( log69 | 2013. 02. 04., h – 08:21 )

Érdemes vajon RHEL-en chroot-tal bajlódni SELinux mellett? Régebben olvastam (itt is) olyan véleményeket, hogy a chroot-ból talán könnyebb kijönni, vagy legalábbis az esély nagyobb rá (ha van pl. setuid-ot bináris vagy a bind mount-ok miatt vagy egyéb). Ahelyett nem praktikusabb és biztonságosabb inkább csökkenteni a SELinux kapcsolók által megengedett dolgokat? Meg vonatkoznak-e az általad kialakított rendszerben a chroot környezetre SELinux szabályok? Vagy azt is kézzel kellett hack-elned? Vagy nincs? Akkor meg már nem inkább egy szigorú SELinux?