Назад | Перейти на главную страницу

Файлы Proc видны всем в Lenny, но не в Squeeze

Я заметил, что в моих дистрибутивах lenny для debian все файлы proc читаются, так что любой пользователь может видеть, запущен ли процесс. В сжатии я заметил, что файлы proc доступны для чтения только этому пользователю.

Например, корневые процессы не видны пользователям в squeeze, но они находятся в lenny. Я не настраивал наши серверы lenny, но было ли что-то сделано, что заставило lenny (будь то предиктор или что-то другое в дистрибутиве) сделать процессы видимыми для всех?

Примечание: я взглянул на fstab, и они одинаковы для proc в squeeze и lenny.

Итак, настоящий ответ таков:

Серверы, которые находятся на сжатии, где принадлежат другому провайдеру, а не lenny. Как я выяснил, сжатые файлы были скомпилированы с ядром, которое включало исправление grsecurity, которое ограничивает доступ к / proc только для процессов этого пользователя.

Вы можете добавить grsecurity в качестве патча к другим дистрибутивам Linux, следуя этой инструкции: http://en.wikibooks.org/wiki/Grsecurity