safelevel - securelevel

safelevel este un mecanism de securitate în kernelurile * BSD , care pot restricționa opțional anumite capacități. Securelevel este controlat de o variabilă sysctl kern.securelevel. Această valoare este un număr întreg, care setat la o valoare> 0 permite anumite clase de restricții. Orice proces de superuser poate ridica nivelul de securitate, dar numai procesul init (și nici măcar acela pe FreeBSD ) îl poate scădea.

Când este utilizat cu închisorile FreeBSD , fiecare închisoare își păstrează propriul nivel de securitate în plus față de nivelul de securitate global. Când este evaluat, se vor utiliza cele mai mari niveluri de siguranță. Acest lucru permite mediul gazdă să ruleze la un nivel de siguranță mai mic decât închisorile, astfel încât acesta poate manipula indicatoarele de fișiere pe care este posibil să le nu poată face.

Când este compilat cu opțiunile REGRESSION, se adaugă un nou sysctl la nucleul FreeBSD care permite scăderea nivelului de securitate în scopul testării automate de regresie.

Securelevel nu trebuie confundat cu runlevel .

Definiții

Pe OpenBSD nivelurile de securitate sunt definite după cum urmează:

  • -1 (modul permanent nesigur) este funcțional identic cu safelevel 0, cu excepția Kernelului nu va încerca niciodată să crească nivelul așa cum ar fi la nivelul 0. Acest lucru dezactivează efectiv protecțiile de nivel securizat.
  • 0 (Modul nesigur) toate dispozitivele pot fi citite sau scrise (dacă au permisiuni corespunzătoare) și steagurile fișierului de sistem pot fi șterse folosind chflags. Acest mod este de obicei utilizat în timp ce sistemul se pornește, iar odată ce boot-ul este finalizat și sistemul intră în modul multi-utilizator, este ridicat la nivelul 1.
  • 1 (Mod securizat) acesta este modul implicit atunci când sistemul este pornit în modul multi-utilizator . În acest mod, nivelul de securitate nu poate fi scăzut, dispozitivele de memorie brută nu pot fi scrise, dispozitivele brute ale sistemelor de fișiere montate nu pot fi scrise, variabile importante ale kernelului (cum ar fi fs.posix.setuid, hw.allowpowerdown, net .inet.ip.sourceroute, machdep.kbdreset, ddb.console, ddb.panic și machdep.allowaperture) sunt blocate și pot fi accesate numai pinii GPIO care au fost prezenți în timpul pornirii.
  • 2 (Modul de securitate ridicată) are aceleași efecte ca și nivelul de securitate 1 și, în plus, dispozitivele cu discuri brute nu pot fi scrise chiar dacă nu sunt montate, anumite funcții legate de timp sunt blocate, astfel încât timpul nu poate fi setat în trecut (pentru a ajuta la asigurarea orele de acțiuni înregistrate în jurnalele sunt utile) și regulile pf nu pot fi modificate. Acest mod este conceput pentru a oferi o aparentă apărare în cazul în care contul utilizatorului root este compromis.

Referințe

linkuri externe