タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

selinuxに関するnekoruriのブックマーク (2)

  • SELinux を踏み台サーバに使ってみた話

    これは ビットバンク株式会社 Advent Calendar 2020 の 17 日目の記事です。 はじめに 皆さん setenforce 1してますか? AWS エンジニアの koarakko です。 普段は DevOps や 統制周りの業務を担当しています。 今回は踏み台サーバでの SELinux 活用事例を交えながら実際にポリシー調査から実装までの方法を紹介したいと思います。 SELinux番利用している環境は少なく、貴重な経験ができたと自負しています。 この記事を読むことで SELinux番利用の一助になれば幸いです。 当社の踏み台の活用背景 踏み台サーバは番アプリサーバにログインする場合に経由サーバとして利用しています。 OS は RHEL 8 で2台構成です。 当社では踏み台サーバを2年程度使っていますが、この間に踏み台サーバの置き換えもしています。 以前は am

    SELinux を踏み台サーバに使ってみた話
  • 明日はじめるSELinux

    SELinux を使ったことがない、無条件反射でdisable している人に「ちょっと試してみようかな」と思ってもらうことを目標としたスライドです。 Internet Week 2017の講演で利用しました 更新はこちらで行います: https://speakerdeck.com/moriwaka/ming-ri-hazimeruselinux

    明日はじめるSELinux
    nekoruri
    nekoruri 2018/01/17
    "最初は「 audit2allow でとにかく許可」でよい それでも disabled よりずっとマシ "
  • 1