Érkezik a SELinux támogatás az Ubuntu-ba

Címkék

Az LWN szerint hivatalos: érkezik a SELinux az Ubuntu-ba. Az Ubuntu Wiki idevágó oldala szerint az Ubuntu 8.04 LTS (kódnevén Hardy Heron) lesz az első olyan Ubuntu terjesztés, amely már funkcionáló SELinux rendszert szállít a felhasználóknak.

A Hardy-val érkező SELinux nem lesz első körben teljesértékű, hiszen csak egy daemon-hoz, a CUPS-hoz kínál majd házirend (policy) modult. A fejlesztők legfontosabb célja az, hogy további hálózati szolgáltatásokhoz, mint például az apache2-höz, bind9-hez is kínáljon modult az Ubuntu-szállította SELinux.
A következő lépés a megfelelő menedzsment eszközök megírása, illetve a Fedora-ból való portolása. További cél a SELinux opciók integrálása a felhasználó- és csoportkezelő rendszerbe, a grafikus rendszerbe, hogy azon keresztül finomhangolhatók legyenek a biztonsági keretrendszer tuningolható paraméterei.

Referenciák:
How To Install SELinux on Ubuntu 8.04 "Hardy Heron"

Hozzászólások

Kozben annyi plusz, hogy megjelent a beta

es mi lett az apparmorral?

--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!

Inkabb kivaltjak egymast. Mindketto MAC (Mandatory Access Control) rendszer, mindketto LSM-re epul, a megkozelitesuk kulonbozik (pl. az SElinux label-eket hasznal, az apparmor pathname-ekkel dolgozik), de alapvetoen hasonloak.
Az apparmor-rol ezt erdemes elolvasni.

--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!

És ez jó nekünk? :)

--
Sokan nincsenek tudatában annak, / hogy egyszer mindenki meghal. / Akik ráébrednek erre, / azonnal abbahagyják az ellenségeskedést.

Eleinte biztos nem. A Fedora-nak 4 kiadás és 3 év kellett, hogy egyáltalán működőképes legyen a SELinux, és még egy kiadás (az FC6), hogy jól használható is legyen.
Gondolom átvenni gyorsabb lesz, mint újra kitalálni, de én legalább 1 év szopásra számítok. Ezért is nem értem, hogy egy LTS kiadásban minek kezdenek el kísérletezni vele.