Preguntas etiquetadas con selinux

NSA Security-Enhanced Linux (SELinux) es una implementación de una arquitectura flexible de control de acceso obligatorio en el sistema operativo Linux.


7
Razones para deshabilitar / habilitar SELinux
En la línea de esta pregunta sobre StackOverflow y la multitud completamente diferente que tenemos aquí, me pregunto: ¿cuáles son sus razones para desactivar SELinux (suponiendo que la mayoría de la gente todavía lo haga)? ¿Te gustaría mantenerlo habilitado? ¿Qué anomalías has experimentado al dejar SELinux activado? Además de Oracle, …



6
¿Cómo permito conexiones MySQL a través de SELinux?
Esta pregunta se migró de Stack Overflow porque se puede responder en Server Fault. Migrado hace 8 años . Por una vez, me gustaría dejar SELinux ejecutándose en un servidor por la supuesta mayor seguridad. Por lo general, desactivo SELinux para que todo funcione. ¿Cómo le digo a SELinux que …
21 mysql  selinux 


2
¿Cómo veo el contenido de un paquete de políticas de SELinux?
Como dice el título, ¿cómo veo el contenido de un paquete de políticas de SELinux? Los archivos resultantes terminan con .pp. Estoy corriendo en centos 6, pero supongo que es lo mismo en "todas" las distribuciones. Por ejemplo cp /usr/share/selinux/targeted/cobbler.pp.bz2 ~ bunzip2 cobbler.pp.bz2 MAGIC_SELINUX_CMD cobbler.pp

5
¿Por qué necesitamos SELinux?
No pude tener mucha idea de dónde se ha utilizado el SELinux y qué salva del atacante. He visitado el sitio web de SELinux y he leído lo básico, pero aún no tengo ni idea de SELinux. Para el sistema Linux que proporciona el shell SSH, el front-end de Apache, …

2
Error de SElinux: ValueError: puerto tcp / 5000 ya definido
Intenté agregar una excepción a SELinux para apache en el puerto 5000, así que utilicé el comando: # semanage port -a -t http_port_t -p tcp 5000 Pero devuelve el error, ValueError: Port tcp/5000 already defined Traté de verificar si esto es así con el comando: semanage port -l |grep 5000 …
13 port  httpd  selinux 

1
¿Cómo habilitar SELinux dentro de un contenedor CentOS Docker?
Estoy tratando de instalar SELinux dentro de un contenedor Docker para distribuir una aplicación que usa SELinux internamente. La imagen predeterminada de CentOS no tiene instalado SELinux: $ docker run -it centos:latest /bin/bash [root@38ae5a98273d /]# sestatus bash: sestatus: command not found Después de instalarlo desde yum, SELinux aún no está …
13 centos  docker  selinux 

3
SELinux impide que Apache escriba en un archivo
SELinux impide que el apacheusuario escriba en un archivo de registro que le pertenece. Cuando lo hago setenforce 0funciona. De lo contrario, muestra este error IOError: [Errno 13] Permission denied: '/var/www/webapp/k/site/k.log' El contexto de seguridad del archivo: $ ll -Z k.log -rw-r--r--. apache apache system_u:object_r:httpd_sys_content_t:s0 k.log El archivo se creó …

1
SELinux restablecer contraseña de root
Descargo de responsabilidad: Esta pregunta no es para resolver el problema de cambiar la contraseña de root mientras SELinux está activo porque ya hay muchas guías para resolverlo. Esto es más de cómo SELinux lo hace internamente. Soy un usuario reciente de SELinux, pero últimamente he estado más en contacto …

2
¿Qué hace el archivo .autorelabel en Linux?
¿Qué hace el .autorelabelarchivo ubicado en la raíz del archivo /en Linux? Sé que tiene algo que ver con SELinux, pero no puedo encontrar ninguna información sobre lo que realmente hace. Estoy ejecutando CentOS 6. Gracias por adelantado.
12 linux  centos  selinux 

1
¿Cómo asigno una etiqueta SELinux a un enlace simbólico con semanage para que persista después de una etiqueta?
Mi apache DocumentRoot / var / www es un enlace simbólico a otra ruta. El destino tiene la etiqueta de contexto de archivo apropiada (httpd_sys_content_t) para que apache pueda leerlo con SELinux habilitado. Sin embargo, el enlace simbólico en sí está etiquetado con var_t. [root@localhost var]# ls -lZ lrwxrwxrwx. root …

3
Ejemplo de seguridad de la vida real de SELinux?
¿Alguien puede dar un ejemplo de la vida real de dónde SELinux guardó su tocino de seguridad? (o AppArmour si lo desea). Si no es el tuyo, ¿un puntero a alguien con una experiencia creíble? No es una prueba de laboratorio, no es un documento técnico, no es una práctica …

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.