LINUX.ORG.RU

TOMOYO 2.5.x

 , ,


0

1

Здравствуйте. Делаю курсовую работу по tomoyo в Fedora 19. Linux установила первый раз. Вообще ничего не знаю. Задание такое: 1. Выполнить установку системы защиты на операционную систему семейства Unix, использовать версию не ниже 2.5.x; 2. Продемонстрировать работу в режиме обучения; 3. Показать работу в режиме реализации политики; 4. Описать процедуру составления политик, содержащих условные выражения, привести примеры подобных политик; 5. Осуществить настройку Tomoyo для защиты сервера баз данных; 6. Сопоставить с аналогами, указать достоинства и недостатки. Застряла на первом же пункте. При установке пользовалась инструкцией http://tomoyo.sourceforge.jp/2.5/chapter-3.html.en, вроде все установила, дошла до пункта 3.4 Настройка загрузчика. Ввела такую команду: GRUB_CMDLINE_LINUX=«rd.md=0 rd.lvm=0 rd.dm=0 SYSFONT=True rd.luks=0 KEYTABLE=en LANG=en_US.UTF-8 rhgb quiet security=tomoyo TOMOYO_trigger=/usr/lib/systemd/systemd» Перезагрузила. При перезагрузке появились следующие варианты: http://cs413126.vk.me/v413126370/8d25/MeyXnnMb2HU.jpg При выборе Fedora (3.5.0) 19 появляется окно входа в систему, но когда я ввожу пароль, появляется окно: http://cs413126.vk.me/v413126370/8d2d/HaB5pTR0Zik.jpg При выборе Fedora with Linux 3.9.5 при загрузке появляется черный экран и идет настройка, но про tomoyo там не написано, а написано SELinux targeted. Если пытаться напрямую изменить конфигурационный файл загрузчика (от root), то в терминале пишет «отказано в доступе». Я попробовала и такой вариант: CONFIG_SECURITY_TOMOYO=y GRUB_CMDLINE_LINUX_DEFAULT=«quiet security=tomoyo TOMOYO_trigger=/sbin/init» # grub-mkconfig -o /boot/grub/grub.cfg Последнюю команду не выполнил, не нашел команду «grub-mkconfig». Как мне включить TOMOYO Linux? P.S. буду рада очень подробным объяснениям, т.к. я в этом абсолютно не разбираюсь.

Ответ на: комментарий от crowbar

Нет времени тему менять, и сама сделать хочу

Katenyam
() автор топика

Это у тебя гном грохнулся. Попробуй с другим DE или в консоли.

imul ★★★★★
()

grub-mkconfig -o /boot/grub/grub.cfg Последнюю команду не выполнил, не нашел команду «grub-mkconfig».

Там же grub2 по умолчанию

grub2-mkconfig -o /boot/grub2/grub.cfg
Kuzz ★★★
()
Ответ на: комментарий от andrew667

как раз последний вариант по той инструкции и делала)

Katenyam
() автор топика

т.к. я в этом абсолютно не разбираюсь.

Ну так разберись или

Ищи человека, который выполнит тебе эту работу за деньги

Можно еще сменить универ на ПТУ, там вряд ли будут требовать настроить TOMOYO.

anonymous
()

ок, только для того, чтобы представиться девочкой, нужно написать на сиськах sup lor 22.12.2013 Katenyam, сфотографировать и предоставить линк

тогда тебе сразу помогут

moonglow
()
Ответ на: комментарий от Kuzz

спасибо) попробовала эту команду, вроде все настроилось, но при перезагрузке в итоге то же самое: linux 3.5 при вводе пароля не загружается, а как я поняла из инструкции на офсайте, именно его надо запускать. При загрузке linux 3.9.5 сначала опять настройки идут (где про томойо опять ни слова, а по-прежнему SELinux) =(

Katenyam
() автор топика
Ответ на: комментарий от anonymous_sama

К сожалению, виртуалку поставить не могу, т.к. очень тормозит (ОЗУ 2Гб) и лагает, уже пробовала. А переставлять систему уже времени нет, не хотелось бы(

Katenyam
() автор топика

Пили суп, господин moonglow уже сказал как это делается

только для того, чтобы представиться девочкой, нужно написать на сиськах sup lor 22.12.2013 Katenyam, сфотографировать и предоставить линк

тогда тебе сразу помогут

Это не мы такие, просто в последние время развелись викуси

rikimaru
()
Ответ на: комментарий от rikimaru

Лучше full-body; лицо, так и быть, можно прикрыть.

anonymous
()
Ответ на: комментарий от anonymous_sama

У тебя проблемы с пунктуацией. При виде существа, называющегося девочкой, тремор не позволяет попадать по клавишам?

anonymous
()
Ответ на: комментарий от anonymous

У тебя проблемы с пунктуацией

Я в курсе. Да вроде обобщенное слово выделяется с двух сторон, ну или типо того. А «иксы» в данном случае были обобщенным словом.

anonymous_sama ★★★★★
()

Ребят, вы тему-то помните? Виртуалку не вариант устанавливать. Может быть в федоре можно все-таки как-нибудь решить эту проблему?

Katenyam
() автор топика
Ответ на: комментарий от Katenyam

В /etc/sysconfig/selinux поставь permissive, потому что наверняка эта штука с SELinux не дружит.

А потом пробуй в текстовый режим загрузиться, а не в графику. Чтобы не путать проблемы гнома с системными.

alpha ★★★★★
()
Ответ на: комментарий от Katenyam

Ребят, вы тему-то помните? Виртуалку не вариант устанавливать. Может быть в федоре можно все-таки как-нибудь решить эту проблему?

какая проблема? сообщение гнома - не проблема для лабы, ctrl+alt+f2 и посмотри вывод grep tomoyo_write_inet_network /proc/kallsyms
если вывод пустой, то покажи вывод dmesg и содержимое /var/log/messages

moonglow
()

Делаю курсовую работу по tomoyo в Fedora 19. Linux установила первый раз. Вообще ничего не знаю.

В последний день наверное? Не хочется расстраивать, но это малореально. Проще найти в группе подходящего задрота, который это уже сделал

vasily_pupkin ★★★★★
()

Да, по поводу вопроса. Что бы ты не тратила времени зря, бегая по форумам, скажу что в федоре тебе tomoyo завести не удастся, потому что его там нет. По крайней мере в 19

# CONFIG_SECURITY_TOMOYO is not set
vasily_pupkin ★★★★★
()
Ответ на: комментарий от vasily_pupkin

курсовую работу

Проще найти в группе подходящего задрота, который это уже сделал

Там же разные темы у каждого. Т.е. нужно искать со старших курсов.

drake
()
Ответ на: комментарий от vasily_pupkin

Как будто нельзя ядро пересобирать

(перечитывает первый пост)

Ок, нельзя.

x3al ★★★★★
()

По теме: проще всего скачать и установить какую-нибудь убунту с предустановленным TOMOYO (ветка 1.x — не более старая, чем 2.x, тем более 1.x умеет больше до сих пор). Ну или убедиться, что selinux отключен и tomoyo включена в ядре.

x3al ★★★★★
()
Ответ на: комментарий от vasily_pupkin

Akarin!

Без пересборки едра можно завести AKARI, что примерно одно и то же. Хотя с уровнем знаний ТС это погоды не делает.

Gotf ★★★
()
Ответ на: комментарий от anonymous

Можно еще сменить универ на ПТУ, там вряд ли будут требовать настроить TOMOYO.

Это как раз в ПТУ и требуют :)

robot12 ★★★★★
()
Ответ на: комментарий от Katenyam

Ну так вперёд, на официальном сайте TOMOYO отличная документация.

Gotf ★★★
()

tomoyo
Fedora

Но зачем? SELinux из коробки

TheAnonymous ★★★★★
()

Трудно читать. Пожалуйста, нажми «правка» исходного сообщения и вставь тег [br] в конец каждого абзаца. Или поставь два Enter вместо одного.

ZenitharChampion ★★★★★
()

не нашел команду «grub-mkconfig»

В echo $PATH отсутствуют пути /sbin и /usr/sbin. Это обычно решается через смену юзера на рута через команду «su -».

Как мне включить TOMOYO Linux?

Для начала надо почитать и осмыслить вывод команды

zcat /proc/config.gz | grep TOMOYO

Linux установила первый раз.

Поставь archlinux согласно Installation Guide и, когда всё сделаешь, сходи по вышеупомянутой ссылке.

shahid ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.