- A hozzászóláshoz be kell jelentkezni
- 6803 megtekintés
Hozzászólások
Infó: http://en.wikipedia.org/wiki/Mandatory_access_control
Az érdekelne, hogy a gyárilag szállított (ha van) szabályokon kívül használtok-e saját magatok által extrakánt hozzáadott, a meglévőket módosított vagy egyébként létrehozott szabály rendszert bármilyen szolgáltatáshoz vagy alkalmazáshoz.
Jó lenne látni, hogy a fórumozók milyen nagyságrendben élnek ezekkel a technológiákkal, vagy melyek azok, amelyek népszerűsége konvergál a nullához.
- A hozzászóláshoz be kell jelentkezni
SELinux-ot használok, mert az jön a CentOS-sel. Amíg ez nem volt, addig grsecurity-vel szenvedtem.
Nem tudom, pontosan hány saját szabályt adtam hozzá, de biztosan többet, mint 20-at, és valószínűleg kevesebbet, mint 100-at. Úgy emlékszem, a legtöbb szabályt PostFix-hez kellett csinálni, de a samba is igényelte, meg néhány kisebb csomag is. Új role-t nem csináltam (ha jól emlékszem), ezek a szabályok mind az alapértelmezett targeted policy gyengítései.
- A hozzászóláshoz be kell jelentkezni
Desktop-on nem, szerveren RSBAC.
- A hozzászóláshoz be kell jelentkezni
Akkor nyugodtan szavazz fent az RSBAC-ra, ha használsz ilyet. Nem csak Desktop használat érdekel.
- A hozzászóláshoz be kell jelentkezni
Jelenleg nem. Tavlati cel, hogy kiprobaljak nehany ilyen rendszert, hogy melyik viseli el legjobban a hosting kornyezetet, es melyik szivat a legkevesbe. Igy elso korben a AppArmor, Tomoyo, GrSec a megcelzottak, ebben a sorrendben. Az AA foleg azert, mert az opensuse-ban jelenleg az a teljeskoruen tamogatott MAC rendszer, es jo lenne minel kompatibilisebbnek lenni a gyari megoldasokkal - meg ha ez kompromisszumokkal is jar.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Egyeb kategoria?! Csak mert mas is.....
- A hozzászóláshoz be kell jelentkezni
Kifejezetten a fenti MAC rendszer fajták egymáshoz viszonyított népszerűsége érdekel.
- A hozzászóláshoz be kell jelentkezni
home felhasználásra van értelme bármelyiknek is?
- A hozzászóláshoz be kell jelentkezni
Ezt eldöntheti mindenki maga.
Ha úgy nézzük, értelme mindig van a jobb biztonságnak - kérdés nyilván a befektetendő idő és energia, amely ennek az extra biztonságnak a beüzemeléséhez és karbantartásához kell. Nem értek mélységeiben Tomoyo-n kívül a többi MAC rendszerhez viszont, érdekes lenne a többiek véleménye ezzel kapcsolatban.
openSUSE-nek nagyon szimpi a gyárilag szállított MAC-kel kapcsolatos cuccai, pl. Skype-hoz is van előre definiált szabály, illetve Firefox-hoz is emlékeim szerint. Ilyen alapon miért ne. Bár kérdés persze mennyire előrelátóan van előre lefektetve az AppArmor szabály, vajon működik-e minden kiegészítő a bezárt Firefox-al stb.
- A hozzászóláshoz be kell jelentkezni
Ezt a hulye szavazast...Miert nincs "meg az eredmeny sem erdekel" gomb? XDXDXDXD
- A hozzászóláshoz be kell jelentkezni
Ez most komoly, vagy csak frusztráció? :)
Azért a "mikor fekszel le aludni" szavazást se hagyd ki akkor :D
- A hozzászóláshoz be kell jelentkezni
Eh, csak idonkent megprobalok trollkodni mas helyett. De meg ezt se tudom jol csinalni :( Nagyon kilog a lolab...Bar mondjuk most elmaradtak a "miert nincs xy opcio" kerdesek, szoval lehet, hoyg jol csinaltam.
- A hozzászóláshoz be kell jelentkezni
Én küldtem be olyan szavazást ahol volt ilyen opció, trey törölte ezt a választ mielőtt publikussá vált volna. :(
Software is like sex, it's better with a penguin. :D (r)(tm)(c) آكوش
- A hozzászóláshoz be kell jelentkezni