В материале "A step-by-step guide to building a new SELinux policy module (http://www.redhatmagazine.com/2007/08/21/a-step-by-step-guid.../)" рассказывается о создании собственных политик безопасности для SELinux.URL: http://www.redhatmagazine.com/2007/08/21/a-step-by-step-guid.../
Новость: http://www.opennet.me/opennews/art.shtml?num=11779
SeLinux реально кто- то использует?
А как же без них. Да и по поробойуте в rhel запихать софт который не включен в дистрибутив и для которого нет политиики под которую он бы попадал по умлочанию в силу стечения некоторых обстоятельств - волей не велоей придется писать для него.
сношу на этапе сетапа системы...
Да. Местами и немного использую. Первые несколько недель в режиме warning, потом на основе предупреждений (и если нет криминала) строится политика и машина становится в боевое дежурство.
Гы, и как ? помогоает ? есть чем похвастать ?
>Гы, и как ? помогоает ? есть чем похвастать ?Особо нечем, но жить несколько спокойней. Особенно на почтовых серверах и роутерах. :)
selinux=0 помогает :)
Кому интересно - реально используем RSBAC
SeLinux - полный ацтой, однако почемуто активно продвигается мейнстримом, вероятно чтобы было проще прятать руткиты в коммерческих дистрибах