Portál AbcLinuxu, 30. dubna 2025 18:20
Jestli máte někoho kvalitativně srovnatelného v zásobě, tak si rád přečtu.James Joyce. Četl jsem od něj jen sbírku povídek Dubliners, ale stála za to.
ls
je dobrý v tom, že je jednoduchý a jasný. Na druhou stranu je to ale utilita a spouští se obvykle z shellu nebo jiné čistě uživatelské aplikace. Tudíž běží obvykle s právy uživatele
a navíc alespoň ve Fedoře nemá nastavený žádný speciální typ.
$ ls -Z /bin/ls -rwxr-xr-x. root root system_u:object_r:bin_t:s0 /bin/lsTakže z praktického hlediska postrádá smysl a lepší by bylo jako příklad použít něco, co se opravdu SELinuxem už dneska v praxi zabezpečuje nebo to alespoň dává nějaký konkrétní smysl. Snad to pomůže.
Jinak taky budu potřebovat omezit FTP pro jednoho kolegu, ale to zatím nespěchá (FTP pojede, až dodá disk) a předpokládám že konfigurák někde najdu.Kdybys na to chtěl přeci jen zkusit selinux, tak se obejdeš bez vlastních politik, stačí ti to jenom nastavit
podle ftpd_selinux (8)
(a na fedoře ještě předtím doinstalovat policycoreutils-python
, v kterých je semanage
).
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.