[FUG-BR] Securelevel 3 kldload kldunload, entendi certo?

Enio Marconcini eniorm em gmail.com
Sábado Agosto 11 12:17:05 BRT 2012


2012/8/11 Marcelo Gondim <gondim em bsdinfo.com.br>

> Em 11/08/2012 11:11, Enio Marconcini escreveu:
> > brothers, tudo beleza?
> >
> > seguinte: como sempre é bom dar uma estudada (evita muitas perguntas
> > desnecessárias na lista né :D) estou lendo o man 7 security na parte dos
> > securelevels, o nível 3 diz que módulos do kernel não podem ser
> carregados
> > nem descarregados.
> >
> > Nunca cheguei a testar e no momento não tenho nenhum servidor de testes
> com
> > FreeBSD instalado para poder realizar algum, mas sempre entendi que no
> > referido nível 3, não poderia utilizar módulo, acho que estava
> > compreendendo errado... rs
> >
> > Porém na minha leitura hoje imaginei que, posso usar sim, desde que
> > carregados antes de subir pro nível 3....., ou seja, /boot/loader.conf
> >
> > estou certo?
> >
> > abraços e bom fim de semana galera
> >
> Enio isso mesmo. Level 3 faz tudo que o 2 faz sendo que restringe até
> mudanças em regras de firewall e controle de banda.  :)
>
>
> http://www.bsdinfo.com.br/2012/05/04/melhorando-a-seguranca-no-freebsd-com-securelevel-chflags/
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>


Esqueci de mencionar corretamente: uso securelevel 2 atualmente, nunca
cheguei a por o nível 3 justamente pensando numa futura necessidade de
subir algum módulo, mas também não tinha pensado que posso carregar antes o
módulo e depois subir o nível rsrsrs

Marcelo, obrigado pelo complemento da leitura.

abraços

-- 
*ENIO RODRIGO MARCONCINI*
@eniomarconcini <http://twitter.com/eniomarconcini>
*
Faça backup online dos seus dados*
*com o Dropbox **http://db.tt/VQOkqvvy*

*"H**ave a trouble with windows: reboot!*
*Have a trouble with unix: be root!"*
*
*
*"Linux: para aqueles que odeiam o Windows."*
*"BSD: para aqueles que amam o Unix."*


Mais detalhes sobre a lista de discussão freebsd