Linux 14.983 Themen, 106.385 Beiträge

KarstenW Acader „Allerdings bin ich der Auffassung das man sich in der...“
Optionen

Es ist sinnvoll das automatische Laden von Kernelmodulen auf einem Linuxserver zu deaktivieren.

Im einfachsten Fall ist ein rootkit ein Kernelmodul, das man irgendwie von einem Angreifer untergeschoben bekommt. Wenn man einen monolitischen Kernel kompiliert und das automatische Laden von Kernelmodulen deaktiviert, dann kann so ein rootkit keinen großen Schaden anrichten. Ich weiß aber nicht ob ein monolitischer Linuxkernel überhaupt nicht angreifbar ist. Es soll aber schwieriger zu programmieren sein.

Und Sachen wie RAMDisk initrd sind ein anderes Thema.

Debian GNU/Linux https://www.debian.org/index.de.html
bei Antwort benachrichtigen
au ... Alekom