URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 38236
[ Назад ]

Исходное сообщение
"OpenNews: Создание политик безопасности SELinux"

Отправлено opennews , 22-Авг-07 12:07 
В материале "A step-by-step guide to building a new SELinux policy module (http://www.redhatmagazine.com/2007/08/21/a-step-by-step-guid.../)" рассказывается о создании собственных политик безопасности для SELinux.

URL: http://www.redhatmagazine.com/2007/08/21/a-step-by-step-guid.../
Новость: http://www.opennet.me/opennews/art.shtml?num=11779


Содержание

Сообщения в этом обсуждении
"Создание политик безопасности SELinux"
Отправлено postman , 22-Авг-07 12:07 
SeLinux реально кто- то использует?

"Создание политик безопасности SELinux"
Отправлено Аноним , 22-Авг-07 21:02 
А как же без них. Да и по поробойуте в rhel запихать софт который не включен в дистрибутив и для которого нет политиики под которую он бы попадал по умлочанию в силу стечения некоторых обстоятельств - волей не велоей придется писать для него.

"Создание политик безопасности SELinux"
Отправлено Аноним , 24-Авг-07 16:56 
сношу на этапе сетапа системы...

"Создание политик безопасности SELinux"
Отправлено Lesha , 22-Авг-07 13:07 
Да. Местами и немного использую. Первые несколько недель в режиме warning, потом на основе предупреждений (и если нет криминала) строится политика и машина становится в боевое дежурство.

"Создание политик безопасности SELinux"
Отправлено exn , 23-Авг-07 11:15 
Гы, и как ? помогоает ? есть чем похвастать ?

"Создание политик безопасности SELinux"
Отправлено Lesha , 26-Авг-07 02:26 
>Гы, и как ? помогоает ? есть чем похвастать ?

Особо нечем, но жить несколько спокойней. Особенно на почтовых серверах и роутерах. :)


"Создание политик безопасности SELinux"
Отправлено lixgear , 30-Авг-07 13:44 
selinux=0 помогает :)

"Создание политик безопасности SELinux"
Отправлено ABorland , 03-Сен-07 21:05 
Кому интересно - реально используем RSBAC
SeLinux - полный ацтой, однако почемуто активно продвигается мейнстримом, вероятно чтобы было проще прятать руткиты в коммерческих дистрибах