[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: [obsdfr-misc] Mise à jour
Désolé pour la démultiplication des mails , mais j'aimerais faire une
derniere précision pour ceux qui veulent aller au fond des choses:
" raw disk devices are always read-only whether mounted or not":
165 miscfs/specfs/spec_vnops.c if (securelevel >= 2 && cdevsw[maj].d_type == D_DISK)
199 miscfs/specfs/spec_vnops.c if (securelevel >= 2 && ap->a_cred != FSCRED &&
"settimeofday(2) and clock_settime(2) may not set the time backwards or close to overflow" :
95 kern/kern_time.c if (securelevel > 1 && timespeccmp(ts, &now, <)) {
141 kern/kern_time.c if (securelevel > 1 && timercmp(tv, &time, <)) {
" pf(4) filter and NAT rules may not be altered"
1194 net/pf_ioctl.c if (securelevel > 1)
"the ddb.console and ddb.panic sysctl(8) variables may not be raised":
Autres:
Pas de ioctl sur les IOP devices (iop(4)):
2358 dev/i2o/iop.c if (securelevel >= 2)
Ne permet pas un securelevel inférieure (sauf par le programme init) :
323 kern/kern_sysctl.c level < securelevel && p->p_pid != 1)
J'en ai surement oublié mais bon....
(cf. http://www.codespelunking.org/openbsd-current/htags/Y/58877.html)
A+
François