WikiSort.ru - Не сортированное

ПОИСК ПО САЙТУ | о проекте

LIDS (англ. Linux Intrusion Detection System) — сторонний патч к ядру Linux (версиям 2.2, 2.4 и 2.6[1]), а также утилиты администрирования (lidsadm), которые повышают безопасность Linux посредством реализации мандатного контроля за доступом на уровне ядра (не допускающего передачи прав доступа между пользователями).

Развивался с 2000 по 2009 годы. Не включался в официальную поставку ядра Linux в отличие от патчей мандатного контроля SELinux и SMACK[2].

Кроме возможности использования списков ACL для файлов, каталогов и устройств[3], содержит комплекс мер для усложнения применения руткитов[4].

В августе 2000 года в патче была обнаружена и исправлена уязвимость, позволявшая локальному пользователю повысить права до суперпользователя — CVE-2000-0712[5]; в 2002 году была исправлена ещё одна сходная уязвимость[6].

См. также

Примечания

  1. Linux kernel rootkits: protecting the system’s «Ring-Zero» Raul Siles, GIAC Unix Security Administrator (GCUX), SANS, 2004 «5.2.19 LIDS»
  2. TOMOYO Linux for Secure Embedded, 2008 «How many MACs are there on this planet?»
  3. https://www.cs.ucsb.edu/~vigna/publications/2005_vigna_kruegel_HandbookInfosec.pdf «This access control layer allows one to specify access control for files, processes, and devices»
  4. Wampler, Doug, and James Graham. «A Method For Detecting Linux Kernel Module Rootkits.» Advances in Digital Forensics III. Springer New York, 2007. 107—116. «LIDS can offer protection against kernel rootkits through several mechanisms, …»
  5. Linux Intrusion Detection System Remote Access Vulnerability (англ.). Cisco Security > Latest Threat Information > Multivendor Security Alerts (2002 January 10). Проверено 19 января 2016.
  6. [ESA-20020114-003] Several local LIDS vulnerabilities

Литература

Ссылки

Данная страница на сайте WikiSort.ru содержит текст со страницы сайта "Википедия".

Если Вы хотите её отредактировать, то можете сделать это на странице редактирования в Википедии.

Если сделанные Вами правки не будут кем-нибудь удалены, то через несколько дней они появятся на сайте WikiSort.ru .




Текст в блоке "Читать" взят с сайта "Википедия" и доступен по лицензии Creative Commons Attribution-ShareAlike; в отдельных случаях могут действовать дополнительные условия.

Другой контент может иметь иную лицензию. Перед использованием материалов сайта WikiSort.ru внимательно изучите правила лицензирования конкретных элементов наполнения сайта.

2019-2024
WikiSort.ru - проект по пересортировке и дополнению контента Википедии