Ja tive problemas serios por causa do SELinux, o maior de todos os prejuizos
foi o tempo que perdi até descobrir que o culpado pelas aplicações dinamicas
não funcionarem era ele...
Que ele é uma ferramente importante não tenho duvidas, mas a documentação
ainda é fraca demais para se fazer uma configuração perfeita e pior ainda,
se depois de instalado precisar alterar alguma politica qualquer.
Fico na torcida para que o pessoal crie, de preferencia em PT_BR, documentos
que ajudem a gente a entender como funciona o sistema. A partir dai acho que
vai ser regra o uso do SELinux.
Wanderlei
----- Original Message -----
From: "Smow" <pfsmorigo(a)gmail.com>
To: "Lista de discussão voltada para os usuários brasileiros do Fedora"
<fedora-users-br(a)redhat.com>
Sent: Friday, December 30, 2005 10:44 AM
Subject: Re: [Fedora-users-br] pra qe server o Selilnux ? .. vantagens de
deixá-lo habilitado?
Oi gente,
O SELinux é uma recomendação da NSA (National Security Agency). Essa
agência faz parte do governo norte-americano. Mais informações:
http://www.nsa.gov/selinux/
É uma tecnologia que utiliza o principio do menor privilégio
(principle of least privilege). A ideia é: bloqueia tudo e permite
apenas o necessário.
Os sistemas de proteção antigos faziam o inverso: permitia tudo e
restringia algumas coisas.
Por isso que o SElinux da tanto problema pois qualquer alteração que
se faça no linux ele impede.
Mas mesmo assim é bom deixa-lo ligado já que é uma proteção muito boa.
[]s
Smow
--
Fedora-users-br mailing list
Fedora-users-br(a)redhat.com
https://www.redhat.com/mailman/listinfo/fedora-users-br