Разработка динамических сайтов
SEO услуги
Управление контекстной рекламой

Вход на хостинг

Имя пользователя:*

Пароль пользователя:*

IT-новости

20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла

Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......

подробнее

30.07.2015 Ищем уникальный контент для сайта

Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......

подробнее

11.05.2015 Распространённые ошибки разработчиков сайтов

Не секрет, что в сети Интернет насчитывается миллионы сайтов, и каждый день появляются тысячси новых......

подробнее

Актуальная информация заказать продвижение сайта в москве у нас.

Установка SELinux

Так как SELinux – это не полноценный дистрибутив, а видоизмененное ядро с набором патчей для некоторых приложений и утилиты, обеспечивающие работу в новом окружении, поэтому первоначально необходимо иметь уже установленную Linux-систему. В качестве базового может использоваться практически любой дистрибутив со стандартным размещением конфигурационных файлов. Я для установки использовал CRUX (http://crux.nu) – легкий, i686 оптимизированный дистрибутив, рассчитанный на подготовленного пользователя, имеющий удобную систему пакаджей и портов, подобную FreeBSD, и в базовом составе не содержащий ничего лишнего, но имеющий все необходимое для установки SELinux. И к тому же при установке CRUX все равно приходится самостоятельно собирать ядро. Теперь по адресу http://www.nsa.gov/selinux/src-disclaim.html выбираем необходимые пакеты. Советую скачать сразу все необходимое, т.е. LSM-патченное ядро, модули ядра SELinux, набор файлов политик, необходимые программы управления доступом и основные утилиты (ps, cp, find, id, ls, mkdir) с поддержкой режимов работы SELinux. Все это доступно одним архивом, помеченным на сайте единицей. Хотя можно попробовать самому пропатчить ядро и установить необходимые утилиты, но это займет больше времени.

Перед установкой необходимо убедиться, что файловая система отформатирована как ext2 или ext3, установлены необходимые сервисы (Apache, Samba и т. д.), также рекомендовано настроить систему без автоматического запуска X-Window, для чего в файле /etc/inittab необходимо установить 3 уровень запуска (для Red Hat совместимых дистрибутивов). Установить SELinux можно двумя способами, все они описаны в соответствующем README. В простейшем случае после распаковки скачанного архива необходимо отредактировать файл ./selinux/policy/user, в котором определен каждый пользователь, признаваемый системной политикой защиты, т.е. разрешенные роли для каждого пользователя. Необходимо разрешить по крайней мере одному пользователю роль администратора системы (sysadm_r), а для других достаточно будет обычной роли пользователя (user_r). Не забудьте удалить пример jadmin и Jdoe. Далее для конкретной системы необходимо проверить пути к файлам для каждого охраняемого сервиса в файле ./selinux/policy/file_contexts/{types.fc,program/*.fc}. Теперь, зарегистрировавшись как root, вводим make quickinstall, и программа сама выполнит необходимые команды. При конфигурировании ядра не забудьте включить поддержку ext3 и тип процессора. Также обязательно включите следующие опции:

n  В Networking Options:

 

Network Packet Filtering

 

n  И в Security Options:

 

Enable different security models

    Capabilities Support

    NSA SELinux Support

    NSA SELinux Development Support


Предыдущая страницаОглавлениеСледующая страница
 
[001] [002] [003] [004] [005] [006] [007] [008] [009] [010] [011] [012] [013] [014] [015] [016] [017] [018] [019] [020]
[021] [022] [023] [024] [025] [026] [027] [028] [029] [030] [031] [032] [033] [034] [035] [036] [037] [038] [039] [040]
[041] [042] [043] [044] [045] [046] [047] [048] [049] [050] [051] [052] [053] [054] [055] [056] [057] [058] [059] [060]
[061] [062] [063] [064] [065] [066] [067] [068] [069] [070] [071] [072] [073] [074] [075] [076] [077] [078] [079] [080]
[081] [082] [083] [084] [085] [086] [087] [088] [089] [090] [091] [092] [093] [094] [095] [096] [097] [098] [099] [100]
[101] [102] [103] [104] [105] [106] [107] [108] [109] [110] [111] [112] [113] [114] [115] [116] [117] [118] [119] [120]
[121] [122] [123] [124] [125] [126] [127] [128] [129] [130] [131] [132] [133] [134] [135] [136] [137] [138] [139] [140]
[141] [142] [143] [144] [145] [146] [147] [148]

+7 (831) 413-63-27
ООО Дельта-Технология ©2007 - 2023 год
Нижний Новгород, ул. Дальняя, 17А.
Rambler's Top100