A Tomoyo levlistán nekiálltak tesztelni és kaptam pozitív visszajelzést, jó lett volna ha itt is tesztelik néhányan. Sajna sok bug-ot javítottam már, és jó lenne stabilizálni a kódot.
Közben most lett időm arra, hogy utána nézzek hogy mi a helyzet az rpm-es disztrók Tomoyo támogatásával. Sajnos se Fedora, se CentOS, se openSUSE nem engedélyezi Tomoyo-t a kernelben gyárilag (amit spec. nem értek, mert ha nem azzal indul a kernel, akkor nem aktív, vagy hát gondolom az AppArmor és SElinux-ra szeretnék ha a user-ek fordítanák a figyelmüket, külön Tomoyo-ért kernelt valszeg sokan nem fordítanak). És mivel RH-re épül CentOS is, ezért ott megírták hogy nem fognak más patch-et támogatni. Érthető egyébként.
Marad egyelőre Debian és Ubuntu támogatás. Vagy teszek bele egy egyéb kapcsolót, hogy nem gyári kernelhez lehessen futtatni, ha a helyükön vannak a tomoyo-tools binárisok, és ahogy néztem Suse-n is azonos (/usr/sbin).
Kieg.: sebességre is gyorsabb lett, most a gépemen 2000 szabályt feldolgoz olyan 0.5 sec alatt. A videóban amit csináltam, sajna a gyorsan összedobott virtuális gép I/O teljesítménye szar volt, ezért a nagy futási idő.
- log69 blogja
- A hozzászóláshoz be kell jelentkezni
- 889 megtekintés
Hozzászólások
Grat és respect a kezdeményezéshez, illetve a már kész produktumhoz.
Szivesen segítenék, de sajnos nincs olyan rendszer a kezem alatt, ahol alkalmazhatnám:)
- A hozzászóláshoz be kell jelentkezni
Kösz. Leginkább Ubuntu desktop felhasználókra számítottam, ott csak annyi lenne durván, hogy 1x lefuttatnák, aztán 1 hét vagy pár nappal később megint, azt kész. :)
- A hozzászóláshoz be kell jelentkezni
Itt Centos5hoz van egy leiras: http://tomoyo.sourceforge.jp/1.7/1st-step/centos5/index.html.en
Ezt mar nezted?:) Ki fogom probalni.
--
1 leszel vagy 0 élő vagy hulla!
- A hozzászóláshoz be kell jelentkezni
kösz ha megnézed, csak ugye a kód még nincs felkészítve centos-re. legfeljebb írd át akkor magadnak az if feltételes részeket.
elvileg elég ha a security=tomoyo paraméterrel indul a kernel, és legyen meg a tomoyo-savepolicy és tomoyo-loadpolicy tool-ok binárisa /usr/sbin -ben.
meg a támogatott tomoyo verzió 1.7, illetve tomoyo-tools 2.2. (ja közben láttam hogy 1.7-es az általad adott linken is).
egyébként ha van beállított selinux, a hivatalos dokumentáció szerint az is összefér a tomoyo-val.
- A hozzászóláshoz be kell jelentkezni
Git repo a github-on:
https://github.com/log69/tomld
- A hozzászóláshoz be kell jelentkezni