Kernel

Un article de EoleWiki.

Sommaire

Patchs à appliquer

- GrSec (http://www.grsecurity.net) Peut être tester selinux...

- Freeswan 1.99 (à récupérer dans les sources du noyau Eole en cours ...) Il faut tester StrongSwan

- Supermount (http://sourceforge.net/projects/supermount-ng)

Patchomatic iptables (http://www.netfilter.org)

patch qu'il serait bien d'appliquer ...

  • ipp2p
  • iptime
  • ipset

TODO

Il faut faire évoluer le mécanisme de gestion du noyau car il est aujourd'hui trop complexe. (cf schémas)

A l'heure actuelle :

Image:Eole-kernel.png

A quoi on voudrait arriver :

Image:Futur-eole-kernel.png

Tests patch sécurité

Kernel_SELinux

Kernel_Apparmor

Kernel_GRSec