что такое selinux?

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
sedition
Сообщения: 556
ОС: Gentoo/MacOSX/Windows Vista

что такое selinux?

Сообщение sedition »

что такое selinux?для чего он нужен?
Спасибо!
Спасибо сказали:
Аватара пользователя
sergius
Сообщения: 782

Re: что такое selinux?

Сообщение sergius »

Попробуй так ;)
http://www.google.com/linux?hl=ru&c2coff=1...0%BA&lr=lang_ru

ЗЫ Думаю, что первая же ссылка все объяснит.
Спасибо сказали:
Аватара пользователя
vg2.0
Сообщения: 832
Статус: *BSD admin ;)
ОС: *BSD =)

Re: что такое selinux?

Сообщение vg2.0 »

что такое selinux?для чего он нужен?

Насколько я знаю это патчи к ядру от NSA (National Security Agency), для повышенной безопасности и криптографии. Патчи можно скачать здесь:

http://www.nsa.gov/selinux/code/download5.cfm
http://sourceforge.net/search/?type_of_sea...t&words=Selinux

описание Selinux:
http://www.nsa.gov/selinux/index.cfm
FreeBSD 6-stable
FreeBSD 5.5-stable
Спасибо сказали:
Аватара пользователя
nit0shi
Сообщения: 105
ОС: Linux, BSD

Re: что такое selinux?

Сообщение nit0shi »

Данный комплекс позволяет руководить распределением оперативной памяти под каждый отдельный процесс, в результате сам сервер становится более надежным в работе за счет того, что одно зависшее приложение не “повесит” весь сервер, а во-вторых, сервер становится более защищенным от хакерских атак, за счет того, что каждое приложение работает в жестко заданных пределах памяти». По умолчанию опция SELinux уже включена для тех приложений, которые отвечают за сетевые сервисы, например, в web-сервере Apache.
ZenWalk Linux
FreeBSD
Спасибо сказали:
Demimurych
Сообщения: 295

Re: что такое selinux?

Сообщение Demimurych »

sedition писал(а):
06.10.2005 16:21
что такое selinux?для чего он нужен?


В общем случае это система позволяющая раздавать права процессам гораздо более лосжные нежели привычные rwx
То есть даже сервис рабоатщий от рута может получить доступ только строго к определнным файлам.

Для чего сделано. Обнаружили например удаленную уязвимость в твоем http демоне. Да ты его еще почему то от рута у себя запустил. что будет в обычной систем - без се линукс ? Человек используюий эту уязвимость получит полный доступ над твоим сервером. Что будет при установленном SE и правилно выставленными правами SE - он сможет только увалить твой http демон и все.

Сущесвтующие ныне недостатки - Система стабилно работоспособна на серверах. На дектопах обычному пользователю просто пока нереально отрегулировать вручную все права для приложений для которых эти права еще кто то не создал. Точнее это реально но скорее для фанатиков
Спасибо сказали:
Аватара пользователя
SashaAl
Сообщения: 216

Re: что такое selinux?

Сообщение SashaAl »

sergius писал(а):
06.10.2005 16:41
Попробуй так ;)
http://www.google.com/linux?hl=ru&c2coff=1...0%BA&lr=lang_ru

ЗЫ Думаю, что первая же ссылка все объяснит.

http://www.opennet.ru/base/sec/intro_selinux.txt.html
вот эта будет поприятнее всего
ASP Linux 10.0 / 2.6.12-1.1386.1asp / KDE 3.3
Спасибо сказали:
Аватара пользователя
zenwolf
Бывший модератор
Сообщения: 3139
Статус: Страшный и злой
ОС: Slackware..Salix..x86_64

Re: что такое selinux?

Сообщение zenwolf »

Demimurych писал(а):
14.10.2005 17:48
Точнее это реально но скорее для фанатиков

скорее можно ,но совсем не нужно :)
Quae videmus quo dependet vultus. (лат) - То, что мы видим, зависит от того, куда мы смотрим.
Спасибо сказали:
Аватара пользователя
vg2.0
Сообщения: 832
Статус: *BSD admin ;)
ОС: *BSD =)

Re: что такое selinux?

Сообщение vg2.0 »

wolf_black писал(а):
17.10.2005 20:42
Demimurych писал(а):
14.10.2005 17:48

Точнее это реально но скорее для фанатиков

скорее можно ,но совсем не нужно :)

Ну почему же, я например хочу к Slackware10.1 прикрутить.
FreeBSD 6-stable
FreeBSD 5.5-stable
Спасибо сказали: