LINUX.ORG.RU

Разъясните SELinux+chroot+CentOS4.2


0

0

Объясните пожалуйста, если я в CentOS4.2 помещу в chroot окружение ну например ProFTPd (его нет в политике по умолчанию, только как пример), то будет ли в случае взлома ProFTPd у хакера возможность выйти из chroot окружения (ну если к примеру он взломает какую-нибудь SUID или ещё как) или политика, применяемая к chroot SElinuxом по умолчанию предотвратит возможность выхода из chroot?

Политика - targeted. Настройки selinux по дефолту.

В SELinux пока не очень, особо не пинайте. :)


А ты попробуй сам, у меня до сих пор не получалось взломать собственные настройки.. ;-))

MiracleMan ★★★★★
()

Есть другая политика - сильнее защитить рута вместо того чтоб понижать права рута. Если сильно беспокоишься - ставь себе OpenBSD и не морочь себе голову всяким пингвином.

spinore
()
31 марта 2006 г.
Ответ на: комментарий от spinore

>Если сильно беспокоишься - ставь себе OpenBSD и не морочь себе голову всяким пингвином.

Да-да. На DL585 с dualcore opteron ;]]]] ваше openbsd нифига не скалится по процессорам из-за убогого smp.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.