Systeme mit Systrace härten
Systeme mit Systrace härten
Stefan Schumacher
published in Proceedings des GUUG Frühjahrsfachgespräches 2007 (2007, #, p. 35-44)
Systrace ermöglicht die Überwachung und Steuerung von Systemaufrufen. Dazu benutzt es Richtlinien, die für jedes verwendete Programm definiert werden. Anhand dieser Richtlinie werden Systemaufrufe erlaubt oder verboten. Ebenso kann man einzelne Systemaufrufe unter anderen Benutzerrechten ausführen. Somit ist es möglich, SETUID-Programme als unpriviliegierter Benutzer auszuführen und nur bestimmte Systemaufrufe mit Root-Rechten auszuführen. Systrace erlaubt daher die Implementierung einer feingranulierten Sicherheitsrichtlinie, die sogar Argumente von Systemaufrufen überprüfen kann. Dieser Artikel beschreibt die Funktionsweise von Systrace, Aufbau und Erzeugung einer Richtlinie sowie den praktischen Einsatz anhand von zwei Beispielen auf NetBSD.
- No Download available!
BibTeX-Entry für Schumacher:FFG:Systrace
1@inproceedings{Schumacher:FFG:Systrace,
2 ids = {ffg07},
3 author = {Stefan Schumacher},
4 title = {Systeme mit Systrace härten},
5 year = {2007},
6 publisher = {Lehmanns Media},
7 editor = {{German Unix User Group}},
8 booktitle = {Proceedings des GUUG Frühjahrsfachgespräches 2007},
9 address = {Berlin},
10 venue = {Freie Universität Berlin},
11 pages = {35-44},
12 keywords = {steschum,uptimes,ffg,systrace,netbsd,system call},
13 abstract = {Systrace ermöglicht die Überwachung und Steuerung von Systemaufrufen. Dazu benutzt es Richtlinien, die für jedes verwendete Programm definiert werden. Anhand dieser Richtlinie werden Systemaufrufe erlaubt oder verboten. Ebenso kann man einzelne Systemaufrufe unter anderen Benutzerrechten ausführen. Somit ist es möglich, SETUID-Programme als unpriviliegierter Benutzer auszuführen und nur bestimmte Systemaufrufe mit Root-Rechten auszuführen. Systrace erlaubt daher die Implementierung einer feingranulierten Sicherheitsrichtlinie, die sogar Argumente von Systemaufrufen überprüfen kann. Dieser Artikel beschreibt die Funktionsweise von Systrace, Aufbau und Erzeugung einer Richtlinie sowie den praktischen Einsatz anhand von zwei Beispielen auf NetBSD.},
14 isbn = {978-3-86541-201-0},
15}
AsciiDoc citation commands
1. citenp:[Schumacher:FFG:Systrace]
2. cite:[Schumacher:FFG:Systrace]
3. bibitem[Schumacher:FFG:Systrace]
LaTeX citation commands
1. \textcite{Schumacher:FFG:Systrace}
2. \parencite{Schumacher:FFG:Systrace}
3. \cite{Schumacher:FFG:Systrace}
generated at Mon May 12 10:48:34 2025