The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск дистрибутива ROSA Fresh 12.5, opennews (??), 02-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


227. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от Аноним (-), 03-Апр-24, 20:28 
SELinux отключают только те, кто не умеет его настраивать, если вдруг это почему-то понадобилось.
https://stopdisablingselinux.com/
Ответить | Правка | Наверх | Cообщить модератору

283. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от Аноним (283), 04-Апр-24, 04:15 
а еще можно selinux заменить на apparmor и от пользователя не потребуется никаких настроек ибо настроено все правильно из коробками силами мейнтейнеров.
Ответить | Правка | Наверх | Cообщить модератору

293. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от Heaven Will Come (?), 04-Апр-24, 08:52 
Гляжу у кого-то знатно припекло от крутости реализации selinux в Росе.
Не раскроете, у кого?
Ответить | Правка | Наверх | Cообщить модератору

314. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от Аноним (-), 04-Апр-24, 09:47 
Так ведь в Росе нет ни SELinux.
Ответить | Правка | Наверх | Cообщить модератору

312. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от Аноним (-), 04-Апр-24, 09:45 
Если бы вы пользовались передовыми дистрибутивами (Fedora/RHEL), то знали бы, что от пользователя не требуется никаких настроек SELinux, ибо настроено всё правильно из коробками силами мейнтейнеров. У AppArmor есть один существенный недостаток: при переносе файла в SELinux за ним полностью сохраняется контекст безопасности, в AppArmor — нет. Это следует учитывать при выборе системы мандатного контроля доступа. Также, если средствами SELinux можно предусмотреть несколько уровней доступа к объекту для разных субъектов, то AppArmor этого не умеет.
Ответить | Правка | К родителю #283 | Наверх | Cообщить модератору

349. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от mikhailnov (ok), 04-Апр-24, 17:21 
> настроено всё правильно из коробками силами мейнтейнеров.

Только для тех сочетаний ПО и взаимодействий ПО, для которого настроено. Шаг в сторону - не работает.

Ответить | Правка | Наверх | Cообщить модератору

372. "Выпуск дистрибутива ROSA Fresh 12.5"  –1 +/
Сообщение от Аноним (-), 05-Апр-24, 08:58 
"Cочетание ПО и взаимодействий ПО" называется дистрибутивом. Не надо придумывать сказки про шаги в сторону. Любой человек может установить Fedora и убедиться, что SELinux никак не мешает работе пользователя. Но для этого нужны квалифицированные мейнтейнеры в дистрибутиве.
Ответить | Правка | Наверх | Cообщить модератору

373. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от mikhailnov (ok), 05-Апр-24, 09:02 
Ага, ага, если бы))
Ответить | Правка | Наверх | Cообщить модератору

375. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от Аноним (-), 05-Апр-24, 09:09 
Можете проверить: https://fedoraproject.org/. Неужели сложно скопировать? Заплатите деньги Нуби, пусть перенесёт.
Ответить | Правка | Наверх | Cообщить модератору

377. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от mikhailnov (ok), 05-Апр-24, 09:17 
Там нельзя просто так взять и скопировать. Во-первых, пути к файлам отличаются, их нужно адаптировать, это решаемая и уже решенная задача. Во-вторых, после копирования многое не будет работать, как и в оригинале, потому что не будет нужных разрешений или потому что необходимый функционал давно сломан ( https://github.com/systemd/systemd/pull/24240 , https://bugzilla.redhat.com/show_bug.cgi?id=2118294 , впрочем, это mls, а не targeted режим SELinux). В-третьих, нынче есть контейнеры, которые позволяют сделать изоляцию легко, просто и универсально, а не через SELinux.
Ответить | Правка | Наверх | Cообщить модератору

399. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от n00by (ok), 05-Апр-24, 11:44 
Ты бы лучше не копировал непонятные тебе мантры, а поискал и почитал книжку Хоглунда, что бы хоть примерно представлять, что ты там собрался изолировать.
Ответить | Правка | Наверх | Cообщить модератору

461. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от Аноним (461), 06-Апр-24, 15:12 
У Fedorы каждая вторая инструкция начинается с отключения SELinux.
Ответить | Правка | К родителю #375 | Наверх | Cообщить модератору

470. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 06-Апр-24, 16:19 
Ответить | Правка | Наверх | Cообщить модератору

379. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от Аноним (420), 05-Апр-24, 09:33 
> пользователя не требуется никаких настроек SELinux
> Также, если средствами SELinux можно предусмотреть несколько уровней доступа к объекту

Самопротиворечие.

Ответить | Правка | К родителю #312 | Наверх | Cообщить модератору

385. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от Аноним (-), 05-Апр-24, 09:53 
Я же и пишу, вы SELinux не пользовались. Для домашних дистрибутивов ничего настраивать там не надо, потому что в них используются SELinux-политики RBAC и TE. А настраивать нужно политику MLS, которая предназначена для оснащения рабочих мест пользователей со специальными требованиями по информационной безопасности.
Ответить | Правка | Наверх | Cообщить модератору

421. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от Аноним (420), 06-Апр-24, 00:17 
Хоть бы аббревиатуры сами прочитали, чтобы чушь не нести.
Ответить | Правка | Наверх | Cообщить модератору

459. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от Аноним (461), 06-Апр-24, 15:07 
> при переносе файла в SELinux за ним полностью сохраняется контекст безопасности

При условии, что всё ПО в системе собрано с его поддержкой.

> в AppArmor — нет

В AppArmor сейчас xattrs поддерживаются.

Ответить | Правка | К родителю #312 | Наверх | Cообщить модератору

480. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от Аноним (-), 06-Апр-24, 20:24 
Так соберите в Росе.
Ответить | Правка | Наверх | Cообщить модератору

489. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от Аноним (420), 06-Апр-24, 22:45 
Для реализации Росы этого не требуется.
Ответить | Правка | Наверх | Cообщить модератору

495. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от Аноним (-), 07-Апр-24, 08:44 
Не осилили.
Ответить | Правка | Наверх | Cообщить модератору

502. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от Аноним (420), 07-Апр-24, 11:28 
> Не осилили.

Именно. Нормальный способ составления политик в редхате не осилили.

Ответить | Правка | Наверх | Cообщить модератору

516. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от Аноним (516), 07-Апр-24, 16:38 
> Так соберите в Росе.

А я тут причём? Я арчевод, btw.

Ответить | Правка | К родителю #480 | Наверх | Cообщить модератору

462. "Выпуск дистрибутива ROSA Fresh 12.5"  +/
Сообщение от Аноним (461), 06-Апр-24, 15:16 
> несколько уровней доступа к объекту для разных субъектов

В AppArmor это решается через вложенные профили.

Ответить | Правка | К родителю #312 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру