[FreeBSD] Release van CerbNG kernel security module
March 21st, 2003 by Rob
Op de FreeBSD security mailinglist maakt Pawel Jakub Dawidek bekend dat zij de eerste versie van hun FreeBSD kernel security module hebben gereleased. Deze kernel module genaamd CerbNG maakt het mogelijk voor Administrators om specifieke controle over het systeem te krijgen.
CerbNG is a kernel module for FreeBSD version 4.x (5.x version soon to come).
Our main purpose is providing the administrator with tools for enforcing fine
grained control for critical system applications/processes/environments‚ i.e.
privileged daemons (not only those running with uid 0)‚ and setuid programs.
But it is just a small part of CerbNG functionality.

March 23rd, 2003
iemand hier al ervaring mee ?
March 23rd, 2003
Ja, het werkt perfect, best cool zo’n systemcall “firewall”
root@ypher:~ #sysctl cerb.syscalls.show=0
cerb.syscalls.show: 0
— Syscalls table 0. —
ptrace
ktrace
execve
-> 0
Greets,
Laurens