Куди подівся SELinux?


4

Я збираю нове ядро ​​і хочу ввімкнути SELinux, але не бачу його в menuconfig ніде. Єдина рамка під параметри безпеки - Tomoyo ..... тому я запитую, що сталося з SELinux? І 2.6.33.2, і 2.6.35.11, здається, не мають ...


1
*** Гумор *** «Великому пінгвіну» теж потрібен випадковий відпочинок! ; D
Рандольф Річардсон

відповідь полягає в тому, що для налаштування загальних даних йому потрібен спочатку аудит.
Зал Джейса

Відповіді:


2

[Копіювання коментаря Джейса у повну відповідь]

Аудит спочатку повинен бути включений із загальних налаштувань. З ядра Linux в горішці :

SELinux вимагає, щоб увімкнути параметр мереж. Дивіться розділ «Мережа», щоб увімкнути це.

SELinux також вимагає включення аудиту в конфігурації ядра. Зробити це:

 General setup
     [*] Auditing support

Також параметр безпеки мереж повинен бути включений:

 Security options
     [*] Enable different security models
     [*]   Socket and Networking Security Hooks

Тепер можна вибрати параметр SELinux:

Security options
    [*] Enable different security models
    [*] NSA SELinux Support 

Існує також ряд окремих параметрів SELinux, які ви хочете включити. Перегляньте довідку для окремих предметів, щоб отримати докладніші описи того, що вони роблять.

 Security options
     [*] Enable different security models
     [*] NSA SELinux Support
     [ ]   NSA SELinux boot parameter
     [ ]   NSA SELinux runtime disable
     [*]   NSA SELinux Development Support
     [*]   NSA SELinux AVC Statistics
     (1)   NSA SELinux checkreqprot default value
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.