что такое selinux?
Модераторы: SLEDopit, Модераторы разделов
-
sedition
- Сообщения: 556
- ОС: Gentoo/MacOSX/Windows Vista
-
sergius
- Сообщения: 782
Re: что такое selinux?
Попробуй так 
http://www.google.com/linux?hl=ru&c2coff=1...0%BA&lr=lang_ru
ЗЫ Думаю, что первая же ссылка все объяснит.
http://www.google.com/linux?hl=ru&c2coff=1...0%BA&lr=lang_ru
ЗЫ Думаю, что первая же ссылка все объяснит.
-
vg2.0
- Сообщения: 832
- Статус: *BSD admin ;)
- ОС: *BSD =)
Re: что такое selinux?
что такое selinux?для чего он нужен?
Насколько я знаю это патчи к ядру от NSA (National Security Agency), для повышенной безопасности и криптографии. Патчи можно скачать здесь:
http://www.nsa.gov/selinux/code/download5.cfm
http://sourceforge.net/search/?type_of_sea...t&words=Selinux
описание Selinux:
http://www.nsa.gov/selinux/index.cfm
FreeBSD 6-stable
FreeBSD 5.5-stable
FreeBSD 5.5-stable
-
nit0shi
- Сообщения: 105
- ОС: Linux, BSD
Re: что такое selinux?
Данный комплекс позволяет руководить распределением оперативной памяти под каждый отдельный процесс, в результате сам сервер становится более надежным в работе за счет того, что одно зависшее приложение не “повесит” весь сервер, а во-вторых, сервер становится более защищенным от хакерских атак, за счет того, что каждое приложение работает в жестко заданных пределах памяти». По умолчанию опция SELinux уже включена для тех приложений, которые отвечают за сетевые сервисы, например, в web-сервере Apache.
ZenWalk Linux
FreeBSD
FreeBSD
-
Demimurych
- Сообщения: 295
Re: что такое selinux?
В общем случае это система позволяющая раздавать права процессам гораздо более лосжные нежели привычные rwx
То есть даже сервис рабоатщий от рута может получить доступ только строго к определнным файлам.
Для чего сделано. Обнаружили например удаленную уязвимость в твоем http демоне. Да ты его еще почему то от рута у себя запустил. что будет в обычной систем - без се линукс ? Человек используюий эту уязвимость получит полный доступ над твоим сервером. Что будет при установленном SE и правилно выставленными правами SE - он сможет только увалить твой http демон и все.
Сущесвтующие ныне недостатки - Система стабилно работоспособна на серверах. На дектопах обычному пользователю просто пока нереально отрегулировать вручную все права для приложений для которых эти права еще кто то не создал. Точнее это реально но скорее для фанатиков
-
SashaAl
- Сообщения: 216
Re: что такое selinux?
sergius писал(а): ↑06.10.2005 16:41Попробуй так
http://www.google.com/linux?hl=ru&c2coff=1...0%BA&lr=lang_ru
ЗЫ Думаю, что первая же ссылка все объяснит.
http://www.opennet.ru/base/sec/intro_selinux.txt.html
вот эта будет поприятнее всего
ASP Linux 10.0 / 2.6.12-1.1386.1asp / KDE 3.3
-
zenwolf
- Бывший модератор
- Сообщения: 3139
- Статус: Страшный и злой
- ОС: Slackware..Salix..x86_64
Re: что такое selinux?
скорее можно ,но совсем не нужно
Quae videmus quo dependet vultus. (лат) - То, что мы видим, зависит от того, куда мы смотрим.
-
vg2.0
- Сообщения: 832
- Статус: *BSD admin ;)
- ОС: *BSD =)
Re: что такое selinux?
Ну почему же, я например хочу к Slackware10.1 прикрутить.
FreeBSD 6-stable
FreeBSD 5.5-stable
FreeBSD 5.5-stable