kernel - monolith schalten?

Welches Modul/Treiber für welche Hardware, Kernel compilieren...
Antworten
-inTru-
Beiträge: 43
Registriert: 30.10.2003 15:33:23
Kontaktdaten:

kernel - monolith schalten?

Beitrag von -inTru- » 22.01.2004 12:33:21

wie kann ich den kernel monolith schalten (für einen serverbetrieb 1x dedizirt )

Benutzeravatar
Stefan.K
Beiträge: 148
Registriert: 06.03.2003 10:49:06
Wohnort: Schweiz
Kontaktdaten:

Beitrag von Stefan.K » 22.01.2004 19:05:28

...indem Du in der Kernelconfig "Loadable Module Support" deaktivierst.

Habe aber letztens auf einer Seite bezgl. LKM-Trojaner gelesen, dass es trotz deaktivierten Modulen möglich sein soll nachträglich Kernelcode zu laden. Weiß aber nicht ob das so richtig ist 8O
Ubuntu Gutsy Gibbon, 2.6.20

-inTru-
Beiträge: 43
Registriert: 30.10.2003 15:33:23
Kontaktdaten:

Beitrag von -inTru- » 24.01.2004 02:11:05

hmm

Benutzeravatar
pdreker
Beiträge: 8298
Registriert: 29.07.2002 21:53:30
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Nürnberg

Beitrag von pdreker » 25.01.2004 21:27:43

Das geht potentiell vie /proc/kmem und Konsorten. Das ist aber AFAIK in den neueren Kernelversionen gefixed, oder mittels grsecurity gestopped werden. (Alles AFAIK.....)

Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de

Antworten