Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Pierwsze - czy lepiej przypisać pojedynczemu użytkownikowi (mnie) administrującego serwerem użytkownika i rolę sysadm czy staff?
Drugie pytanie - kiedy przypisywać powinno się staffa a kiedy sysadma?
Trzecie, kiedy ma sens używanie polityki mls zamiast targeted?
Czwarte: czemu wywalili stricta z Debiana? Jak jest ze strictem w innych distrach?
I ostatnie: jak SELinux sprawuje się na desktopie? Pytam bo myślę żeby wrzucić sobie go kiedyś na desktopa jak już opanuję używanie selinuksa na vm i uda mi się go doprowadzić do działania na serwerze
Ostatnio edytowany przez whiteman8 (2025-08-27 00:17:07)
Offline
Lepiej używać osobnego konta do codziennej pracy i osobnego z prawami sysadm do administracji, aby zminimalizować ryzyko. Rola użytkownika (student user) przypisana jest do zwykłej pracy bez uprawnień administratora, sysadm, do zarządzania systemem. Polityka MLS ma sens przy pracy z szczególnie wrażliwymi informacjami i ścisłym rozdzieleniu poziomów dostępu; na zwykłych serwerach zazwyczaj wystarcza polityka celowa.
Tryb strict został usunięty z Debiana z powodu trudności w utrzymaniu i niewielkiego zapotrzebowania; w innych dystrybucjach, np. w RHEL, strict nadal jest wspierany, ale rzadko używany. Na komputerze stacjonarnym
SELinux działa podobnie, ale częściej włącza się go do eksperymentów lub w celu zwiększenia bezpieczeństwa, ponieważ na zwykłej maszynie może ograniczać działanie programów.
Offline
Podstawowa zasada to wlaczenie w trybie permissive i ogladanie logow co mogloby byc zablokowane
Swego czasu pisalem troche polityk, jednak jak to bywa nie uzywane zapomina sie
Offline