niveau de sécurité - securelevel

securelevel est un mécanisme de sécurité dans les noyaux * BSD , qui peut éventuellement restreindre certaines capacités. Securelevel est commandé par un sysctl kern.securelevel variable. Cette valeur est un entier, dont la valeur> 0 active certaines classes de restrictions. Tout processus superutilisateur peut augmenter le niveau de sécurité, mais seul le processus init (et même pas celui de FreeBSD ) peut le réduire.

Lorsqu'elle est utilisée avec les prisons FreeBSD , chaque prison maintient son propre niveau de sécurité en plus du niveau de sécurité global. Une fois évalué, le plus élevé des deux niveaux de sécurité sera utilisé. Cela permet à l'environnement hôte de s'exécuter à un niveau de sécurité inférieur à celui des prisons, de sorte qu'il puisse manipuler les indicateurs de fichiers que les prisons peuvent ne pas être en mesure de faire.

Lorsqu'il est compilé avec les options REGRESSION, un nouveau sysctl est ajouté au noyau FreeBSD qui permet d'abaisser le niveau de sécurité pour les besoins des tests de régression automatisés.

Securelevel ne doit pas être confondu avec runlevel .

Définitions

Sur OpenBSD, les niveaux de sécurité sont définis comme suit:

  • -1 (mode non sécurisé en permanence) est fonctionnellement identique au niveau de sécurité 0 sauf que le noyau ne tentera jamais d'augmenter le niveau comme il le ferait au niveau 0. Cela désactive effectivement les protections de niveau de sécurité.
  • 0 (mode non sécurisé) tous les périphériques peuvent être lus ou écrits (s'ils disposent des autorisations appropriées) et les indicateurs de fichier système peuvent être effacés à l'aide de chflags. Ce mode est généralement utilisé pendant le démarrage du système, et une fois que le démarrage est terminé et que le système entre en mode multi-utilisateur, il est élevé au niveau 1.
  • 1 (mode sécurisé) c'est le mode par défaut lorsque le système est démarré en mode multi-utilisateur . Dans ce mode, le niveau de sécurité ne peut pas être abaissé, les périphériques de mémoire brute ne peuvent pas être écrits, les périphériques bruts des systèmes de fichiers montés ne peuvent pas être écrits, des variables importantes du noyau (telles que fs.posix.setuid, hw.allowpowerdown, net .inet.ip.sourceroute, machdep.kbdreset, ddb.console, ddb.panic et machdep.allowaperture) sont verrouillés et seules les broches GPIO présentes lors du démarrage sont accessibles.
  • 2 (mode hautement sécurisé) a les mêmes effets que le niveau de sécurité 1, et en outre, les périphériques de disque brut ne peuvent pas être écrits même s'ils ne sont pas montés, certaines fonctions liées au temps sont verrouillées de sorte que l'heure ne peut pas être définie dans le passé (pour aider à garantir que le les heures des actions enregistrées dans les journaux sont utiles) et les règles pf ne peuvent pas être modifiées. Ce mode est conçu pour fournir un semblant de défense en cas de compromission du compte utilisateur root .

Les références

Liens externes