Devo instalar o SELinux para tornar meu servidor da Web do Ubuntu mais seguro?

2

Esta página wiki sobre como usar o SELinux com o Ubuntu informa o seguinte:

  

Os pacotes "selinux" e "selinux-policy-ubuntu" específicos do Ubuntu   documentados aqui não receberam muita atenção desde Karmic, e   parecem estar efetivamente quebrados no Precise.

Então, faz sentido considerar a possibilidade de instalar o SELinux com o propósito de tornar um servidor Web de uso geral em execução no Ubuntu 12.04 mais seguro? Quais são os possíveis problemas que o SELinux pode trazer para um servidor da Web do Ubuntu?

    
por Desmond Hume 07.12.2012 / 18:30

1 resposta

1

Eu acho que no caso de um servidor web, o SELinux é provavelmente um exagero. Falando com o pessoal do "ubuntu-endurecido", o foco parece estar no Apparmor . Eu acho que isso é bom e você pode bloquear ainda mais o perfil do Apache Apparmor se você quiser. Supondo que você esteja executando o Apache e o SSH. Eu executaria os dois em seus próprios ambientes chrooted .

    
por Justin Andrusk 10.03.2013 / 02:17