Обновить

Защита Debian путём внедрения обязательного контроля доступа через SELinux для максимальной безопасности системы

Время на прочтение5 мин
Количество просмотров4.6K
Всего голосов 15: ↑14 и ↓1+13
Комментарии7

Комментарии 7

Проблема с SELinux - мало администраторов, имеющих хороший опыт поддержки и работы с SELinux.

Это сказывается на рисках поддержки этой системы.

Вот уволится администратор, который внедрил, настроил все политики безопасности, и который поддерживает всё в актуальном состоянии, то замучаетесь искать человека.

И будут сложности в сопровождении системы. А потом будет по классике:

setenforce 0

Каждый бизнес пусть сам решает брать такие риски или нет.

Можно документировать применённые политики. И задокументировать последовательность действий при обновлениях.

Замечания к статье:
1) Добавьте переводы строк в листинге команд

2) В статье пропущен шаг с включением Enforcing-режима в файле /etc/selinux/config

НЛО прилетело и опубликовало эту надпись здесь

Надеюсь это не толстый троллинг, - Не лучше и не хуже, сравнение некорректно т.к эти технологии имеют разное назначение. Но как одна из составляющих SElinux используется для контейнеризации приложений.

Зачем в Debian тащить selinux, если есть apparmor?

SELinux более мощная и жёсткая штука, но и более запарная по настройке. Лично я использую systemd-sandboxing с AppArmor.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Информация

Сайт
www.cloud4y.ru
Дата регистрации
Дата основания
2009
Численность
51–100 человек
Местоположение
Россия