[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [obsdfr-misc] Mise à jour



Désolé pour la démultiplication des mails , mais j'aimerais faire une derniere précision pour ceux qui veulent aller au fond des choses:

" raw disk devices are always read-only whether mounted or not":

165 miscfs/specfs/spec_vnops.c 			if (securelevel >= 2 && cdevsw[maj].d_type == D_DISK)
199 miscfs/specfs/spec_vnops.c 		if (securelevel >= 2 && ap->a_cred != FSCRED &&

"settimeofday(2) and clock_settime(2) may not set the time backwards or close to overflow" :

95 kern/kern_time.c 	if (securelevel > 1 && timespeccmp(ts, &now, <)) {
141 kern/kern_time.c 	if (securelevel > 1 && timercmp(tv, &time, <)) {


" pf(4) filter and NAT rules may not be altered"

1194 net/pf_ioctl.c 	if (securelevel > 1)


"the ddb.console and ddb.panic sysctl(8) variables may not be raised":


Autres: Pas de ioctl sur les IOP devices (iop(4)):

2358 dev/i2o/iop.c  	if (securelevel >= 2)


Ne permet pas un securelevel inférieure (sauf par le programme init) : 323 kern/kern_sysctl.c level < securelevel && p->p_pid != 1)



J'en ai surement oublié mais bon....

(cf. http://www.codespelunking.org/openbsd-current/htags/Y/58877.html)

A+
François