GNU/Linux >> Znalost Linux >  >> Linux

Poskytuje SELinux dostatek dodatečného zabezpečení, aby stálo za to se ho učit/nastavovat?

SELinux zlepšil místní zabezpečení zlepšením izolace mezi procesy a poskytováním podrobnějších bezpečnostních politik.

U počítačů s více uživateli to může být užitečné kvůli flexibilnějším zásadám a zvyšuje to více bariér mezi uživateli, takže přidává ochranu proti místním škodlivým uživatelům.

U serverů může SELinux snížit dopad bezpečnostní chyby na serveru. Tam, kde by se útočníkovi mohlo podařit získat oprávnění místního uživatele nebo root, mu SELinux může umožnit deaktivovat pouze jednu konkrétní službu.

Pro typické domácí použití, kde budete jediným uživatelem a po ověření budete chtít mít vše na dálku, nezískáte ze SELinuxu žádné zabezpečení.


Problém se SELinuxem pro lidi bez IT, jako jsem já, je ten, že se neidentifikuje jako příčina problémů s oprávněními – jinými slovy, chyby, které dostanete, nejsou odlišitelné od jiných častějších chyb a SELinux je poslední místo, kam se podíváte nebo na které budete moci získat odpovědi veřejně. Toto je nejhorší typ funkce IMO.

http://jermdemo.blogspot.com/2011/10/selinux-for-enhanced-headaches.html


Linux
  1. Nastavení FTP serveru s vsFTPd na Raspberry Pi

  2. Jak Sticky Bit funguje?

  3. Čte Tail celý soubor?

  1. Co znamená ve výstupu Ps?

  2. Potřebuje změna swappiness restart?

  3. Nastavení umask uživatele Apache

  1. Linux nebo Windows – bezpečnostní problém

  2. Poskytuje subsystém Windows pro Linux dodatečné zabezpečení (izolace podobná VM) oproti spouštění nativních programů Windows?

  3. SELinux v reálném světě