J'ai vu la mention de sécuriser / dev / shm et / proc et je me demandais comment vous faites cela et en quoi cela consiste-t-il? Je suppose que cela implique une modification de /etc/sysctl.conf d'une certaine sorte.
Comme ceux-ci?
kernel.exec-shield = 1
kernel.randomize_va_space = 1
/dev/shm
, je suppose que vous pouvez le désactiver ou restreindre les autorisations si vous n'avez aucune application qui nécessite une mémoire partagée POSIX. Mais/proc
je ne pense à rien de ce que tu pourrais faire. Ce système de fichiers est en fait assez vital pour que les commandes aimentps
fonctionner. Avez-vous des références concernant ces pratiques de durcissement?