Ubuntu 中的 SELinux 实现

Chi*_*a B 22 selinux 14.04

Ubuntu 如何实现 SELinux...?在 Ubuntu 上实现 SELinux 涉及哪些 pacakges(模块)

Rin*_*ind 21

Ubuntu 如何实现 SELinux...?

selinux默认情况下未安装或启用。我们使用的AppArmor默认SELinuxUbuntu 维基页面甚至声称......

警告

自 Karmic 以来,此处记录的 Ubuntu 特定的“selinux”和“selinux-policy-ubuntu”软件包并未受到太多关注,并且似乎在 Precise 中被有效破坏。

如果您希望在 Ubuntu 中使用 SELinux,Debian 的“selinux-basics”和“selinux-policy-default”软件包仍在积极维护中。可以在http://wiki.debian.org/SELinux找到与这些包相关的文档

但也包含有关如何安装它的说明:

Ubuntu 中的 SELinux

可以通过安装“selinux”元包在 Ubuntu 中启用 SELinux,这将对系统进行所需的更改,并为 Ubuntu 安装 Tresys 策略:

sudo apt-get install selinux
Run Code Online (Sandbox Code Playgroud)

安装完成后,系统会提示您重新启动系统以标记并激活 SELinux。

但是手动安装 debian 包可能更聪明......


涉及哪些包(模块)?

  • 如果您想使用 selinux,我强烈建议您使用 Fedora。selinux 在 Fedora 中维护,默认情况下处于活动状态,并且有更多的工具来管理 selinux,包括图形和命令行。如果您希望按照建议使用 Ubuntu,请使用 Apparmor。这两种工具都有一点学习曲线,都有优点和缺点。 (3认同)