GNU/Linux >> Linux の 問題 >  >> Linux

SELinux は、面倒な学習/設定に見合う十分な追加のセキュリティを提供しますか?

SELinux は、プロセス間の分離を改善し、よりきめ細かいセキュリティ ポリシーを提供することで、ローカル セキュリティを強化しました。

マルチユーザー マシンの場合、ポリシーがより柔軟になるため、これは便利です。また、ユーザー間の障壁が増えるため、悪意のあるローカル ユーザーに対する保護が追加されます。

サーバーの場合、SELinux はサーバーのセキュリティ脆弱性の影響を軽減できます。攻撃者がローカル ユーザーまたはルート権限を取得できる可能性がある場合、SELinux は攻撃者が特定の 1 つのサービスを無効にすることのみを許可する可能性があります。

あなたが唯一のユーザーであり、一度認証されるとすべてをリモートで実行できるようにしたい、一般的な家庭での使用では、SELinux からセキュリティを得ることができません。


私のような非 IT 担当者にとっての SELinux の問題は、それ自体がパーミッションの問題の原因であると認識されないことです。つまり、発生するエラーは他のより一般的なエラーと区別できず、SELinux は最後に見たり、見たりする場所です。これについては、公開で回答を得ることができます。これは最悪のタイプの機能 IMO です。

http://jermdemo.blogspot.com/2011/10/selinux-for-enhanced-headaches.html


Linux
  1. Red Hat Enterprise Linuxでルートパスワードをリセットすると、「touch /.autorelabel」は何をしますか?

  2. ティーコマンドはどのように機能しますか?

  3. Swappinessの変更には再起動が必要ですか?

  1. RaspberryPiでvsFTPdを使用してFTPサーバーをセットアップする

  2. Vim の背景色の設定

  3. Windows Subsystem for Linux は、ネイティブ Windows プログラムの実行に対して追加のセキュリティ (VM のような分離) を提供しますか?

  1. スティッキービットはどのように機能しますか?

  2. テールはファイル全体を読み取りますか?

  3. Psの出力にはどういう意味がありますか?