|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Практикум по использованию категорий безопасности ..." | |
Сообщение от opennews ![]() | |
В статье "Getting Started with Multi-Category Security (MCS) (http://james-morris.livejournal.com/8228.html)" приводятся практические примеры использования, появившейся в тестируемом в настоящее время Linux дистрибутиве Fedora Core 5, функциональности SELinux, дающей возможность оперировать категориями. Т.е. можно значительно упростить работу с SELinux, определив несколько наборов правил (например, "Company_Confidential" или "Medical_Records") и дальше оперировать ими как атрибутами для управления доступом. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Практикум по использованию категорий безопасности в SELinux" | |
Сообщение от pavlinux ![]() ![]() | |
Вот и в Linux понапихали дерьма всякого, постепенно превращаемся в VAX/VMS, а теперь вспомним что есть VAX с VMS, и что есть Linux, за одно вспомним судьбу VAX/VMS. Linux, по идее, не может быть ОСью для Мэинфрэймов (пока), ну неверю я, что возможно одновременно работать 100000 человек, пускай хотя бы с консолью и VI или TeX. В Линухе спустя 10 лет, ACL стали более-менее использовать, а тут такие, 99.9% людей ненужные вещи. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
2. "Практикум по использованию категорий безопасности в SELinux" | |
Сообщение от pavlinux ![]() ![]() | |
...В догонку, опять про VAX. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
3. "Практикум по использованию категорий безопасности в SELinux" | |
Сообщение от pavlinux ![]() ![]() | |
... и ещё про VAX, ладно, так уж и быть открою секрет, такие права как READ, WRITE, NODELETE ставились на файлы устройств и т.п. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
![]() | |
4. "Практикум по использованию категорий безопасности в SELinux" | |
Сообщение от dct ![]() ![]() | |
На самом деле не самая глупая комбинация, даже в переводе на обычные файлы.. Примеров может быть куча.... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
![]() | |
5. "Вот именно." | |
Сообщение от Мартышкин ![]() ![]() | |
Ты меня опередил на минуту. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
6. "Практикум по использованию категорий безопасности в SELinux" | |
Сообщение от Аноним ![]() | |
пускай внедряют | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
7. "Практикум по использованию категорий безопасности в SELinux" | |
Сообщение от Santa_Claus ![]() ![]() | |
Не хлопцы, SELinux это необходимость. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
![]() | |
8. "Практикум по использованию категорий безопасности в SELinux" | |
Сообщение от pavlinuix ![]() ![]() | |
Да не нужна она в Линухе, А NT ядро у VAX спёрло, всмысле разрабатывали одни и те же люди. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
![]() | |
11. "Она в Линуксе нужна" | |
Сообщение от Мартышкин ![]() ![]() | |
Гугл и форум ореннет переполнены призывами - спасите скорей ничего не делал, все развалилось! Потому что не хватает запрета менять владельца файлА, либо фичи сохранять владельца файлА, даже если его преписывает рут. 9/10 истерик о помощи - повышение или понижение прав на доступ к конфиг или спул файлам. Проделай лабораторную: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
![]() | |
9. "Практикум по использованию категорий безопасности в SELinux" | |
Сообщение от csa ![]() | |
>Система безопасности Linux по гибкости уже давно проигрывает виндам, чтобы там ни говорили. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
![]() | |
12. "Практикум по использованию категорий безопасности в SELinux" | |
Сообщение от Santa_Claus ![]() ![]() | |
>>Система безопасности Linux по гибкости уже давно проигрывает виндам, чтобы там ни говорили. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
![]() | |
14. "Это называется ACL, а не 'система безопасности'." | |
Сообщение от Andrey Mitrofanov ![]() | |
>>>Система безопасности Linux по гибкости уже давно проигрывает виндам, чтобы там ни говорили. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
![]() | |
15. "Это называется ACL, а не 'система безопасности'." | |
Сообщение от Santa_Claus ![]() ![]() | |
>>Ну, например вот permission entry для каталога в винде: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
![]() | |
17. "Кому надо, у того есть, кому не надо, 'ищет'..." | |
Сообщение от Andrey Mitrofanov ![]() | |
>>Кому надо, у того ACL есть и в fs | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
![]() | |
18. "Кому надо, у того есть, кому не надо, 'ищет'..." | |
Сообщение от Santa_Claus ![]() ![]() | |
>>>Кому надо, у того ACL есть и в fs | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
![]() | |
10. "Практикум по использованию категорий безопасности в SELinux" | |
Сообщение от K_Sasha ![]() | |
>Не хлопцы, SELinux это необходимость. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
13. "Практикум по использованию категорий безопасности в SELinux" | |
Сообщение от Аноним ![]() | |
2Santa-Claus: в этом плане очень удобна ОС Novell с её NDS. Можно быстро узнать права пользователя по отношению к каталогам и файлам. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
![]() | |
16. "Практикум по использованию категорий безопасности в SELinux" | |
Сообщение от Santa_Claus ![]() ![]() | |
>2Santa-Claus: в этом плане очень удобна ОС Novell с её NDS. Можно | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
![]() | |
19. "Практикум по использованию категорий безопасности в SELinux" | |
Сообщение от maks ![]() | |
Зато NDS eDirectory, работает как на Линухах, так и Соляре | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^ |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |