GNU/Linux >> Linux Esercitazione >  >> Linux

SELinux fornisce abbastanza sicurezza extra per valere la seccatura di impararlo/impostarlo?

SELinux ha potenziato la sicurezza locale migliorando l'isolamento tra i processi e fornendo politiche di sicurezza più capillari.

Per le macchine multiutente, questo può essere utile grazie alle politiche più flessibili e crea più barriere tra gli utenti in modo da aggiungere protezione contro utenti locali malintenzionati.

Per i server, SELinux può ridurre l'impatto di una vulnerabilità di sicurezza in un server. Laddove l'attaccante potrebbe essere in grado di ottenere privilegi di utente locale o root, SELinux potrebbe consentirgli di disabilitare solo un particolare servizio.

Per il tipico uso domestico, dove sarai l'unico utente e vorrai essere in grado di fare tutto da remoto una volta autenticato, non otterrai alcuna sicurezza da SELinux.


Il problema con SELinux per le persone non IT come me è che non si identifica come la causa dei problemi di autorizzazione - in altre parole gli errori che ottieni non sono distinguibili da altri errori più comuni e SELinux è l'ultimo posto in cui guarderai o per i quali potrai ottenere risposte pubblicamente. Questo è il peggior tipo di funzionalità IMO.

http://jermdemo.blogspot.com/2011/10/selinux-for-enhanced-headaches.html


Linux
  1. Una guida dell'amministratore di sistema a SELinux:42 risposte alle grandi domande

  2. Tail legge l'intero file?

  3. Cosa fa "touch /.autorelabel" quando reimpostiamo la password di root in Red Hat Enterprise Linux?

  4. Impostazione dell'umask dell'utente Apache

  5. Impostare i colori di sfondo di Vim

La mia storia su Linux:Imparare Linux negli anni '90

WAZUH La piattaforma di sicurezza open source

Cosa fa il permesso di esecuzione?

Linux o Windows:il problema della sicurezza

Il sottosistema Windows per Linux fornisce ulteriore sicurezza (isolamento simile a VM) rispetto all'esecuzione di programmi Windows nativi?

Come funziona il comando ps?