设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 RedHat 查看内容

Red Hat:利用RHEL5来为SELinux辩护

2007-6-13 09:08| 发布者: joejoe0332| 查看: 3828| 评论: 2

  为了回应这种感知,Red Hat已经在RHEL5中引入了SELinux故障排解器(Troubleshooter),故障排解器(Troubleshooter)也被称为故障排解集合(settroubleshoot),是一个为存取向量高速缓存(AVC)消息监视稽核记录文件的工具。

  根据Fedora项目网站所言,用户、系统管理员和开发者经常遇到AVC拒绝的冲突。Fedora项目网站是开展大部分SELinux与Red HatLinux构架测试的地方。当SELinux经过充分调试和合理配置之后,AVC拒绝只会由实际的安全性入侵触发。然而,由于SELinux仍然是新技术,策略尚处于开发状态,因此大部分的AVC拒绝并不是由实际的安全性入侵引起的。此外,用户尚处于学习配置SELinux的过程中,也是AVC拒绝发生的一个原因。

  目前,当AVC拒绝发生时,故障排解器就会运行SELinux插件数据库来寻找匹配,并向用户发送一条包含问题描述和建议方案的消息。像Meyer和Walsh这样的行业观察者认为,这一工具对于帮助用户区分真正问题和虚假警报大有帮助,而区分真正问题和虚假警报正是阻碍SELinux在IT管理者中应用的主要原因。

  Klein说,故障排解器是一项受欢迎的附加工具,但对帮助解决SELinux的认知问题来说可能出现得太晚了。他说,故障排解器及其同类是“管理者们认真考虑是否重新启用SELinux的出发点,”但是,“困难在于说服那些已经把SELinux看作‘所有问题根源’的人员不要在问题出现时就简单地把它关闭。”

  Klein说,至今为止,Saugus已经将大部分服务器上的SELinux关闭。在等待SELinux工具和策略的成熟化的过程中,以传统设置作为保证应用程序安全的默认设置。


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部