Bonjour,
Et une autre petite question en passant : J'ai mon secure level à 2, et pourtant il est possible de recompiler le noyau, l'userland.... En quoi consiste-t'il "la dernière ligne de défense si le compte root est compromis" ?
extrait de securelevel(7):
2 Highly secure mode
- all effects of securelevel 1
- raw disk devices are always read-only whether mounted or not
- settimeofday(2) and clock_settime(2) may not set the time
backwards or close to overflow
- pf(4) filter and NAT rules may not be altered
- the ddb.console and ddb.panic sysctl(8) variables may not
be raised
-- François