URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 40746
[ Назад ]

Исходное сообщение
"OpenNews: Поддержка SELinux в Ubuntu 8.04 "

Отправлено opennews , 19-Мрт-08 12:21 
Christer Edwards анонсировал (http://ubuntu-tutorials.com/2008/03/18/how-to-install-selinu... завершение работы по реализации поддержки SELinux в Ubuntu 8.04. SELinux не будет включен по умолчанию, но процедура установки тривиальна и сводится к выполнению "aptitude install selinux".


Данное новшество открывает возможность сертификации решений на базе Ubuntu на предмет соответствия требованиям стандарта Common Criteria EAL4+ (http://ru.wikipedia.org/wiki/Common_Criteria), открывающей двери для использования в правительственных учреждениях США.

URL: http://ubuntu-tutorials.com/2008/03/18/how-to-install-selinu.../
Новость: http://www.opennet.me/opennews/art.shtml?num=14827


Содержание

Сообщения в этом обсуждении
"Поддержка SELinux в Ubuntu 8.04 "
Отправлено vadiml , 19-Мрт-08 12:21 
Решились, наконец-то :)

"держка SEL"
Отправлено Andrey Mitrofanov , 19-Мрт-08 12:25 
>процедура установки тривиальна и сводится к выполнению "aptitude install selinux".

Ай, как сладко поют. Слушал бы и слушал!


"держка SEL"
Отправлено X , 22-Мрт-08 07:06 
>Ай, как сладко поют. Слушал бы и слушал!

Установка != настройка.Так что потом зато знатно секса поимеешь, не расстраивайся :)


"Поддержка SELinux в Ubuntu 8.04 "
Отправлено ZANSWER , 19-Мрт-08 12:47 
Угу... ещё даже RHEL 5 не сертифицировали на EAL4+, а тут Ubuntu, куда там ей...:-D

"Поддержка SELinux в Ubuntu 8.04 "
Отправлено smn , 19-Мрт-08 12:58 
Да, ubunut рвётся в массы, а нужен ли этим массам ubuntu... Ото б сидели со своим apparmor и молчали в тряпочку.

"Поддержка SELinux в Ubuntu 8.04 "
Отправлено ZANSWER , 19-Мрт-08 13:01 
Ну apparmor, как раз юзерам был самое то, зачем юзеру, который не нечего кроме GUI не знает, SELinux, не ясно, видимо это какой-то секретный план...:)

"Поддержка SELinux в Ubuntu 8.04 "
Отправлено Аноним , 19-Мрт-08 13:05 
Простым смертным юзером он может ПОКА не нужен, зато админам он позволит централизованно управлять безопасностью и поддерживать единые "правила игры" и единую политику безопасности. При наличии удобных (может даже гуёвых) средств редактирование политик и управления всем этим хозяйством на основе какого-то сервера директорий - то это уже РЕАЛЬНАЯ альтернатива виндам в офисах! Причём намного более безопасная и гибкая!

"Поддержка SELinux в Ubuntu 8.04 "
Отправлено ZANSWER , 19-Мрт-08 13:07 
>Простым смертным юзером он может ПОКА не нужен, зато админам он позволит
>централизованно управлять безопасностью и поддерживать единые "правила игры" и единую политику
>безопасности. При наличии удобных (может даже гуёвых) средств редактирование политик и
>управления всем этим хозяйством на основе какого-то сервера директорий - то
>это уже РЕАЛЬНАЯ альтернатива виндам в офисах! Причём намного более безопасная
>и гибкая!

Для этого уже есть средства, если у Вас это единственная проблема, которая мешает перейти на Linux, то смотрите в сторону Mandriva, у них есть всё это и уже доступно, а не через n-цать лет...;)


"Поддержка SELinux в Ubuntu 8.04 "
Отправлено Аноним , 19-Мрт-08 13:28 
Да и не только мандрива, FDS у федоры ну и его старший брат у RHEL :)

"Поддержка SELinux в Ubuntu 8.04 "
Отправлено Аноним , 19-Мрт-08 13:01 
Хорошая новость! Желаю убунте здравствовать и чтоб становилась всё популярней и популярней! :)

"Поддержка SELinux в Ubuntu 8.04 "
Отправлено kay , 19-Мрт-08 13:36 
>Хорошая новость! Желаю убунте здравствовать и чтоб становилась всё популярней и популярней!
>:)

главное - качественнее. я например ее только на десктопе и ноуте использую. на сервак не решусь поставить.


"Поддержка SELinux в Ubuntu 8.04 "
Отправлено usr , 19-Мрт-08 14:03 
>>Хорошая новость! Желаю убунте здравствовать и чтоб становилась всё популярней и популярней!
>>:)
>
>главное - качественнее. я например ее только на десктопе и ноуте использую.
>на сервак не решусь поставить.

А что так? Недостаточно кошерна для серверов? У меня на продакшн-серверах работает вообще без проблем. Что-то неправильно делаю? :D


"Поддержка SELinux в Ubuntu 8.04 "
Отправлено Wolfis , 19-Мрт-08 22:34 
У меня убунта стоит и на десктопе дома и на серверах на работе, всё работает как часики, тьфу, тьфу.. =)
Причём на сервере никакого гуи нет и в помине.

"Поддержка SELinux в Ubuntu 8.04 "
Отправлено X , 22-Мрт-08 07:09 
>главное - качественнее. я например ее только на десктопе и ноуте использую.
>на сервак не решусь поставить.

А чем Ubuntu server плох?Можно с *конкретикой* а не только обтекаемые фразы?А то прям какой-то FUD а-ля выходки Майкрософт.


"Поддержка SELinux в Ubuntu 8.04 "
Отправлено Оммм , 19-Мрт-08 14:29 
>А что так? Недостаточно кошерна для серверов? У меня на продакшн-серверах работает вообще
>без проблем. Что-то неправильно делаю? :D

угу, последние нашумевшие и нетолько сплоиты валят вашу убунту и даже не чихают..
так что selinux правильный шаг (потому как потонциально дырявые ядра с selinux сплоиты не пробивали)


"Поддержка SELinux в Ubuntu 8.04 "
Отправлено takedown , 19-Мрт-08 15:37 
Поржал спасибо, наверно и vmslice эксплоит вина убунты. Тотже дебиан до сих пор не собран с -stack-protector. Так что убунта правильным путем идет.

"Поддержка SELinux в Ubuntu 8.04 "
Отправлено Аноним , 19-Мрт-08 16:49 

На серверах для неё правильный путь - биореактор!
На десктопе - вполне сойдёт.

"Поддержка SELinux в Ubuntu 8.04 "
Отправлено usr , 19-Мрт-08 17:16 
>
>На серверах для неё правильный путь - биореактор!
>На десктопе - вполне сойдёт.

Аргументация для первого утверждения?



"Поддержка SELinux в Ubuntu 8.04 "
Отправлено Аноним , 19-Мрт-08 18:33 
Просто на сервер нормальные люди нестабильный софт не ставят.

"Поддержка SELinux в Ubuntu 8.04 "
Отправлено takedown , 19-Мрт-08 19:44 
>Просто на сервер нормальные люди нестабильный софт не ставят.

Нормальные люди ставят LTS. Который не хуже debian stable и тем не менее включает актуальные нововедения.


"Поддержка SELinux в Ubuntu 8.04 "
Отправлено Аноним , 19-Мрт-08 19:51 
>Просто на сервер нормальные люди нестабильный софт не ставят.

LTS через пару месяцев после выхода вполне себе стабилен...


"Поддержка SELinux в Ubuntu 8.04 "
Отправлено usr , 19-Мрт-08 21:04 
>>Просто на сервер нормальные люди нестабильный софт не ставят.
>
>LTS через пару месяцев после выхода вполне себе стабилен...

Да и не LTS в общем-то тоже. Сразу: "стабилен" в моем понимании - то, что используемый софт работает без проблем, ну и сама ОС не валится.



"Поддержка SELinux в Ubuntu 8.04 "
Отправлено odmin , 21-Мрт-08 08:37 
Сам юзаю убунту только дома (супер). А на сервере ей не хватает продуманности. Даже банального /etc/init.d/iptables save нет. И миллиона разных других мелочей, которые и отличают взрослый дистриб от поделки....

"Поддержка SELinux в Ubuntu 8.04 "
Отправлено Wolfis , 21-Мрт-08 10:03 
>Сам юзаю убунту только дома (супер). А на сервере ей не хватает
>продуманности. Даже банального /etc/init.d/iptables save нет. И миллиона разных других мелочей,
>которые и отличают взрослый дистриб от поделки....

А серверную версию ставить пробывали?



"Поддержка SELinux в Ubuntu 8.04 "
Отправлено odmin , 21-Мрт-08 18:18 
Если честно, не думал, что она в этом плане будет лучше. Спасибо, попробую! :-D

"Поддержка SELinux в Ubuntu 8.04 "
Отправлено Оммм , 19-Мрт-08 20:15 
> Поржал спасибо, наверно и vmslice эксплоит вина убунты. Тотже дебиан до сих пор не собран с -stack-protector.

stack-protector ни от vmsplice ни от prctl не спасает ни разу, умничали бы уже по теме что-ли...
мало того, щас намного еффективнее запретить конкретному приложениею открывать сокеты (через селинукс) чем ставить защиту на стек, который уже черти сколько лет никому не сдался


"Поддержка SELinux в Ubuntu 8.04 "
Отправлено takedown , 19-Мрт-08 20:34 
>> Поржал спасибо, наверно и vmslice эксплоит вина убунты. Тотже дебиан до сих пор не собран с -stack-protector.
>
>stack-protector ни от vmsplice ни от prctl не спасает ни разу, умничали
>бы уже по теме что-ли...
>мало того, щас намного еффективнее запретить конкретному приложениею открывать сокеты (через селинукс)
>чем ставить защиту на стек, который уже черти сколько лет никому
>не сдался

Я говорил не конкретно что от чего защищает. Я говорю что проблема была в ядре и не надо говорить что типа убунта ломается от любого сплойта, точно так же ломается и debian,gentoo,fedora и любой дистр с уязвимым ядром.  А насчет защиты убунта(hardy) как раз из коробки защищена получше того же дебиана и атаки на buffer overflow есть до сих пор так что не надо говорить типа не нужен -stack-protector, просто патчи типа execshield и PaX с -stack-protector делают их практически бесполезными.


"Поддержка SELinux в Ubuntu 8.04 "
Отправлено Оммм , 20-Мрт-08 14:05 
>Я говорил не конкретно что от чего защищает. Я говорю что проблема
>была в ядре и не надо говорить что типа убунта ломается
>от любого сплойта, точно так же ломается и debian,gentoo,fedora и любой
>дистр с уязвимым ядром.

редхат с селинуксом и дырявым ядром не срабатывает..
генту с селинуксом и дырявым ядром не отрабатывает, тоесть рута не получиш

P.S. подсистема селинукс прикрывает задницу ядру, в отличии от пакс/екцекшилдов и ко


"Поддержка SELinux в Ubuntu 8.04 "
Отправлено Аноним , 21-Мрт-08 00:25 
генто отказалась от поддержки селинукса
только ядро-стейджи за 2005-уже ничего не поставишь

"Поддержка SELinux в Ubuntu 8.04 "
Отправлено guest , 21-Мрт-08 15:45 
Ура!
Наконец-то!
Так и быть пока не буду на федору переходить :-)
Ещё официальный вариант на базе LXDE - вообще красота была бы...