securelevel - securelevel
securelevel * bir güvenlik mekanizmasıdır BSD çekirdekleri isteğe belli yetenekleri kısıtlayabilir. Securelevel bir tarafından kontrol edilir sysctl değişken kern.securelevel. Bu değer, bir değere ayarlanmış bir tamsayıdır,> 0 kısıtlamaların belirli bir sınıf sağlar. Herhangi süper süreci SecureLevel, fakat sadece yükseltebilir init (hatta bu konuda değil, süreç FreeBSD bunu düşürebilirsiniz).
İle kullanıldığında FreeBSD hapishanelerinde her kafesin küresel güvenlk ek olarak kendi SecureLevel korur. Değerlendirildiğinde, iki securelevels yüksek kullanılacaktır. Bu hapishaneler mümkün olmayabilir dosya bayraklarını manipüle böylece hapishanelerinde daha düşük güvenlk çalışmasını konak ortamı sağlar.
seçenekleri Gerilemesi ile derlenmiş, yeni bir sysctl securelevel otomatik regresyon testi çerçevesinde düşürülebilir sağlayan FreeBSD çekirdek eklenir.
Securelevel ile karıştırılmamalıdır değildir runlevel'a .
Tanımlar
aşağıdaki gibi OpenBSD'deki securelevels tanımlanmıştır:
- -1 (Kalıcı güvenli olmayan modu) bu seviyede 0 Bu etkili bir securelevel koruma devre dışı bırakır gibi seviyesini arttırmak için girişimi asla çekirdek dışında 0 SecureLevel işlevsel aynıdır.
- 0 (Güvenli mod) tüm cihazlar okumak veya (bunlar uygun izinlere varsa) yazılır ve sistem dosyası bayrakları chflags ile silinebilir edilebilir. Bu mod, sistem başlatılırken, tipik olarak kullanılır ve çizme tamamlanmış ve sistem Çok kullanıcılı moduna girer sonra, bu düzey 1 yükseltilmektedir.
- 1 (Güvenli modu) bu sistem önyükleme varsayılan modudur çoklu kullanıcı modu. Bu modda securelevel ham bellek cihazları böyle fs.posix.setuid, hw.allowpowerdown, net olarak, önemli çekirdek değişkenleri (yazılabilir edilemez monte dosya sistemlerinin ham cihazlara yazılamaz, alçaltılmış edilemez .inet.ip.sourceroute, machdep.kbdreset, ddb.console), ddb.panic ve machdep.allowaperture kilitli ve sadece GPIO önyükleme sırasında mevcut olan pimler erişilebilir.
- 2 (Son derece güvenli mod) aynı etkileri 1 securelevel olan sahiptir ve ek olarak ham disk cihazları yazılı edilemez unmounted, belirli zaman ilgili işlevler böylece zaman geçmişte ayarlanamaz kilitli olsa bile (yardım sağlamak günlüklerine kaydedilen eylemlerin kez yararlıdır) ve pf kuralları değiştirilemez. Bu mod durumunda savunma bazı görünüş sağlamak için tasarlanmıştır kök kullanıcı hesabı tehlikeye girer.
Referanslar
Dış bağlantılar
| Bu Unix lı makale bir taslaktır . Sen Vikipedi'ye katkıda bulunabilirsiniz genişletmeden . |