Questions marquées «selinux»

NSA Security-Enhanced Linux (SELinux) est une implémentation d'une architecture de contrôle d'accès obligatoire flexible dans le système d'exploitation Linux.

36
Raisons de désactiver / activer SELinux

Dans la lignée de cette question sur StackOverflow et la foule complètement différente que nous avons ici, je me demande: quelles sont vos raisons de désactiver SELinux (en supposant que la plupart des gens le fassent encore)? Voulez-vous le garder activé? Quelles anomalies avez-vous rencontrées en...

21
Comment autoriser les connexions MySQL via SELinux?

Cette question a été migrée à partir de Stack Overflow car il est possible d'y répondre lors d'une panne de serveur. Migré il y a 8 ans . Je voudrais pour une fois laisser SELinux fonctionner sur un serveur pour la sécurité accrue alléguée. Je désactive généralement SELinux pour que tout...

14
Pourquoi avons-nous besoin de SELinux?

Je n'ai pas pu me faire une idée précise de l'endroit où le SELinux a été utilisé et de ce qu'il économise de l'attaquant. J'ai parcouru le site Web de SELinux et j'ai lu les informations de base mais je ne comprends toujours pas SELinux. Pour le système Linux qui fournit le shell SSH, le frontal...

13
Erreur SElinux: ValueError: Port TCP / 5000 déjà défini

J'ai essayé d'ajouter une exception à SELinux pour apache sur le port 5000, j'ai donc utilisé la commande: # semanage port -a -t http_port_t -p tcp 5000 Mais renvoie l'erreur, ValueError: Port tcp/5000 already defined J'ai essayé de vérifier si c'est le cas avec la commande: semanage port -l |grep...

12
SELinux réinitialiser le mot de passe root

Avertissement: Cette question n'est pas de résoudre le problème du changement de mot de passe root lorsque SELinux est actif car il existe déjà de nombreux guides pour le résoudre. C'est davantage la façon dont SELinux le fait en interne. Je suis un utilisateur récent de SELinux, mais dernièrement,...

11
Exemple de sécurité SELinux réel?

Quelqu'un peut-il donner un exemple concret de l'endroit où SELinux a enregistré son bacon de sécurité? (ou AppArmour si vous le souhaitez). Si ce n'est pas le vôtre, un pointeur vers quelqu'un avec une expérience crédible? Pas un test de laboratoire, pas un livre blanc, pas une bonne pratique, pas...

10
SELinux rend-il Redhat plus sûr?

SELinux rend-il Redhat plus sûr? Je ne me souviens pas du nombre de fois où j'ai désactivé SELinux car cela continuait de frustrer ma capacité à faire fonctionner les choses. Souvent, il n'y avait aucune raison évidente pour laquelle les choses ne fonctionnaient pas et j'ai dû Google pour découvrir...

9
Linux - CentOS6 - semanage - commande introuvable

J'essaie de résoudre un problème où mon HTTPD se voit refuser l'accès aux ports personnalisés de liaison et je pense que cela a à voir avec SELinux. En faisant une recherche sur Google, je suis tombé sur des messages où les utilisateurs tapaient semanagesuivis de drapeaux et de commandes pour...