[+] Jaki linux dla mnie - Dystrybucja bez SELinux ?

Problemy dotyczące innych systemów operacyjnych
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2341
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

Zastanawia mnie jedynie Twoja niechęć do SELinuxa, to nie jest złe narzędzie, ono zostało wymyślone przez NSA, ale to nie NSA (przynajmniej oficjalnie) je wdrożyło, no i SELinux nie jest całym rozwiązaniem od NSA, tylko jego częścią.
Po ogarnięciu i zrozumieniu jak działa, jest naprawdę pożyteczne i zdecydowanie zwiększa poziom bezpieczeństwa danych, szczególnie tych wystawionych na widok publiczny.
Wiem, że administratorzy dzielą się na tych co wyłączają od razu SELinux (zdecydowana większość) i tych co go konfigurują, ale warto go poznać.
alzzen
Posty: 81
Rejestracja: 09 sierpnia 2014, 12:54

Post autor: alzzen »

Tak wiem, już poczytałem o nim, że ma otwarty kod a więc każdy może zajrzeć itd, także jest dość bezpieczny, ale na jego konfiguracji się nie znam i będę musiał coś poczytać, ale ciekawią mnie alternatywy dla selinuxa, są jakieś rozsądne ?
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2341
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

Ja znam tylko apparmor, są chyba jeszcze jakieś, coś mi dzwoni ale nie wiem gdzie.
alzzen
Posty: 81
Rejestracja: 09 sierpnia 2014, 12:54

Post autor: alzzen »

Hmm, a uważasz, że apparmor jest mniej bezpieczny ? znacząco ?
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2341
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

Nigdy nie używałem. SELinuxa poznałem, mniej niż bardziej, ale w stopniu wystarczającym dla moich potrzeb i doceniam to co robi. Polecam w tym temacie dokumentację RedHata/CentOS-a, jest tam dość ładnie opisany.
Awatar użytkownika
Yampress
Administrator
Posty: 6416
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

LordRuthwen pisze:Ja znam tylko apparmor, są chyba jeszcze jakieś, coś mi dzwoni ale nie wiem gdzie.
Grsecurity
RSBAC
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2341
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

A Grsecurity nie jest po prostu utwardzeniem jądra? Bo SEL działa jak cały zestaw filtrów przepływu informacji i aclek dostepu, tak w dużym uproszczeniu.
alzzen
Posty: 81
Rejestracja: 09 sierpnia 2014, 12:54

Post autor: alzzen »

To może spróbuję mieć selinuxa rsbac i grsecurity na raz, to napewno powinno podnieść poziom bezpieczeństwa :) Ale przeczytałem też na wiki że gdy selinux chodzi z rsbac dzieje się jakaś zależność: "While both SELinux and RSBAC enabled system have similar performance impact, LSM alone performance impact is negligible compared to the RSBAC framework alone" , dokładnie nie ogarniam .

Ogólnie te programy typu selinux,rsbac etc są po to by nie przedostały się wirusy albo żeby ktoś nie miał dostępu do jakiś moich danych na pc ?
Awatar użytkownika
Yampress
Administrator
Posty: 6416
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

Chyba żartujesz . częśc z nich robi to samo więc jaki jest sens aby kolidowały ze sobą . To raczej zmniejszenie bezpieczeństwa.
Jedynie co warto połączyć to PAX + Selinux
www.centrum.bezpieczenstwa.pl/artykuly/h9_22006_security_linux.pdf
alzzen
Posty: 81
Rejestracja: 09 sierpnia 2014, 12:54

Post autor: alzzen »

Jak tam patrze to ani selinux ani pax nie mają ochrony pamięci w kompilatorze, to może dołożyć by do tego stack guard albo ssp ?
ODPOWIEDZ