[linux-l] Dateien mit '/' im Dateinamen

Peter Ross Peter.Ross at alumni.tu-berlin.de
Do Aug 7 09:26:02 CEST 2003


On Thu, 7 Aug 2003, Jan Krueger wrote:

> Falls noch zweifel bestehen Kernel einmal
> mit, zum bleistift, RSBAC patchen

Dankeschoen, RSBAC war ein wesentlicher Baustein zum Linux-Sichern, der
mir erst beim Googlen nicht mehr namentlich eingefallen ist und was ich
nicht gefunden habe.

http://www.rsbac.org/models.htm

RSBAC 1.2.1 includes the following models:

    * Module Registration (REG) (not really a model)
    * Mandatory Access Control (MAC)
    * Functional Control (FC)
    * Security Information Modification (SIM)
    * Privacy Model (PM)
    * Malware Scan (MS)
    * File Flags (FF)
    * Role Compatibility (RC)
    * Authentification (AUTH)
    * Access Control Lists (ACL)
    * Linux Capabilities (CAP) (new in 1.2.0)
    * Process Jails (JAIL) (new in 1.2.1)

Klingt gar nicht so schlecht, oder?

> FreeBSD wär mir zu langsam.

Huch, das ist mir neu;-) Es entspricht definitiv nicht meiner
inzwischen doch schon mehrjaehrigen Erfahrung.

Ich habe im Gegenteil so manches Mal Servern mit dem Wechsel von Linux zu
FreeBSD (auf gleicher Hardware) zu erheblich besserer Performance
verholfen.

Die Linux-Schwachstelle ist die VM, deshalb macht sich das bei hoher
Load, vielen Prozessen und hohen Memory-Anforderungen bemerkbar.

Das betrifft die Standard-VM. Ueber Stabilitaet und Performance der
(meines Wissens zwei) neueren VMs wuerde ich gern mal etwas wissen.

Kannst Du dazu was sagen?

Es gruesst
Peter




Mehr Informationen über die Mailingliste linux-l