GNU/Linux >> Belajar Linux >  >> Linux

SELinux di Dunia Nyata

SELinux melakukan pekerjaan yang baik dalam mengungkap kompleksitas seluruh sistem Linux. Sistem Fedora dan RHEL modern mendapatkan banyak perhatian [SELinux] dan sebagian besar Anda tidak akan tahu SELinux sedang "berjalan" (Ini bukan deamon, ini sebagian besar terkait dengan kernel ditambah dengan kebijakan keamanan untuk pengambilan keputusan) .

Aspek keamanan yang menarik (terkadang membuat frustrasi) adalah pertanyaan "apa yang dilakukannya?" atau "apakah ini berfungsi?". Nah jika bekerja Anda mungkin tidak pernah tahu. Jika Anda menjalankan server web dan server tersebut baru saja aktif, Anda mungkin tidak tahu bahwa beberapa eksploit telah dicoba terhadap sistem Anda.

Adapun Pemerintah, ada sumber publik (daftar proyek pemerintah dan sejenisnya) yang tampaknya menunjukkan bahwa MAC (Mandatory Access Control, yaitu SELinux) sedang digunakan, dan mungkin cukup banyak. Sistem pemerintah, bergantung pada penerapan dan informasi yang dimiliki sistem, harus memenuhi kriteria tertentu sebelum digunakan.

Untuk perusahaan swasta, saya tidak tahu. Jika mereka membutuhkan integritas yang dibawa SELinux ke meja, maka mereka harus melakukannya.

Pada akhirnya, keamanan sebenarnya adalah manajemen risiko dan memilih tingkat upaya yang tepat. Keamanan juga merupakan upaya berkelanjutan, bukan sesuatu yang Anda "aktifkan" begitu saja


Banyak toko yang saya tahu, ingin menggunakan SELinux, tapi tidak bisa. Banyak vendor yang membuat produk mereka untuk RHEL, misalnya, secara eksplisit mengharuskan SELinux dimatikan. Selama sambungan seperti Oracle tidak mendukung SELinux dengan benar, saya tidak melihatnya berkembang pesat, kecuali di server web (di mana saya akan selalu biarkan aktif !) SELinux tidak lagi rumit. Jika Anda melihat RHEL4 dan RHEL5 dan membandingkan betapa rumitnya SELinux pada keduanya, perbedaannya sangat besar. Jika Anda membandingkan Fedora 11 dengan RHEL5, perbedaannya sangat besar lagi. Langkah besar telah dibuat, tetapi selama orang-orang seperti Oracle menganggap SELinux tidak layak untuk didukung, Anda akan terus melihat banyak orang mematikannya.


Linux
  1. Memahami Dunia Digital:Ulasan buku saya yang jujur

  2. 30 hal yang tidak Anda ketahui tentang kernel Linux

  3. Memulai dengan perintah cat Linux

  1. Panduan sysadmin untuk SELinux:42 jawaban untuk pertanyaan besar

  2. Menggunakan Bit Setuid dengan Benar?

  3. Ny Cara Mengetahui Ukuran Cache L1, L2, L3 Dan Ram Di Linux?

  1. Apakah ada yang setara dengan .Net FileSystemWatcher di dunia Linux?

  2. Bagaimana cara menginstal Firefox asli di Debian?

  3. Bagaimana cara berbagi koneksi internet?