Portál AbcLinuxu, 21. července 2026 10:55



ModuleJail zakáže automatické načítání nepoužívaných jaderných modulů

Pokud je zranitelnost Linuxu v nepoužívaném jaderném modulu, lze ji jednoduše vyřešit zakázáním automatického načítání tohoto konkrétního zranitelného modulu. Projekt ModuleJail si klade za cíl zvýšit bezpečnost Linuxu zakázáním automatického načítání všech nepoužívaných jaderných modulů. Jedná se o skript, který dá všechny nepoužívané jaderné moduly na blacklist (/etc/modprobe.d/modulejail-blacklist.conf).

19.5. 07:44 | Ladislav Hagara | Zajímavý software


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

19.5. 18:27 ..... Izak ..... | skóre: 14
Rozbalit Rozbalit vše Re: ModuleJail zakáže automatické načítání nepoužívaných jaderných modulů
Odpovědět | Sbalit | Link | Blokovat | Admin
To jsme meli taky, pak se upgraduje kernel a pribude nejaky modul, nebo se prejmenuje, rozdeli - a prestane to fungovat a musi se to konfigurovat, mi meli hardening - je to primo v kernelu a bez rebootu a regeneraci initrmadisku se to nefixne

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.