A magyarázat: annak ellenére, hogy a legtöbb openSUSE felhasználó az AppArmor-t tartja a legjobb választásnak, a disztribúció készítő a többi felhasználónak is meg kívánják adni azt a lehetőséget, hogy a környezetüknek leginkább megfelelő biztonsági keretrendszert választhassák.
Az openSUSE továbbra is az AppArmor-t szállítja alapértelmezett "Host Intrusion Prevention System"-ként, és azt továbbra is alapértelemzettként támogatják az openSUSE 11.1 és SUSE Linux Enterprise 11 disztribúciókban. A SLES 11-ben a SELinux mint "technology preview" kerül beépítésre.
A bejelentés elolvasható itt.
- A hozzászóláshoz be kell jelentkezni
- 3831 megtekintés
Hozzászólások
Nem hasznalok openSUSE-t, de tisztelem ezert a lepesert, jo dontes.
- A hozzászóláshoz be kell jelentkezni
En tovabbra is grsec tamogato ember vagyok.
Azt nem ertem, hogy miert nem tamogatjak a disztrok inkabb azt. Tul nehez implementalni?
- A hozzászóláshoz be kell jelentkezni
Nekem eddig a selinux csak bosszúságot okozott, mert nem tudtam beállítani. Amit javasolt elkövetni azt megtettem, aztán a következő alkalommal a képembe röhögött és ismét ugyanazt a megoldást javasolta amit már elkövettem. (Képtelen voltam mezei fölhasználóként becsatolni egy USB memóriát.) Erre kikapcsoltam a nyomorultat.
- A hozzászóláshoz be kell jelentkezni
SELinux-nak vannak nagyon jo tooljai, amivel viszonylag konnyen lehet ujabb modulokat betenni, de igazabol en valahogy nem erzem azt a biztonsagot amire vagyom. Foleg, hogy van elmeletileg valami script amivel ki is tudod utni egybol :-/.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Koszi! Nem nagyon emlekeztem mar, hogy merrefele lattam, es lusta voltam google-zni.
- A hozzászóláshoz be kell jelentkezni
Ahamm, és szerinted ma működik is?
--
SELinux, Xen, RHEL, Fedora: http://sys-admin.hu
- A hozzászóláshoz be kell jelentkezni
rendesen updatelt rendszeren nyilvan nem :)
- A hozzászóláshoz be kell jelentkezni
lol azert egy >2 eves bugra hivatkozni rulez...
- A hozzászóláshoz be kell jelentkezni
Jade ez nem script, hanem exploit.
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Mi lenne az a biztonság, amit várnál az SELinuxtól? Mire gondolsz pontosan?
--
SELinux, Xen, RHEL, Fedora: http://sys-admin.hu
- A hozzászóláshoz be kell jelentkezni
Memoriavedelem, ACL, chroot biztonsagosabba tetele.
- A hozzászóláshoz be kell jelentkezni
Ebbol az elsot kb. irrealis elvarni tole.
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
+1... vegulis fedora irc szobaban ez is sokszor tema, de legtobben azt mondjak hogy csak szerveren hagytak bekapcsolva. Valahogy ugy egyszerubb lett az elet , ha szimplan kikapcsoltam. :)
- A hozzászóláshoz be kell jelentkezni
-1
Az én életem is egyszerű enforce üzemmód mellett. :)
--
Fedora is a cutting edge distro that tests new and bleeding edge software.
- A hozzászóláshoz be kell jelentkezni