abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 22:33 | Bezpečnostní upozornění

    npm balíčky @redhat-cloud-services byly kompromitovány.

    Ladislav Hagara | Komentářů: 0
    dnes 22:22 | Bezpečnostní upozornění

    Byly publikovány informace o zranitelnosti CVE-2026-46243 pojmenované CIFSwitch v Linuxu od roku 2007. Běžný uživatel může získat práva roota (lokální eskalaci práv). V upstreamu je již opraveno.

    Ladislav Hagara | Komentářů: 0
    dnes 19:22 | IT novinky

    Nvidia na své konferenci NVIDIA GTC Taipei 2026 představila řadu novinek. Společně s Microsoftem představili superčip NVIDIA RTX Spark (až 6 144 jader GPU, 20 jader CPU, 1 petaflop AI výkonu v FP4 a 128 GB jednotné paměti). První notebooky a stolní počítače s tímto čipem od Nvidie místo Intelu nebo AMD by se měly na trh dostat na podzim letošního roku.

    Ladislav Hagara | Komentářů: 0
    dnes 13:22 | IT novinky

    Na Kickstarteru běží kampaň na podporu kapesního počítače s Linuxem CardputerZero od společnosti M5Stack. Postaven je na Raspberry Pi Compute Module 0. Podporuje moduly M5. Koupit lze s rozšířeními LoRa a CC1101.

    Ladislav Hagara | Komentářů: 0
    dnes 11:11 | Pozvánky

    Tento týden se bude vyznačovat zejména deštěm, a proto vás může zajímat, že již v úterý proběhne 63. Virtuální Bastlírna, která se bude odehrávat přímo v teple vašich domovů a bastlíren. Proto se připojte k této volné otevřené diskuzi bastlířů, techniků, vědců, ve které se probírají novinky a zajímavá témata z techniky. Mezi největší novinky bude tentokrát patrně patřit oznámení hackerského nástroje Flipper One. Zároveň úspěšně probíhá

    … více »
    bkralik | Komentářů: 0
    dnes 03:22 | Nová verze

    86Box (Wikipedie), tj. emulátor retro počítačů založených na x86, byl vydán ve verzi 6.0. Přibyly například zvuky pevného disku. Na GitHubu jsou vedle zdrojových kódů ke stažení také připravené balíčky ve formátu AppImage.

    Ladislav Hagara | Komentářů: 0
    dnes 03:00 | Nová verze

    Byla vydána nová verze 4.6 audio přehrávače Audacious (Wikipedie). Z novinek lze vypíchnout nový plugin pro procházení soubory, podporu audio formátu Musepack SV8 nebo přechod na build systém Meson.

    Ladislav Hagara | Komentářů: 0
    včera 15:55 | Nová verze

    Alliance for Open Media vydala verzi 1.0.0 specifikace svobodného videoformátu AV2. Jean-Baptiste Kempf, prezident neziskové organizace VideoLAN stojící za svobodným multiplatformním multimediálním přehrávačem a frameworkem VLC, představil na svém blogu dekodér AV2 s názvem dav2d.

    Ladislav Hagara | Komentářů: 0
    včera 15:00 | Nová verze

    V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.2.0.

    Ladislav Hagara | Komentářů: 0
    včera 14:33 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 26.5.1. Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (15%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1791 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Úvod do SELinuxu plný obrázků

    Na stránkách Opensource.com vyšel úvod do SELinuxu. Tentokrát plný obrázků, vždyť obrázek řekne více než tisíc slov. Text napsal Daniel Walsh. Obrázky přidala Máirín Duffy.

    14.11.2013 01:34 | Ladislav Hagara | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    14.11.2013 10:04 Adam Pribyl
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Obavam se, ze ani obrazky to moc nevylepsili :(. Snaha se ceni, ale ten system je proste spatne pochopitelny.
    14.11.2013 10:29 kavol | skóre: 28
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    principy jsou děsně jednoduchý, jen si to nesmíš nechat vysvětlovat od Dana :-)

    horší je to s věcma okolo, dobrat se vlastními silami, jak máš co podle Dana správně dělat, je prakticky nemožný, a jak jsou distra reálně zkonfigurovaný, to už je úplně na palici (dontaudit je zlo, zlo, zlo ...) :-/
    little.owl avatar 14.11.2013 11:26 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    principy jsou děsně jednoduchý, jen si to nesmíš nechat vysvětlovat od Dana :-)
    Ale on vypada, ze se tak snazi :-D.

    Pokousim se alespon trochu rozumet vecem, co mi bezi v systemu a zrovna SELinux policies, kdyz koukam do jejich souboru, se zdaji byt nad me sily, musel bych tomu venovat mnohem mnohem vice casu.

    Takze nejake intro jak jsou policies ve Fedore implementovany a jaka je zvolena filozofie za tim, by se hodily ...
    A former Red Hat freeloader.
    14.11.2013 12:40 kavol | skóre: 28
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    principy jsou děsně jednoduchý, jen si to nesmíš nechat vysvětlovat od Dana :-)
    Ale on vypada, ze se tak snazi :-D.
    ale jo, Dan je nice guy, jenom žije v trošku jiném vesmíru ...
    Pokousim se alespon trochu rozumet vecem, co mi bezi v systemu a zrovna SELinux policies, kdyz koukam do jejich souboru, se zdaji byt nad me sily, musel bych tomu venovat mnohem mnohem vice casu.

    Takze nejake intro jak jsou policies ve Fedore implementovany a jaka je zvolena filozofie za tim, by se hodily ...
    na tohle ovšem nemohu než se opakovat - "a jak jsou distra reálně zkonfigurovaný, to už je úplně na palici" :-p
    Pavel Stárek avatar 14.11.2013 16:40 Pavel Stárek | skóre: 43 | blog: Tady bloguju já :-) | Kolín
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Dan je možná "nice guy", ale já si raději dám selinux=0 jako parametr kernelu a spím klidným spánkem a neděsím se, co by všechno nefungovalo, kdybych to nechal zapnuté :-D
    Kdo chce, hledá způsob; kdo nechce, hledá důvod.
    14.11.2013 17:49 David Jaša | skóre: 44 | blog: Dejvův blog
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    co by všechno nefungovalo? Ono přes to, co píše kavol výš, už je defaultní politika dostatečně vychytaná na to, aby člověk na selinux nenarážel. Ba naopak, serverový systém bez selinuxu (nebo podobně silné MAC) mě přijde jako nezodpovědnost a to kvůli věcem jako je třeba tohle.
    little.owl avatar 14.11.2013 18:01 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Presne tak. To ze mi bezi SELinux vetsinou poznam, kdy neco (a) zmrsim a (b) velmi zridka, kdyz se updatuje security policy.

    V pripade (b), pokud je problem v SELinuxu, mam jako uzivatel zkusenost, ze Dan Walsh je responsivni - bugzilla, mail, irc - a snazi se veci resit.
    A former Red Hat freeloader.
    Bedňa avatar 14.11.2013 21:11 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    SeLinux je množstvo ďalšieho deravého kódu naviac. Pred časom som na túto tému čítal pekný článok, bohužiaľ nezalinkoval som si ho.
    KERNEL ULTRAS video channel >>>
    little.owl avatar 14.11.2013 23:57 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Tak u tohoto kodu zatim v podstate nebyl objeven zadny exploit a jak pise Kavol nahore, zakladni mechanismus je prekvapive velmi jednoduchy.

    Je to v podstate jen dalsi bezpecnostni vrstva, ktera kdyz selze, neudela veci horsi. SELinux bych prirovnal k bezpecnostnim prepazkam lodi, kdyz vam nekde udelaji diru, zatopy se jen jedena kompartment a ostatni zustanou nedotcene.

    Mne hackli muj posledni debianni server - zapomnel jsem ho updatovat, moje blbost - pointa ale byla v tom, ze pokud bych mel system s aktivovanym SELinuxem, tak by se jim to nepovedlo. Tech exploitu, kde by SELinux pomohl, neni az tak malo.
    A former Red Hat freeloader.
    pavlix avatar 15.11.2013 08:54 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Pak je tento příspěvek značně zbytečný.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Bedňa avatar 15.11.2013 14:20 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Pak je tento příspěvek značně zbytečný.
    Je dobré vedieť, že niečo čo obchádza s bezpečnosťou jadro nieje moc bezpečné. Poznám jedného hackra a ten povedal, že by to na server nikdy nesadil a podľa toho v akej komunite sa pohybuje, tak by som mu veril.

    Aby si nemusel hľadať tak aj Wikipédia ti napovie.
    KERNEL ULTRAS video channel >>>
    little.owl avatar 15.11.2013 14:52 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    To jste pojmul ponekud sireji, genericky Linux Security Framework a SELinux jsou dve ruzne veci.
    niečo čo obchádza s bezpečnosťou jadro nieje moc bezpečné.
    Jak to obchazi bezpecnostni jadro, kdyz je to s DAC v serii, tedy:

    Zadost -> klasicky DAC/ACL test -> LSM hook (a pak treba SELinux ci neco jineho) -> vykonani pozadavku.

    Namitky ze strany neuspesnych kompetitoru SELinuxu, navic z cca roku 2007, kdy cast uz ani neni pravda, je nutne brat s odstupem.

    Mate neco lepsiho?
    A former Red Hat freeloader.
    Bedňa avatar 15.11.2013 15:23 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    The United States National Security Agency (NSA), the original primary developer of SELinux :)

    Ja viem o tom fakt kulové, ale keď viem že Pavlix je dobrý v sieťarine a napíše "takto to je správne", tak mu verím. Rovnako ako tatkovi že je dobrý stolár, videl som jeho výrobky. Takže keď sa niekto pohybuje v podivných vodách "bezpečnosti" a viem, že vie, tak mu verím a nebudem sa učiť low level sieťarinu, stolárčinu a lámať servery. Teda rád by som to všetko vedel, ale to aj veľa iných vecí.

    Ja viem dôkaz ako noha, keď budem na večer doma tak to skúsim pohľadať.
    KERNEL ULTRAS video channel >>>
    little.owl avatar 15.11.2013 16:15 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    S paranoidnimi kamarady je to nekdy slozite ;-).

    Ja preziji, kdyz mi PC hackne NSA, ale kdyz to udela nejaky pitomy robot me nastve.

    Security politika, pokud budete chtit jemnou kontrolu, bude vzdy slozita, staci se kouknout na mnoztvi hooku pro security moduly v systemu, ktere vam indikuji, co vse muzete kontrolovat. SELinux dava administratorovi na tim nejlepsi kontrolu z dostupnych systemu, cenou za to je pak slozitost.
    Ja viem dôkaz ako noha, keď budem na večer doma tak to skúsim pohľadať.
    Sem s nim, netajte to ve vasich undergroundovych kruzich ...
    A former Red Hat freeloader.
    Bedňa avatar 16.11.2013 12:46 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Je ľahké byť paranoikom, keď po tebe idú ;-)

    Pár hodín som hľadal, ale nech hľadáš hocijaké slovné spojenie so SeLinux, tak jediné výsledky sú, je bezpečný, používaj ho, asi ma chytá paranoja :-)
    KERNEL ULTRAS video channel >>>
    little.owl avatar 16.11.2013 23:39 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Je ľahké byť paranoikom, keď po tebe idú ;-)
    :-)
    Pár hodín som hľadal, ale nech hľadáš hocijaké slovné spojenie so SeLinux, tak jediné výsledky sú, je bezpečný,
    Diky Bedna, tohle ocenuji. Pokud se implementuje rozumna policy, ktere vymezuje aplikacim a uzivatelum piskoviste, urcite to bezpecnost posily; administratori prece vedi, ze uzivatele i programatori jsou pitomci ;-).
    A former Red Hat freeloader.
    Bystroushaak avatar 16.11.2013 22:25 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Ja preziji, kdyz mi PC hackne NSA, ale kdyz to udela nejaky pitomy robot me nastve.
    Pokud bych to měl brát doslovně, tak pokud ti PC hackne NSA, tak to spíš nepřežiješ, než když ti ho hackne robot*.

    *S vyjímkou Skynetu, který chvíli poté vyhladí lidstvo.
    little.owl avatar 16.11.2013 23:40 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Tak hlavne pravdepodobnost, ze po me pujde NSA, je preci jenom mensi a kdyz uz, tak to heslo ze me dostanou jinak.
    A former Red Hat freeloader.
    pavlix avatar 16.11.2013 14:44 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Wikipedia mi moc nenapověděla, není tam žádná kritika, kterou bych u podobného subsystému už automaticky nečekal.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Bedňa avatar 16.11.2013 23:04 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Však to bol len názor o ktorom som ťa musel informovať :)
    KERNEL ULTRAS video channel >>>
    pavlix avatar 17.11.2013 13:32 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    OK :).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    14.11.2013 19:54 kavol | skóre: 28
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    co by všechno nefungovalo? Ono přes to, co píše kavol výš,
    to co píšu já výše ovšem nijak neimplikuje, že by programy neměly chodit ...
    už je defaultní politika dostatečně vychytaná na to, aby člověk na selinux nenarážel.
    no, a třeba tohle právě považuju za problém - ve spoustě případů se prostě přidá pravidlo, místo toho, aby se řešilo, jestli je nebo není takové povolení potřeba

    případně existují pravidla (týká se především "booleanů"), která mají zajímavé vedlejší efekty ... jsem teď líný hledat, o který konkrétně případ šlo (tuším něco s YP; prokletí paměti na vazby, takřka antifotogenické :-(), nicméně scénář byl zhruba takový, že mi nefungoval program A, zjišťuju, že jde o selinux, hlásím bug, dozvídám se, že je přece nad slunce jasné, že musím povolit boolean b, ovšem boolean b je pouze okrajově zmíněn u programu B (jmenná podobnost "b" s "B" není náhodná), a jeho souvislost s A nikde zdokumentována není, nehledě na to, že můžu chtít povolit A a zakázat B nebo naopak, ale boolean b holt ovládá oboje najednou
    14.11.2013 21:00 msg5
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    V podstatě každá appka s webových interfacem (představ si třeba nástroj pro reset hesla v nějakém specifickém aplikačním prostředí), která typicky ke své práci potřebuje rozhled daleko za horizont httpd_t.
    little.owl avatar 15.11.2013 00:05 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Vy si muzete upravit SELinux policy tak, aby vam aplikace fungovala a nastroje k tomu jsou celkem pouzitelne.

    Prusvih je v tom, ze to neni az tak trivialni, lze to prirovnat k nauceni se noveho jazyka a nastudovani aplikace v nem napsane a ne kazdy to chce delat, a pak to radsi vypne. Spolehliva MAC nikdy nebude jednoducha a bude to fulltime job pro administraci.

    Policies u Fedory jsou pomerne komplexni a chyby mi tam nejaky high level dokument.

    Na stranu druhou, v soucasnosti snad zadna jina distrubuce, krome Fedory/RHEL, neni, minimalne na desktopu, tak bezproblemova se striktnim enforcement. Moje zkusenost je takova, ze u jinych distribuci enforcement prinasi problemy, ale to je pak chyba distribuce, jejich security policy a spravcu balicku.
    A former Red Hat freeloader.
    pavlix avatar 15.11.2013 08:57 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Moje zkusenost je takova, ze u jinych distribuci enforcement prinasi problemy, ale to je pak chyba distribuce, jejich security policy a spravcu balicku.
    Jenže na Fedoře má správce balíčku možnost přehodit bug na selinux a řešit s nimi, co dál. Takový luxus si můžeš dovolit, jen pokud máš fulltime zaměstnance na selinux.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    little.owl avatar 15.11.2013 11:11 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Pro zacatek mohou zacit s nejakou mene restriktivni politikou a pak zacit postupne utahovat srouby. Pokud nebude distribuce vytvarena s tim, ze SELinux je v enforcement modu by default, nikam se to nehne. Pokusy o to se casto utopily spise v iracionalnich sporech, nezapominej, ze pred systemd byl prave SELinux oblibeny otloukanek.
    A former Red Hat freeloader.
    pavlix avatar 15.11.2013 11:14 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Pokusy o to se casto utopily spise v iracionalnich sporech, nezapominej, ze pred systemd byl prave SELinux oblibeny otloukanek.
    Za to může historicky špatné nasazení selinuxu ve Fedoře. Ale narozdíl od systemd to šlo aspoň vypnout a tím získat původní (funkční) chování.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    little.owl avatar 15.11.2013 11:39 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Ja jsem to pouzival uz na Fedora Core 2, kde to byla experimentalni feature vypnuta by default a tam mi to nekdy sestrelovalo i Gnome desktop, ale problem byl v te dobe v aplikacich. Na CentOS/RHEL 4.x uz zasadni problem nebyl.
    A former Red Hat freeloader.
    18.11.2013 12:48 akarr
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Gnome desktop si zaslouží být setřelen. SELinux rulez.
    14.11.2013 10:21 kavol | skóre: 28
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    blbej dotaz ... proč zdejší odkazy vedou na Twitter, když v tom článku jsou odkazy na opensource.com?
    14.11.2013 18:06 Ladislav Hagara | skóre: 107 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Autorovi zprávičky připadaly zajímavější. :-)
    19.11.2013 13:03 Leos | skóre: 4 | blog: hp_ux
    Rozbalit Rozbalit vše Seriál o práci se SELinuxu v CentOSu a RHEL

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.