Strona 1 z 1

Polish SELinux Play Machines - czyli wolny dostęp do konta root!

: 14 czerwca 2013, 21:07
autor: grzesiek
Witam

Zapraszam chętne osoby do testowania zabezpieczeń maszyny testowej z SELinux.

Wstępnie maszyna będzie uruchamiana tylko wtedy, gdy sam będę korzystał z komputera.

Co to jest SELinux Play Machines?
To system GNU/Linux (Debian), na którym uruchomiony jest mechanizm bezpieczeństwa SELinux. Ciekawostką jest to, że taka maszyna udostępnia zazwyczaj wolny dostęp do konta root - czyli daje Ci fory.

Co będę mógł robić na tej maszynie?
Co chcesz :) Będziesz mógł spróbować swoich sił z mechanizmem bezpieczeństwa MAC.

Kiedy można testować Play Machines?
Najprawdopodobniej będą to godziny:
pn-pt: 16:00-20:00,
st, nd: zależy od pogody ;) ale częściej.

Jak uzyskać dostęp?
Gdy na kanale #debian.pl będzie dostępny użytkownik 'grzesiek' odezwij się i poproś o dane :)

: 14 czerwca 2013, 21:37
autor: Yampress
Ja już próbowałem swoje możliwości....

POLECAM

: 01 lipca 2013, 17:08
autor: fnmirk
grzesiek, wolny czy swobodny dosŧęp?

: 01 lipca 2013, 19:38
autor: Yampress
Umawiasz się z Grześkiem. Dostajesz ip hasło roota i łączysz się i szalejesz. Eksploity, wszystko co chcesz... Twoim zadaniem jest złamać zabezpieczenia selinuxa/ przejąć maszynę.

Maszyna jest tak zrobiona, że nawet root nic nie może zrobić.

: 01 lipca 2013, 20:26
autor: fnmirk
Nie zrozumiałeś mojego pytania?

: 01 lipca 2013, 22:24
autor: Yampress
Nie. Wytłumacz o co chodzi. Jaka jest różnica pomiędzy wolnym a swobodnym i co rozumiesz poprzez te słowa?

: 02 lipca 2013, 00:00
autor: fnmirk
Wolny jest np. ślimak lub żółw, a swobodny np. wiatr. Wolny może też oznaczać swobodny - zależnie od kontekstu.
&quot pisze:Ciekawostką jest to, że taka maszyna udostępnia zazwyczaj wolny dostęp do konta root - czyli daje Ci fory.
Skoro jest wolny dostęp do konta root, to wpadasz jak mucha w smołę i Twoje ruchy są bardzo wolne. Czyli, nawet roota można ograniczyć lub wyłączyć.

http://pl.wikipedia.org/wiki/SELinux
http://pl.wikipedia.org/wiki/Mandatory_Access_Control
http://pl.wikipedia.org/wiki/Discretion ... ss_Control

I po angielsku:
http://en.wikipedia.org/wiki/Security-Enhanced_Linux
http://www.nsa.gov/research/selinux/faqs.shtml
http://en.wikipedia.org/wiki/Mandatory_Access_Control

: 02 lipca 2013, 13:09
autor: Yampress
Wiem co można...
Testowałem już tą maszynę i odrobinę selinuxem się już interesowałem.

: 03 lipca 2013, 20:07
autor: grzesiek
fnmirk pisze:Wolny jest np. ślimak lub żółw, a swobodny np. wiatr. Wolny może też oznaczać swobodny - zależnie od kontekstu.
Wolny jak wolne oprogramowanie - czyli wolno działa ;)
Czy z tego konteksty naprawdę nie wynika o co chodzi? Nie ma lepszych rzeczy do roboty?

Wolny jak 'free access' a nie 'slow access' :)

: 06 lipca 2013, 11:04
autor: fnmirk
&quot pisze:Wolny jak 'free access' a nie 'slow access'
Dosłownie to jednak tak:
[INDENT]free access - bezpłatny dostęp
slow access - powolny dostęp[/INDENT]