Комментарии 7
Проблема с SELinux - мало администраторов, имеющих хороший опыт поддержки и работы с SELinux.
Это сказывается на рисках поддержки этой системы.
Вот уволится администратор, который внедрил, настроил все политики безопасности, и который поддерживает всё в актуальном состоянии, то замучаетесь искать человека.
И будут сложности в сопровождении системы. А потом будет по классике:
setenforce 0
Каждый бизнес пусть сам решает брать такие риски или нет.
Замечания к статье:
1) Добавьте переводы строк в листинге команд
2) В статье пропущен шаг с включением Enforcing-режима в файле /etc/selinux/config
Интересно, насколько это лучше или хуже виртуализации ?
Зачем в Debian тащить selinux, если есть apparmor?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Защита Debian путём внедрения обязательного контроля доступа через SELinux для максимальной безопасности системы