В статье (http://www.ibm.com/developerworks/ru/library/l-selinux/index...) рассказано как установить и использовать SELinux в Linux дистрибутивы, в которые система контроля доступа SELinux изначально не интегрирована, например, в Gentoo.
URL: http://www.ibm.com/developerworks/ru/library/l-selinux/index...
Новость: http://www.opennet.me/opennews/art.shtml?num=11308
Может кто скажет что секюрнее Gentoo Hardened или Gentoo+SELinux?
то что настроено с умом
то, что отключено от сети
> то, что отключено от сети
Причём от осветительной. :)
Да! ;)
С какого перепуга она в Gentoo не интегрирована? :) Интегрирована и пакеты с SELinux политиками идут из коробки.
тоже верно :)
IBM и Gentoo!!!
Одобрям!!
Просветление сознания скоро досигнет невиданных высот!
Альянсы с фарцовщиками из новел напрягают здравый смысл, увы...
>> что секюрнее Gentoo Hardened или Gentoo+SELinux?
Gentoo Hardened это скорее метод профилирования системы, консервативный выбор версий пакетов, централизация управления наложением патчей hardened на отдельные пакеты и специальное пропатченное ядро. Разумеется ядро включает в себя и SELinux и он может использоваться опционально.
К сожалению hardened не всегда без проблем работает, например, несовместим с Linux-Vserver.
При грамотном использовании Gentoo самом деле Hardened :)