Подсакжите что лучше использовать: grsecurity или openwall? Или что-то третье? нужно restricted /proc /tmp, random pids,... nonexecutable stack. заранее спасибо P.S а может возможно использование обоих?
Если использовать grsec , то скорость сервера в некоторых случаях падает раз в 15, засекалось время компялиции ядра на 2*iP4Xeon 2400, при использовании openwall падение производительности гораздо меньшее, т.е. производительность падает меньше чем на 20%.