[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Nach neuem Kernel keine Mailzustellung mehr möglich



Andreas Pakulat schrieb:
On 11.12.05 14:05:36, Matthias Haegele wrote:

OT: Gegenfrage: Können (nicht benötigte) Module ein "Sicherheitsproblem" darstellen,


Ja, wenn sie Sicherheitsluecken aufweisen und geladen sind.


oder kann ich einfach "alles in Module reinpacken"?


Das macht nicht sehr viel Sinn und ist auch nicht moeglich, da sich
AFAIK einige ausschliessen.


Später könnte ich ja auch "nichtbenötigte Module zum Laden blocken" oder?.


Nein, du kannst das Laden mittels hotplug unterbinden, aber solange das
Modul in /lib/modules liegt kann man es mit modprobe oder insmod laden.

"Irgendwo" hab ich mal was gehört, dass manche (auf Servern) einen Kernel ohne ladbare Module kompilieren "aus Sicherheitsgründen" um das Nachladen von Modulen zu unterbinden. (Oder bei Zugriff auf die Maschine durch "SW-Lücken" dieses zu unterbinden). Solange das aber "aus der Ferne" nicht ohne weiteres möglich ist "tangiert mich das nur sekundär". Deshalb die Frage.

Andreas
MH



Reply to: