Parcourir la source

Ensure address space layout randomization

Bob Mottram il y a 7 ans
Parent
révision
624a6b4f97
1 fichiers modifiés avec 5 ajouts et 0 suppressions
  1. 5
    0
      src/freedombone-utils-firewall

+ 5
- 0
src/freedombone-utils-firewall Voir le fichier

@@ -290,6 +290,11 @@ function configure_internet_protocol {
290 290
         sed -i "s|#net.ipv4.conf.default.accept_redirects.*|net.ipv4.conf.default.accept_redirects = 0|g" /etc/sysctl.conf
291 291
         sed -i "s|net.ipv4.conf.default.accept_redirects.*|net.ipv4.conf.default.accept_redirects = 0|g" /etc/sysctl.conf
292 292
     fi
293
+    if ! grep -q "kernel.randomize_va_space" /etc/sysctl.conf; then
294
+        echo "kernel.randomize_va_space=2" >> /etc/sysctl.conf
295
+    else
296
+        sed -i 's|kernel.randomize_va_space.*|kernel.randomize_va_space=2|g' /etc/sysctl.conf
297
+    fi
293 298
     mark_completed $FUNCNAME
294 299
 }
295 300