[jsosug:00037] Re: permissive domain

アーカイブの一覧に戻る

Shintaro Fujiwara shint****@gmail*****
2008年 10月 25日 (土) 08:48:16 JST


藤原@segatexが快調? です。

実際にやってみたら、 Permission denied となったので、fedora-selinux-list
で質問したら、バグがあったらしく、Dan さん曰くrawhideで直したそうです。

>Dan Walsh says

>Fixed in selinux-policy-3.5.13-7.fc10

早く試したいです。



2008/10/23 17:36 KaiGai Kohei <kaiga****@ak*****>:

> 海外です。
>
> LWN (Linux Weekly News) でも Permissive Domain の記事が出てましたね。
> 書いたのは Jake Edge 氏です。(10/15の記事なので、もう有料会員でなくてもOKなハズ)
>
>  http://lwn.net/Articles/302437/
>
> > 今まで、ポリシを作成する際、SELinux自体をpermissiveにしてログを収集する
> > というのを繰り返すしかなかったんですが、あるドメインだけをpermissiveにす
> > ることによって、正確なポリシを作れそうです。
>
> これも効用の一つというのと、それに加えて、商用アプリを導入する時に、
> 未だに SELinux を無効化するよう指示のあるモノがありますが、こういった
> アプリケーションをとにかく動かしてあげましょう、という方針だそうです。
>
> では
> --
> OSS Platform Development Division, NEC
> KaiGai Kohei <kaiga****@ak*****>
>
> _______________________________________________
> Japan secure operating system users group
> users****@secur*****
> http://lists.sourceforge.jp/mailman/listinfo/jsosug-users
>



-- 
http://intrajp.no-ip.com/ Home Page
-------------- next part --------------
HTMLの添付ファイルを保管しました...
ダウンロード 


Jsosug-users メーリングリストの案内
アーカイブの一覧に戻る