Debian Kernel grsecurity-Patch -> absturz

FreeBSD, Gentoo, openSUSE, CentOS, Ubuntu, Debian
Post Reply
tommytom
Posts: 39
Joined: 2003-11-02 01:52
 

Debian Kernel grsecurity-Patch -> absturz

Post by tommytom »

bei dem versuch den debian kernel zu patchen mit

Code: Select all

#../kernel-patches/all/apply/grsecurity_2_4
erhalte ich folgende fehlermeldung..

Code: Select all

Testing whether Greater Security for Linux 2.4.x patch for 2.4.18 applies (dry run):
1 out of 1 hunk FAILED -- saving rejects to file fs/proc/proc_tty.c.rej
1 out of 11 hunks FAILED -- saving rejects to file include/linux/sched.h.rej
Greater Security for Linux 2.4.x patch for 2.4.18 does not apply cleanly
kann mir da jemand helfen oder muss ich wie im debian howto beschrieben einfach abwarten und tee trinken?

danke
Last edited by tommytom on 2003-11-05 17:30, edited 1 time in total.
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: Debian Kernel grsecurity-Patch -> absturz

Post by captaincrunch »

Im Debian-Howto ganz oben steht der Hinweis, dass seit den ptrace-bugfixeten Debian kernelsourcen der GRSecurity-patch nicht mehr anzuwenden ist.

Schau mal im "Userprojekte unter freiene Lizenzen" beim Debianhowto, da gibt's fertige Kernelimages, die den Patch schon beeinhalten, und noch dazu für Rooties optimiert wurden.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
thorsten
Posts: 561
Joined: 2003-02-01 13:14
Location: Fuldatal
 

Re: Debian Kernel grsecurity-Patch -> absturz

Post by thorsten »

Ich verwende die Patche von Con Kolivas:
http://members.optusnet.com.au/ckolivas/kernel/

Da gibt es den grsec Patch auch einzeln:
http://ck.kolivas.org/patches/2.4/2.4.2 ... 132055.bz2
tommytom
Posts: 39
Joined: 2003-11-02 01:52
 

Re: Debian Kernel grsecurity-Patch -> absturz

Post by tommytom »

CaptainCrunch wrote:Im Debian-Howto ganz oben steht der Hinweis, dass seit den ptrace-bugfixeten Debian kernelsourcen der GRSecurity-patch nicht mehr anzuwenden ist.

Schau mal im "Userprojekte unter freiene Lizenzen" beim Debianhowto, da gibt's fertige Kernelimages, die den Patch schon beeinhalten, und noch dazu für Rooties optimiert wurden.
habe ich gemacht...:

Code: Select all

cd /usr/src/
wget http://deb.debianhowto.de/dists/testing/debianhowto/binary-i386/kernel-image-2.4.21-grsec-ipv6_1_i386.deb
dpkg -i	kernel-image-2.4.21-grsec-ipv6_1_i386.deb
shutdown -r now
:cry: und jetzt will meine maschine nicht mehr booten... war ich zu mutig mit dem einspielen der 2.4.21 oder habe ich gar was beim einspielen falsch gemacht?
wirsing
Posts: 604
Joined: 2002-11-20 21:32
Location: Vaihingen und Karlsruhe
 

Re: Debian Kernel grsecurity-Patch -> absturz

Post by wirsing »

Hat der Kernel devfs? (ist so eine böse Falle, wenn man dann nicht den devfsd installiert hat - devfs an sich ist ne tolle Sache)
tommytom
Posts: 39
Joined: 2003-11-02 01:52
 

Re: Debian Kernel grsecurity-Patch -> absturz

Post by tommytom »

wirsing wrote:Hat der Kernel devfs? (ist so eine böse Falle, wenn man dann nicht den devfsd installiert hat - devfs an sich ist ne tolle Sache)
gute frage.. im moment kämpfe ich noch damit in's rescue system zu gelangen.. manchmal dauert das gut 10 minuten bis das teil reagiert.. hatte heute schon mehrmals im rescue modus gehangen und konnte nicht mehr umstellen auf normal system.. nun ist es umgekehrt...

wie kann ich das problem aus dem rescue system lösen?

jede hilfe wird dankbar angenommen :-)
tommytom
Posts: 39
Joined: 2003-11-02 01:52
 

nachtrag:

Post by tommytom »

Habs selbst wieder hinbekommen...

hatte hier noch in dieser mail angenommen das meine partition table geschrottet war.. aber etwas studieren brachte das dort alles in ordnung ist.. ich habs dann so gefixed:

Code: Select all

rescue system booten:
mount /dev/hda3 /mnt 
mount /dev/hda1 /mnt/boot 
chroot /mnt 

kernel fixen:
cd /boot
cp vmlinuz vmlinuz.new
cp vmlinuz.old vmlinuz
lilo

Mit exit aus dem chroot raus... danach dann 

umount /mnt/boot 
umount /mnt 
shutdown -r now
(vorher im rescue system wieder auf normales system gestellt)
Es Läuft :lol:

Frage: gibts auch ein "version" kommando womit man sich die aktuelle kernel version anzeigen lassen kann? vertrauen ist ja gut, aber kontrolle ist besser!

und jetzt werde ich den RICHTIGEN kernel installieren!
thorsten
Posts: 561
Joined: 2003-02-01 13:14
Location: Fuldatal
 

Re: Debian Kernel grsecurity-Patch -> absturz

Post by thorsten »

uname -r
tommytom
Posts: 39
Joined: 2003-11-02 01:52
 

Re: Debian Kernel grsecurity-Patch -> absturz

Post by tommytom »

Thorsten wrote:uname -r
thx alot!
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: Debian Kernel grsecurity-Patch -> absturz

Post by captaincrunch »

Sofern man die Fragen, die einem debconf bei der Installation des Kernels (also bzgl. lilo.conf und Co.) nicht oder falsch beantwortet, braucht man sich auch nicht wundern, dass die Kiste nicht mehr hochkommt. ;)

Sorry, aber exakt dieser Kernel läuft auf diversen 1&1-Rooties wie am Schnürchen. Ich wüsste nicht, warum er das nicht auch bei dir tun sollte.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
tommytom
Posts: 39
Joined: 2003-11-02 01:52
 

Re: Debian Kernel grsecurity-Patch -> absturz

Post by tommytom »

CaptainCrunch wrote:Sofern man die Fragen, die einem debconf bei der Installation des Kernels (also bzgl. lilo.conf und Co.) nicht oder falsch beantwortet, braucht man sich auch nicht wundern, dass die Kiste nicht mehr hochkommt. ;)

Sorry, aber exakt dieser Kernel läuft auf diversen 1&1-Rooties wie am Schnürchen. Ich wüsste nicht, warum er das nicht auch bei dir tun sollte.
dpkg -i kernel-image-2.4.21-grsec-ipv6_1_i386.deb


also den trotzdem einspielen?
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: Debian Kernel grsecurity-Patch -> absturz

Post by captaincrunch »

Sofern du einen GRSecurity-, und eben keinen 1&1-Standardkernel haben möchtest : Ja.

Die Fragen, die dir gestellt werden, solltest du aber diesmal richtig beantworten, also wahrscheinlich alle mit "yes".
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
tommytom
Posts: 39
Joined: 2003-11-02 01:52
 

Re: Debian Kernel grsecurity-Patch -> absturz

Post by tommytom »

ich werde das morgen machen und anschließend posten ob es geklappt hat...

thomas
tommytom
Posts: 39
Joined: 2003-11-02 01:52
 

Re: Debian Kernel grsecurity-Patch -> absturz

Post by tommytom »

Hi Captain:

Kannst du nicht auch den neuen kernel zum download bereit stellen?

ich habe aus sicherheitsgründen bereits den compiler deinstalled und würde den trotzdem gerne noch einspielen...

danke
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: Debian Kernel grsecurity-Patch -> absturz

Post by captaincrunch »

DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
tommytom
Posts: 39
Joined: 2003-11-02 01:52
 

Re: Debian Kernel grsecurity-Patch -> absturz

Post by tommytom »

DANKE CAPTAIN!

debian rockt wirklich im gegensatz zu suse...

tom
Post Reply