GNU/Linux >> Belajar Linux >  >> Linux

Apakah SELinux memberikan keamanan ekstra yang cukup sehingga layak untuk dipelajari/diatur?

SELinux meningkatkan keamanan lokal dengan meningkatkan isolasi antar proses dan menyediakan kebijakan keamanan yang lebih mendetail.

Untuk mesin multi-pengguna, ini dapat berguna karena kebijakan yang lebih fleksibel, dan menimbulkan lebih banyak penghalang di antara pengguna sehingga menambah perlindungan terhadap pengguna lokal yang berbahaya.

Untuk server, SELinux dapat mengurangi dampak kerentanan keamanan di server. Di mana penyerang mungkin dapat memperoleh pengguna lokal atau hak akses root, SELinux mungkin hanya mengizinkannya untuk menonaktifkan satu layanan tertentu.

Untuk penggunaan rumah biasa, di mana Anda akan menjadi satu-satunya pengguna dan Anda ingin dapat melakukan semuanya dari jarak jauh setelah diautentikasi, Anda tidak akan mendapatkan keamanan apa pun dari SELinux.


Masalah dengan SELinux untuk orang non-IT seperti saya adalah bahwa itu tidak mengidentifikasi dirinya sebagai penyebab masalah izin - dengan kata lain kesalahan yang Anda dapatkan tidak dapat dibedakan dari kesalahan lain yang lebih umum dan SELinux adalah tempat terakhir Anda akan melihat atau di mana Anda akan bisa mendapatkan jawaban secara publik. Ini adalah jenis fitur terburuk IMO.

http://jermdemo.blogspot.com/2011/10/selinux-for-enhanced-headaches.html


Linux
  1. Bagaimana Cara Kerja Sticky Bit?

  2. Apakah Tail Membaca Seluruh File?

  3. Apa Artinya Dalam Keluaran Dari Ps?

  1. Apakah Mengubah Swappiness Perlu Reboot?

  2. Mengatur umask pengguna Apache

  3. Mengatur warna latar belakang Vim

  1. Linux atau Windows- masalah keamanan

  2. Apakah Subsistem Windows untuk Linux memberikan keamanan tambahan (isolasi seperti VM) saat menjalankan program Windows asli?

  3. SELinux di Dunia Nyata