Portál AbcLinuxu, 26. dubna 2024 15:42


Seriál: SELinux – nebojte se

selinux logo

Nebojte se SELinuxu – 6 (MLS a MCS)

Doposud jsme se zabývali pouze třemi částmi SELinuxového bezpečnostního kontextu: uživatelskou identitou, rolí a typem (doménou). Čtvrtá část kontextu je vyhrazena pro mechanizmus MLS/MCS, tedy úrovním citlivosti a kategoriím dat.

27. 10. 2009 | Michal Svoboda | Bezpečnost | Komentářů: 13, poslední 29. 10. 2009


selinux logo

Nebojte se SELinuxu – 5 (psaní modulů politiky)

Po krátké exkurzi útrobami SELinuxu se podíváme na praktickou ukázku psaní vlastního modulu politiky. Tato znalost je nezbytná pro údržbu SELinuxového systému. Je to také počítačové vyjádření naší představy o tom, jak má vypadat zabezpečení našeho systému; tuto představu bychom měli mít zcela jasně před sebou pokaždé, když sedneme ke své klávesnici.

13. 10. 2009 | Michal Svoboda | Bezpečnost | Komentářů: 0


selinux logo

Nebojte se SELinuxu – 4 (reference policy)

Při dostatečné znalosti principů, na kterých funguje SELinux, se můžeme bez obav pustit do studia instalované bezpečnostní politiky - konkrétně „reference policy“ – na kterou narazíme téměř u každé instalace SELinuxu. Jako obvykle si ukážeme, jak to funguje uvnitř, a výklad doplníme praktickými příklady.

10. 9. 2009 | Michal Svoboda | Bezpečnost | Komentářů: 17, poslední 15. 9. 2009


selinux logo

Nebojte se SELinuxu – 3 (pravidla TE, role)

Abychom mohli pokračovat v nastavování SELinuxu, potřebujeme dohnat trochu teorie. Dnes dokončíme popisy pravidel mechanismu TE z minula a povíme si potřebný základ pro mechanismus RBAC. Nakonec se podíváme na praktickou ukázku, jak tyto mechanismy spolu tvoří funkční a zabezpečený systém.

1. 9. 2009 | Michal Svoboda | Bezpečnost | Komentářů: 0


selinux logo

Nebojte se SELinuxu – 2 (kontext, politika a pravidla TE)

Máme-li nainstalovaný aspoň základní systém s běžícím SELinuxem (viz minulý díl), můžeme začít zkoumat principy, na kterých tento systém stojí. V dnešním díle si povíme hlavně o principu TE, který je pro SELinux stěžejní.

19. 8. 2009 | Michal Svoboda | Bezpečnost | Komentářů: 16, poslední 3. 9. 2009


selinux logo

Nebojte se SELinuxu – 1 (úvod, první spuštění)

Jednoho dne mi došlo, že se v oblasti bezpečnosti počítačů bez praktické znalosti SELinuxu (nebo jiného MAC) neobejdu. Kolem SELinuxu se šíří oblak strachu a nejistoty, který bych chtěl tímto článkem trochu pročistit.

10. 8. 2009 | Michal Svoboda | Bezpečnost | Komentářů: 25, poslední 12. 8. 2009


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.