Il file /etc/sysctl.d/99-security.conf consente di disabilitare interfacce obsolete e rafforzare le difese del kernel Linux contro privilege escalation ed exploit di memoria:
kernel.kptr_restrict = 2ekernel.dmesg_restrict = 1: nascondono i puntatori del kernel e i log dmesg agli utenti non root (ostacolando bypass di KASLR).kernel.yama.ptrace_scope = 2: impedisce ai processi non root di attaccare altri processi tramiteptrace(blocca injection in memoria).net.ipv4.conf.all.rp_filter = 1: attiva il Reverse Path Filtering contro lo spoofing di IP sorgente.net.ipv4.tcp_syncookies = 1: difende il networking da attacchi SYN Flood.fs.protected_regular = 2efs.protected_fifos = 2: prevengono attacchi race-condition su file in/tmp.
Per applicare subito: sysctl --system.