Grsecurity

Bonjour a tous

Nouveau sur le forum debian-fr, je cherche une soluce a mon probléme. Je souhaite passer une étape, avoir mon premier serveur web. Debian squeeze, i386, Nginx, Drupal et Varnsih. Malheureusement, je tombe sur un os … .

En suivant ce tuto : howtoforge.com/hardening-the … ity-debian

çà plante, le paquet ne doit plus être pris en charge. J’ai essayé de modifier le numéro ou nom du paquet sans succés. J’ai essayé avec synaptic sauf que je n’arrive pas au menuconfig.

J’espére avoir était assez claire, dans ma présentation et explication.

Synaptic sert à installer des paquets deb provenant des dépôts, en aucun cas pour compiler le noyau linux à sa main.
Dans le cadre du tuto cité, synaptic pourrait te servir à installer patch, bin86, kernel-package, build-essential et libncurses5-dev (éventuellement linux-source-2.6.32, voir la raison plus bas)

Avant d’en arriver à menuconfig :
1- télécharger l’archive compressée linux-XX
2- décompresser linux-XX
3- patcher (Je ne connais pas ce patch “de sécurité”. Je n’assume rien à son propos)
Enfin, se placer dans le répertoire décompressé linux-XX et lancer
$ make menuconfig.

La commande du tuto demande à être adaptée :
wget eu.kernel.org/pub/linux/kernel/v2.6/linux-2.6.24.5.tar.gz

Ça ne peut pas coller
Adresse , regarde ici:
kernel.org/pub/linux/kernel/v2.6
linux-2.6.24.tar.gz date de 2008.
De plus, je ne vois aucune sous-version linux-2.6.24.X.tar.gz disponible sur le serveur.

La version de linux en squeeze (debian stable) est linux-2.6.32
Tu peux télécharger la version 2.6.32 générique (vanilla) depuis kernel.org (exemple kernel.org/pub/linux/kernel/ … .27.tar.gz) ou t’appuyer sur une source qui a subi une “debianisation”.
packages.debian.org/squeeze/linux-source-2.6.32

(Ce paquet n’installe pas d’image linux démarrable déjà compilée, il n’installe qu’une source qu’il te revient de compiler)
Reste à voir si ce patch qui date également de 2008 pourrait s’appliquer sur linux-2.6.32 ?
Ce serait dommage de se trouver avec un noyau antédiluvien à cause d’un tuto qu’on suit à la lettre.
Linux à ce jour : linux-3.4.3
kernel.org/pub/linux/kernel/ … .3.tar.bz2
Renseigne-toi sur la nature et les fonctionnalités de ce patch. Demande-toi si un kernel plus récent ne serait pas capable de fournir ces fonctionnalités.