+
 新版
2015-03-30 01:05
Wocao. Bug le.
2015-03-28 00:09
应该一说,SE还是有用的吧,只是不怎么会玩,还是关掉了事。
有人连iptables都关掉,就有点过了,iptables不仅仅是个防火墙,或者说,它本来就不是防火墙。
2015-03-28 00:04
16楼的美狗真不需要这样为干爹洗地,关了NSA的SELinux就等于不安全?尼玛Debian Based系的Linux压根不用SELinux,岂不是说Debian Based的系统都是不安全的?别混淆视听了。Redhat还是默认移除SELinux,改用AppArmor吧,现在质疑的人不是一个两个,而且文中已经提到“NSA有对Android代码植入后门的前科”。你要把NSA和SELinux洗干净,很难。
2015-03-27 16:19
传统的UGO(User Group Other)和访问控制列表的ACL(Access Control List)已经满足大多数安全场景.
UGO相关命令: chmod chown
ACL相关命令: setfacl getfacl 作用:可以针对某一个用户对某一文件指定一个权限.
就算要采用强制访问控制系统,也应该改用apparmor而非美帝流氓打手NSA的selinux.

13楼的匿名懦夫休矣.
2015-03-27 12:49
sed -i 's/SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config
2015-03-27 10:39
本来我就比较喜欢apparmor~
2015-03-27 10:26
不管是什么环境,刚装linux后第一要做的事情是关掉这个,不然到后面各种未知错误
2015-03-27 10:09
Linus Torvalds应该移除NSA的SELinux,改用AppArmor,并引进PaX/Grsecurity.
2015-03-27 09:50
SELinux主要由美国部门NSA(臭名昭著的棱镜监控的始作俑者)开发,在2.6的时候进入内核,而AppArmor同样也是从2.6系列进入内核。另外AppArmor并非是Canonical发起的项目,第一个采用AppArmor的发行版是openSUSE,从2009年开始,Canonical才成为一个活跃的AppArmor代码贡献者。

我都说了,美帝的NSA怎么会那么大发善心为Linux开发强安全机制SELinux呢?果不其然,NSA留了一手.我这想说,美帝能不能不这么流氓?有技术你就为所欲为了吗?贱货!
还好Ubuntu/Debian上用的是AppArmor,别特么以后又爆出新闻说AppArmor也被NSA插了一腿就好.

关闭NSA的SELinux:
vi /etc/selinux/config
SELINUX=enforcing 改为 SELINUX=disabled
重启系统生效.
2015-03-27 09:46
社区的维护人员都假设是安全的所以会给一些的程序root权限运行,可能这正是NSA所希望看到的;-)
我擦,NSA果然没安好心。
2015-03-27 09:33
印象中,配置服务器先关掉防火墙和selinux TAT。。。
2015-03-27 09:22
在产品环境关掉selinux的路过
2015-03-27 09:21
前排
2015-03-27 08:30
沙发
回复 @
{{emojiItem.symbol}}
返回顶部
顶部