Анонсирован выход программы SELinux Policy Editor 2.0, изначально разработанной в недрах компании
Hitachi Software и представляющей собой графический интерфейс и генератор правил для упрощения использования SELinux.
Для описания правил SELinux используется упрощенный формат - SPDL (Simplified Policy Description Language), многие идеи в котором заимствованы из проекта AppArmor, очень удачного в плане удобства использования и отсутствия излишних усложнений.
Для примера, ниже SPDL описание для ограничения Apache:
domain httpd_t;
include daemon.sp;
program /usr/sbin/httpd;
allow /var/www/** r,s;
allownet -protocol tcp -port 80 server.
|