SELinux - Começando a entender realmente?

6

Muitas vezes tenho problemas com o SELinux, a maioria dos quais resolvi eventualmente. Ainda existem algumas situações em que a política personalizada seria muito elegante e mais adequada. Eu gostaria de obter o conjunto de habilidades de poder fazer totalmente com o SELinux o que eu quero. Idealmente, gostaria de ser capaz de implementar uma política rigorosa .

Estou procurando conselhos sobre onde começar ou como entrar no SELinux. Parece que Dan Walsh e Stephen Smalley são os únicos na internet que parecem entender tudo (eles são os nomes que eu vejo sempre na metade para resolver completamente os problemas do SELinux).

Não estou procurando apenas um link e "Vá aqui e leia" Estou procurando material introdutório claro com um contexto de apenas começar com o SELinux - não um manual técnico. Se você entende como você começou?

Se este for o wiki da comunidade, deixe-me saber se ele deve ser ou não, pois é semi-subjetivo.

Eu não quero referências a ferramentas automatizadas, quero política personalizada. Eu quero ficar perto e sujo com isso, mas sem ter que subir um penhasco como curva de aprendizado.

    
por Joshua Enfield 07.07.2010 / 18:12

2 respostas

6

Dan Walsh é de fato o cara quando se trata do SElinux.

Eu começaria aqui com a apresentação do que o SElinux está tentando lhe dizer.

link

Para geração de políticas:

link

link

O Fedora é onde muitas coisas do SElinux são lançadas, e você faria bem em sair na lista de discussão do selinux:

link

O IRC também não é uma má idéia - em freednode.net #selinux e # fedora-selinux você pode fazer perguntas de forma interativa.

Do ponto de vista da documentação bruta - o guia do Fedora 13 SElinux é provavelmente um bom ponto de partida para o estado atual do SElinux.

link

    
por 07.07.2010 / 20:06
1

Você deve definitivamente conferir o SELinux Wiki

    
por 02.09.2010 / 23:31