Я збираю нове ядро і хочу ввімкнути SELinux, але не бачу його в menuconfig ніде. Єдина рамка під параметри безпеки - Tomoyo ..... тому я запитую, що сталося з SELinux? І 2.6.33.2, і 2.6.35.11, здається, не мають ...
Я збираю нове ядро і хочу ввімкнути SELinux, але не бачу його в menuconfig ніде. Єдина рамка під параметри безпеки - Tomoyo ..... тому я запитую, що сталося з SELinux? І 2.6.33.2, і 2.6.35.11, здається, не мають ...
Відповіді:
[Копіювання коментаря Джейса у повну відповідь]
Аудит спочатку повинен бути включений із загальних налаштувань. З ядра Linux в горішці :
SELinux вимагає, щоб увімкнути параметр мереж. Дивіться розділ «Мережа», щоб увімкнути це.
SELinux також вимагає включення аудиту в конфігурації ядра. Зробити це:
General setup
[*] Auditing support
Також параметр безпеки мереж повинен бути включений:
Security options
[*] Enable different security models
[*] Socket and Networking Security Hooks
Тепер можна вибрати параметр SELinux:
Security options
[*] Enable different security models
[*] NSA SELinux Support
Існує також ряд окремих параметрів SELinux, які ви хочете включити. Перегляньте довідку для окремих предметів, щоб отримати докладніші описи того, що вони роблять.
Security options
[*] Enable different security models
[*] NSA SELinux Support
[ ] NSA SELinux boot parameter
[ ] NSA SELinux runtime disable
[*] NSA SELinux Development Support
[*] NSA SELinux AVC Statistics
(1) NSA SELinux checkreqprot default value