Hi,
ich habe bisher immer grsec eingesetzt und war sehr glücklich damit, nur bleibt mir durch die Verwendung von OpenVZ dieser grandiose Patch leider verwehrt *g*
Mein Problem ist: Bisher konnte man ja durch die grsecurity Einstellungen erwirken, dass kein Benutzer per "ps aux" alle Prozesse einsehen kann. Das soll auch so bleiben, nur finde ich keinen Weg (außer grsec) diese Prozessanzeige zu deaktivieren.
Gibt es dort irgendeine spezielle Einstellung oder eine Möglichkeit, dies ohne grsec zu bewirken?
Falls jemand weiß welche Codestelle ich für die Funktion von grsec übernehmen müsste wärs natürlich am besten :)
Danke!
ps aux: Prozessanzeige von allen Nutzern verhindern
-
- Project Manager
- Posts: 11190
- Joined: 2003-02-27 01:00
- Location: Hamburg
Re: ps aux: Prozessanzeige von allen Nutzern verhindern
Code: Select all
rm /path/to/chroot/{,usr/}bin/ps
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
-
- Posts: 5923
- Joined: 2004-05-23 12:53
Re: ps aux: Prozessanzeige von allen Nutzern verhindern
Das verhindert aber leider im Gegensatz zu GrSecurity und ähnlichen Patches nicht den direkten Zugriff auf /proc/[1-9]*Joe User wrote:Code: Select all
rm /path/to/chroot/{,usr/}bin/ps
-
- Posts: 49
- Joined: 2004-03-05 17:29
Re: ps aux: Prozessanzeige von allen Nutzern verhindern
Naja, dann wäre aber ps komplett weg, und wer Shell Zugang hat kann sich natürlich ein neues ps Binary runterladen oder kompilieren ;)Joe User wrote:Code: Select all
rm /path/to/chroot/{,usr/}bin/ps
Ich finds eigentlich schade dass so ein essentielles Feature nicht direkt im Kernel inkludiert wird...
-
- Posts: 48
- Joined: 2006-01-10 14:44
Re: ps aux: Prozessanzeige von allen Nutzern verhindern
wieso braucht man das auch?
-
- Posts: 5923
- Joined: 2004-05-23 12:53
Re: ps aux: Prozessanzeige von allen Nutzern verhindern
Wieso benutzt du Passwörter? Wieso benutzt du verschlüsselte Verbindungen? Wieso gibst du nicht gleich jedem Rootrechte auf deinem Server?stanglwirt wrote:wieso braucht man das auch?