タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

selinuxに関するh2ondaのブックマーク (2)

  • Red Hat Enterprise Linux 5で始めるSELinux ― @IT

    面 和毅 サイオステクノロジー株式会社 OSSソリューションセンター グローバルサービスグループ グループマネージャー 2007/3/14 まもなくリリースされるRed Hat Enterprise Linux 5では、SELinuxを使いやすくする新機能が搭載されている。今回は「セキュアOS「LIDS」入門」を執筆する面氏が、Red Hat Enterprise Linux 5のSELinuxで新しくなったポイントを詳しく紹介する(編集部) Red Hat Enterprise Linux 5(以下RHEL5)が近日中にリリースされます。このRHEL5では、仮想化やクラスタリングなどさまざまな新機能が盛り込まれていますが、採用されているSELinuxもバージョンが上がり、新機能が盛り込まれ、扱いが大きく変わっています。この記事では、SELinuxに関しての前バージョンとRHEL5との相違

  • ITmedia エンタープライズ:SELinuxの現状:使いやすさの改善が進むSELinux (1/3)

    SELinuxは優れたセキュリティ強度を提供してくれるが、その設定の困難さ故か、SELinuxは使いにくいかのようなレッテルが貼られている。しかし、現状を見ると、2つのアプローチによって大きく変わりつつあることが分かる。 使いにくさが問題になっているSELinux Red Hat Linux、Fedora Coreなどの最近のディストリビューションには、セキュアOS「SELinux」が標準搭載されるようになってきた。SELinuxの肝は、「ポリシー」と呼ばれる設定にある。ポリシーには、「アプリケーションがどんなリソースにアクセスが許可されるか」が設定されている。このポリシーの設定に手間が掛かるかどうかで使い勝手が大きく左右される。しかし、アクセス制御可能な操作が700を超え、さらには、設定書式が1000以上存在しているため、ポリシーは難解だ(表1)。 policy_module(apach

    ITmedia エンタープライズ:SELinuxの現状:使いやすさの改善が進むSELinux (1/3)
  • 1