On Fri, Feb 09, 2007 at 01:15:25PM +0100, Konrad Rosenbaum wrote:
Hi,
Hi Konrad,
*Kann man den Kernel irgendwie versiegeln? So dass keine weiteren Module mehr geladen werden koennen und auch sonst kein Schreibzugriff auf den Kernelspace (/dev/kmem) moeglich ist. Nach Moeglichkeit wuerde ich trotzdem gerne weiter den Debian-Kern verwenden.
Du kannst dir ein Modul schreiben was einfach den insmod() call in der syscall Tabelle auf eine Funktion verbiegt die nix tut... Nachdem du dieses Modul geladen hast laufen alle nachfolgenden insmod aufrufe also ins Leere.
Ciao, Tobias