dirais qu effectivement ca n est plus utile.

n°118305
----
Posté le 27-06-2002 à 20:44:06  profilanswer
 

vrossi1 a écrit a écrit :

il a raison car des "hackers" peuvent utiiser des lkm (linux kernel modules) pour installer un root kit sur la machine. je précise que pour en arriver à ce point là il faut que le reste de la machine soit VRAIMENT sécurisé avec une vraie politique de sécurité sinon l'intérêt est nul  :ange:  




aaah merci. g touver une ame soeur, dis, c koi ton tour de poitrine?
 
si non, oui en effet, ca sert à rien de blinder la porte si ta un gros trou dans le mur.
 
si non, y a un forum sur la sécurité en francais?? à part ossir, bien sur, la dessus c'est des gens de l'entreprise. je prefere des jeunes linuxiens dont la chose est leur passion et non leur obligation de travail

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  kestion nubipowa of kernel

 

Sujets relatifs
Plein de petites questions stupides .. Kernel GCCkestion king of lamer of linux of partionnnement
Marre de l'athlon et du kernel 2.4.18....kestion professional nubi of kernel
Kernel Panic .... Module NTFSkestion sur une desinstalle de lilo ...j'ai chercé un peu quand meme:)
kestion sur les threads javaKernel Panic apres modif du hdparm
Linux --> Kernel panic 
Plus de sujets relatifs à : kestion nubipowa of kernel


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR