Debian Users Gang
- Strona główna
- Forum
- Artykuły
- FAQ
- IRC
- Kontakt
- O nas
- Profil na Identi.ca
- Stary portal
- DUG pomaga
- About us / Contact
Projekty DUG
- Monitor repozytoriów
- Polskie forum DDTP
- Repozytoria pakietów
- Serwer Jabber
- Konta shell
- Więcej...
- Masz pomysł?
Profil
Linki
- www.debian.org
- planeta.dug.net.pl
- linuxportal.pl
- jakilinux.org
- linuksowo.pl
- debian.linux.pl
- fluxboxpl.org
- linuxmint.pl
- Więcej...
Kanały RSS
Ostatnio dodane teksty
- Jądro z backportów w …
- Instalacja Debiana metodą …
- Instalacja debiana za …
- Wyłączenie KMS (Kernel …
- Instalacja SELinux w Debian …
- Szyfrowanie gotowej …
- Tor - sposób na kinopecetowca
- Debian Wheezy - RAID instalator
- Wyszukiwanie pakietów …
- Zmiana ustawień jasności …
Najczęściej czytane
- Lista repozytoriów …
- Udostępnienie połączenia …
- aptitude - zarządzanie …
- Montowanie partycji FAT i NTFS
- Prawa dostępu
- SSH - klucze RSA …
- przywracanie grub2 za …
- Przewodnik po sudo
- PostgreSQL - instalacja i …
- Jak zabezpieczyć swój …
Ostatnio na forum
Instalacja SELinux w Debian Lenny.
Kategoria: Artykuły, etykiety: selinux, mac, mandatory access control, debian, lenny, instalacja
Dodany przez: jigallo, 2012-02-02 13:06
Wyświetleń: 946
Instalacja SELinux w Debian Lenny.
by Jigallo
(Uwaga: tekst w większości został po prostu przetłumaczony z angielskiej wersji poradnika, na dodatek oficjalnego. Niestety mimo obecności tego poradnika niewielu użytkowników Debiana pozwala sobie na włączenie SELinuxa - a szkoda, bo daje nam większą kontrolę nad bezpieczeństwem systemu.)
(1) Na początku trzeba się upewnić, że nasz system może korzystać z SELinux (bardzo istotna sprawa). Przede wszystkim musimy mieć odpowiedni system plików. Obecnie SELinux wspiera te systemy plików:
- ext2,
- ext3,
- ext4,
- jfs,
- xfs (tylko gdy został stworzony z opcją "-isize=512").
Następnie (dotyczy tylko tych, którzy sami konfigurowali kernel) upewnij się, że w twojej konfiguracji kernela opcje CONFIG_AUDIT i SELinux są włączone. Sprawdź też czy masz włączoną obsługę rozszerzonych atrybutów (XATTRs).
(2) Zainstaluj SELinux:
apt-get install selinux-basics selinux-policy-default
(3) Uruchom SELinux:
selinux-activate
Dzięki temu będziesz mógł skonfigurować GRUB i PAM, a także stworzyć /.autorelabel.
(4) Uruchom komputer ponownie (po uruchomieniu system zostanie automatycznie jeszcze raz uruchomiony, ponieważ przy pierwszym ładowaniu SELinux utworzy etykiety dla systemu plików).
(5) Sprawdź czy wszystko się poprawnie zainstalowało (oraz dowiedz się czy uniknąłeś problemów z obsługą samego SELinux):
check-selinux-installation
(6) Ustaw SELinux na uruchamianie w rozszerzonym trybie już przy bootowaniu Debiana poprzez komendę:
selinux-config-enforcing
(7) Jeżeli chcesz się dowiedzieć jakie są zaawansowane możliwości SELinuxa (te manualne) to zajrzyj na ten poradnik (przygotowany przez Fedorę):
SELinux zaawansowane możliwości by Fedora










