[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [obsdfr-misc] Mise à jour



Bonjour,

Et une autre petite question en passant : J'ai mon secure level à 2, et
pourtant il est possible de recompiler le noyau, l'userland....
En quoi consiste-t'il "la dernière ligne de défense si le compte root est
compromis" ?
extrait de securelevel(7):

     2 Highly secure mode
          -   all effects of securelevel 1
          -   raw disk devices are always read-only whether mounted or not
- settimeofday(2) and clock_settime(2) may not set the time backwards or close to overflow
          -   pf(4) filter and NAT rules may not be altered
- the ddb.console and ddb.panic sysctl(8) variables may not be raised


--
François