Systrace

Wie man Systemaufrufe mit Systrace reglementiert
1 Unterlagen
    1.1 Artikel und Folien
2 Vorträge
    2.1 Magdeburg, 20.02.2007
    2.2 GUUG Frühjahsfachgespräch 2007
    2.3 Chemnitzer Linux-Tage 2007





1 Unterlagen (Index)

Systrace ermöglicht die Überwachung und Steuerung von Systemaufrufen. Dazu benutzt es Richtlinien, die für jedes verwendete Programm definiert werden. Anhand dieser Richtlinie werden Systemaufrufe erlaubt oder verboten. Ebenso kann man einzelne Systemaufrufe unter anderen Benutzerrechten ausführen. Somit ist es möglich, SETUID-Programme als unpriviliegierter Benutzer auszuführen und nur bestimmte Systemaufrufe mit Root-Rechten auszuführen. Systrace erlaubt daher die Implementierung einer feingranulierten Sicherheitsrichtlinie, die sogar Argumente von Systemaufrufen überprüfen kann.

Dieser Artikel beschreibt die Funktionsweise von Systrace, Aufbau und Erzeugung einer Richtlinie sowie den praktischen Einsatz anhand von zwei Beispielen auf NetBSD.

1.1 Artikel und Folien (Index)

Der Artikel als PDF-Datei sowie die Vortragsfolien:
Artikel
Folien, Bildschirmversion
Folien, Druckversion (4up)

2 Vorträge (Index)



2.1 Magdeburg, 20.02.2007 (Index)

Der Vortrag fand am 20.02.2007 vor der MD LUG statt.

2.2 GUUG Frühjahsfachgespräch 2007 (Index)

Der Vortrag findet am Donnerstag, 01.03.2007 von 16:30-17:15 auf dem FFG in Berlin statt.

2.3 Chemnitzer Linux-Tage 2007 (Index)

Chemnitzer Linux-Tage - 3. und 4. Maerz 2007
Der Vortrag findet am Sonntag, 4. März um 12:00 Uhr in Raum V3 statt.
net-tex.de, Index
$Id: systrace.html,v 1.7 2007/03/19 23:19:12 stefan Exp $ 
Autor: Stefan Schumacher, stefan@net-tex.de, PGP-Key 0xB3FBAE33
für net-tex.de/cryptomancer.de