securelevel - securelevel

securelevel er en sikkerhetsmekanisme i * BSD- kjerner , som valgfritt kan begrense visse muligheter. Securelevel styres av en sysctl- variabel kern.securelevel. Denne verdien er et helt tall, som satt til en verdi> 0 muliggjør en viss klasse av begrensninger. Enhver superbrukerprosess kan øke sikkerhetsnivået, men bare init- prosessen (og ikke engang den på FreeBSD ) kan senke den.

Når de brukes sammen med FreeBSD-fengsler , opprettholder hvert fengsel sitt eget sikkerhetsnivå i tillegg til det globale sikkerhetsnivået. Ved evaluering vil den høyeste av de to securelevels bli brukt. Dette lar vertsmiljøet løpe på et lavere sikkerhetsnivå enn fengsler, slik at det kan manipulere filflagg som fengslene kanskje ikke kan.

Når den er kompilert med alternativene REGRESSION, legges en ny sysctl til FreeBSD-kjernen som gjør det mulig å senke sikkerhetsnivået for automatisert regresjonstesting.

Securelevel er ikke å forveksle med runløp .

definisjoner

På OpenBSD er sikkerhetsnivåene definert som følger:

  • -1 (Permanent usikker modus) er funksjonelt identisk med securelevel 0 bortsett fra at Kernel aldri vil forsøke å øke nivået slik det ville gjort i nivå 0. Dette deaktiverer effektivt securelevel-beskyttelse.
  • 0 (Usikker modus) alle enheter kan leses eller skrives til (hvis de har passende tillatelser) og systemfilflagg kan tømmes ved hjelp av chflags. Denne modusen brukes vanligvis mens systemet startes, og når oppstarten er fullført og systemet går inn i flere brukermodus, blir den hevet til nivå 1.
  • 1 (Sikker modus) dette er standardmodus når systemet startes opp i flerbrukermodus . I denne modusen kan ikke sikkerhetsnivået senkes, de rå minneenhetene kan ikke skrives til, de rå enhetene i monterte filsystemer kan ikke skrives til, viktige kjernevariabler (for eksempel fs.posix.setuid, hw.allowpowerdown, net .inet.ip.sourceroute, machdep.kbdreset, ddb.console, ddb.panic og machdep.allowaperture) er låst og det er bare tilgang til GPIO- pinner som var til stede under oppstart.
  • 2 (Meget sikker modus) har de samme effektene er sikkerhetsnivå 1, og i tillegg kan rå diskenheter ikke skrives til selv om de ikke er montert, og visse tidsrelaterte funksjoner er sperret slik at tiden ikke kan settes i fortiden (for å sikre at tider med handlinger registrert i loggene er nyttige) og pf- regler kan ikke endres. Denne modusen er utformet for å gi noen beskyttelse av forsvaret i tilfelle root- brukerkontoen blir kompromittert.

referanser

Eksterne linker