Poziomy bezpieczeństwa
Poziom bezpieczeństwa to ustawienia jądra, które pozwalają lub nie na wykonywanie pewnych operacji.
Poziom bezpieczeństwa można ustalić, w czasie uruchamiania systemu modyfikując plik /etc/rc.securlevel.
Są do wyboru 4 wartosci od -1 do 2.
Poziom -1
- poziom najniebezpieczniejszy
- wyłączone są wszystkie zabezpieczenia jądra
- aktywne sa standarwowe funcje bezpieczenstwa plikow
- dobry do eksperymentowania z konfiguracją systemu (efekt uboczny - system przestanie działać
Poziom 0
- nie ma włączonych żadnych domylśnych specjalnych funkcji zabezpieczających
- używany wyłącznie przy pierwszym uruchomienu systemu
- potem automatycznie sie zmienia na poziom 1, i nie da się go ustawić na zero (na -1 się da)
Poziom 1
- nikt nie może pisać do /dev/knem i /dev/mem
- "surowe" urządzenia dyskowe są w trybie tylko do odczytu. Ciągle można pisać do blokowych
urządzeń dyskowych
- nie można usunąć znaczników schg i sappnd
- nie można ładować i wyładowywać modułów jądra
- tryb domyślny
Poziom 2
- zegara systemowego nie można cofnąć albo ustawić w stan bliski przepełnienia
- "surowe" i "blokowe" urządzenia dyskowe są w trybie tylko do odczytu
- nie można za pomocą polecenia pfctrl zmieniać ustawien usług PF i NAT
- najwyższy poziom
dalej