erlug
[Top] [All Lists]

[Erlug] Dopo compromissione server Debian

To: ERlug - Lista Pubblica <erlug@xxxxxxxxxxxxxx>
Subject: [Erlug] Dopo compromissione server Debian
From: Gian Carlo Stagni <ingats@xxxxxx>
Date: Sat, 15 Jul 2006 23:36:22 +0200
Salve,
su "http://www.debian-administration.org/articles/418"; ci sono indicazioni sulle misure da prendere per evitare i problemi che ha avuto la macchina di Debian:
---
echo 0         >/proc/sys/kernel/core_uses_pid
echo /dev/null >/proc/sys/kernel/core_pattern
---
e, per il "nuovo" bug di /proc,
---
mount -o remount,noexec,nosuid /proc
---

Sulle macchine in rete ho il 2.6.8-3, quindi dovrei essere esente ma, da buon incompetente-fiducioso, ho comunque cambiato le opzioni di mount per /proc.
Paranoia? Boh!
Qualcuno ha delle info in piu`?

Grazie,
gc :-)

<Prev in Thread] Current Thread [Next in Thread>