O PaX é um patch para kernel que vem para acrescentar dezenas de melhorias ao sistema operacional no que diz respeito segurança. Veremos quais as principais caracteristicas deste fantástico sistema, como ele atua, suas principais features e mostraremos alguns testes realizados mostrando sua eficácia em proteger o buffer do nosso box Linux. Enjoy!
Bom, por enquanto é isso que eu queria mostrar sobre o PaX, com ele podemos
estabelecer um padrão extremamente elevado de segurança. Utilizo ele em
um servidor junto com o LIDS e garanto que o servidor virou uma fortaleza.
Para todos interessados no assunto recomendo muita leitura e de
preferência quem tiver acesso a material sobre funcionamento interno do
kernel do Linux avançado, leia com muito gosto. Por mais difícil e
complicado que possa parecer, no final vocês verão o quanto foi
útil aprender o máximo possível sobre as funções principais e sys_calls
do sistema Linux.
Será uma grande e preciosa adição aos seus conhecimentos.
Para os que não tem acesso a esse tipo de documentação, procurem-me e
ficarei imensamente feliz em compartilhar com vocês o pouco que sei sobre
o assunto e a pequena documentação que tenho aqui em meu HD.
Abraços a todos da comunidade Viva o Linux, que tão bem me acolheu.
[9] Comentário enviado por y2h4ck em 07/06/2004 - 18:36h
Bom o Servidor onde o Pax esta hospedado (grsecurity) parece que esta fora do ar por tempo indeterminado.
Todo caso estou disponibilizando uma copia do Patch e do Chpax
que sao necessarios para completar a instalacao: