SELinux 是否提供了足够的额外安全性,值得学习/设置它?

Ken*_*eth 17 linux security selinux

我最近在我的家用电脑上安装了 Fedora 14,并一直致力于设置不同的服务器相关功能,如 apache、mysql、ftp、vpn、ssh 等。我跑得非常快,感觉就像当我发现 SELinux 时我以前没有听说过。在做了一些研究之后,似乎大多数人都认为你应该禁用它而不是处理麻烦。就个人而言,如果它确实增加了更多的安全性,我并不反对处理学习如何适当设置它的麻烦。最终我计划打开我的网络,以便可以远程访问这台电脑,但我不想这样做,直到我确信它是安全的(或多或少)。如果您已经对其进行了设置并使其正常运行,您是否觉得值得花时间和麻烦?真的更安全吗?如果您选择不使用它,那么该决定是否也基于在我的情况下值得考虑的任何研究?

Gil*_*il' 11

SELinux 通过改进进程之间的隔离并提供更细粒度的安全策略来增强本地安全性。

对于多用户机器,这可能很有用,因为策略更灵活,并且在用户之间设置了更多障碍,因此增加了对恶意本地用户的保护。

对于服务器,SELinux 可以减少服务器中安全漏洞的影响。在攻击者可能能够获得本地用户或 root 权限的情况下,SELinux 可能只允许他禁用一项特定服务。

对于典型的家庭使用,您将是唯一的用户,并且希望在通过身份验证后能够远程访问所有内容,您将无法从 SELinux 获得任何安全性。


小智 5

对于像我这样的非 IT 人员来说,SELinux 的问题在于它不会将自己视为权限问题的原因——换句话说,您得到的错误与其他更常见的错误无法区分,而 SELinux 是您最后查看或查看的地方您将能够公开获得答案。这是 IMO 最糟糕的功能类型。

http://jermdemo.blogspot.com/2011/10/selinux-for-enhanced-headaches.html