发新话题
打印

Selinux安全策略配置文档

Selinux安全策略配置文档

先学习策略语言(policy language),才能写安全策略
http://www.nsa.gov/selinux/papers/policy2/t1.html
通过ubuntu的新立得可以得到SElinux的GUITOOLS,名字叫setools
见blog

[ 本帖最后由 黄富强 于 2007-5-18 14:10 编辑 ]
Third Annual Security Enhanced Linux Symposium
Sheraton Baltimore City Center (formerly Wyndham Hotel), Baltimore, Maryland
March 12 - 16, 2007

The SELinux Symposium is the only of its kind to examine SELinux and the power of the flexible mandatory access control security it brings to Linux. The first two years of this annual event were a tremendous success providing the SELinux development and user community the opportunity to discuss related research results, development plans, and applications. The third annual SELinux Symposium will be held at the Wyndham Hotel on March 12 - 16, 2007, in Baltimore, Maryland, USA.
日程安排:http://selinux-symposium.org/2007/agenda.php

[ 本帖最后由 黄富强 于 2007-5-16 22:29 编辑 ]
似乎文章不完整
ubuntu安全策略处理这方面正在完善中,这只是一个参考资料,Selinux采用Flask的安全模型,它是构建安全Linux OS的基础,国产操作系统安全技术必然通过跟随创新、原始创新的策略解决,这类技术是买不到的,

[ 本帖最后由 黄富强 于 2007-5-18 14:50 编辑 ]
记得大一的时候,发现fedora(也好像是centos)里面是有SELinux的,当时觉得设置很麻烦,不过这样设置是一种很好的安全的习惯。

后来用archlinux就一直没有接触过SELinux了,倒是其中有一小断时间,因为作一个编译运行用户程序的系统,考虑到安全问题,很想去配置一个SELinux来用用(最终是因为没有时间去学习,就把用户程序都放到chroot环境中运行就了事了)。

如果大学的网络和系统安全课程,也把这个系统顺便介绍学习一下,那就好了,我可以顺便学学。
PS.我们学校现在讲的安全课程,就是用些工具的扫扫端口,检测下服务,对于网络编程部分,貌似是基本忽略了。
Fluke's Blog
I'm a user.
属于操作系统安全范围,保证信息安全的基础,.
发新话题