GNU/Linux >> Tutoriels Linux >  >> Linux

SELinux offre-t-il suffisamment de sécurité supplémentaire pour que cela vaille la peine de l'apprendre/de le configurer ?

SELinux a amélioré la sécurité locale en améliorant l'isolation entre les processus et en fournissant des politiques de sécurité plus fines.

Pour les machines multi-utilisateurs, cela peut être utile en raison des politiques plus flexibles, et cela lève plus de barrières entre les utilisateurs, ce qui ajoute une protection contre les utilisateurs locaux malveillants.

Pour les serveurs, SELinux peut réduire l'impact d'une faille de sécurité sur un serveur. Là où l'attaquant pourrait être en mesure d'obtenir des privilèges d'utilisateur local ou root, SELinux pourrait ne lui permettre de désactiver qu'un service particulier.

Pour une utilisation domestique typique, où vous serez le seul utilisateur et vous voudrez pouvoir tout faire à distance une fois authentifié, vous ne gagnerez aucune sécurité de SELinux.


Le problème avec SELinux pour les non-informaticiens comme moi est qu'il ne s'identifie pas comme la cause des problèmes d'autorisations - en d'autres termes, les erreurs que vous obtenez ne se distinguent pas des autres erreurs plus courantes et SELinux est le dernier endroit où vous regarderez ou pour lesquels vous pourrez obtenir des réponses publiquement. C'est le pire type de fonctionnalité IMO.

http://jermdemo.blogspot.com/2011/10/selinux-for-enhanced-headaches.html


Linux
  1. Comment fonctionne le Sticky Bit ?

  2. Que fait « touch /.autorelabel » lorsque nous réinitialisons le mot de passe racine dans Red Hat Enterprise Linux ?

  3. Comment fonctionne la commande Tee ? ?

  4. Définition de l'umask de l'utilisateur Apache

  5. Définir les couleurs d'arrière-plan de Vim

Mon histoire Linux :Apprendre Linux dans les années 90

WAZUH La plateforme de sécurité open source

À quoi sert l'autorisation d'exécution ?

Linux ou Windows - le problème de sécurité

Le sous-système Windows pour Linux offre-t-il une sécurité supplémentaire (isolation de type VM) par rapport à l'exécution de programmes Windows natifs ?

SELinux dans le monde réel