Size: a a a

KVM (PVE/oVirt etc)

2019 October 14

i

ivdok in KVM (PVE/oVirt etc)
kvaps
А selinux предоставляет готовые профили вместе с пакетом?
Вроде как да, а то, что не сконфигурировато - режет нахрен. От того и проблемы.
источник

i

ivdok in KVM (PVE/oVirt etc)
Это если enforced
источник

k

kvaps in KVM (PVE/oVirt etc)
Terry Filch
вы заебали, нахуй кому-то думать за вас? нахуй вы кому нужны?

потом херачат вопросы от ламеров центоса, а у меня не работает
.. блять элементарно selinux не отключил, а если вырубил, то потом хер забил и живет дальше с выключеным

"как тебе такое, Илон Маск?!"
Ну лучше хоть какая-то безопасность чем никакая, если мейтейнер не поленился написать готовый профиль для своего приложения, ну грех же не использовать его. ИМХО лучше так чем постоянная ебатня со включением/отключением selinux.
источник

k

kvaps in KVM (PVE/oVirt etc)
Но не спорю, бывают ситуации когда selinux действительно нужен, но в большинстве случаев пользователю нужно защитить какой-нибудь веб-сервер или lxc, с чем apparrmor отлично справляется.
источник

k

kiosaku in KVM (PVE/oVirt etc)
у apparmor более читабельные правила. но, повторюсь, selinux просто нелюбим из-за своей упоротости - пока его вкуришь - фиг поймёшь  🙂
источник
2019 October 15

DB

Dmitry Burlakov in KVM (PVE/oVirt etc)
kiosaku
у apparmor более читабельные правила. но, повторюсь, selinux просто нелюбим из-за своей упоротости - пока его вкуришь - фиг поймёшь  🙂
безопасность, которую трудно понять, а еще труднее заимплементить - будет отключена )) чего и доказывет вся история selinux
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
kvaps
Но не спорю, бывают ситуации когда selinux действительно нужен, но в большинстве случаев пользователю нужно защитить какой-нибудь веб-сервер или lxc, с чем apparrmor отлично справляется.
я же только за
источник

VR

Vladimir Renskiy in KVM (PVE/oVirt etc)
Там где за безопасность админам платят selinux работает нормально.
Там где это личная инициатива ясное дело отрубают.
источник

k

kiosaku in KVM (PVE/oVirt etc)
ну, большинство руководств по настройке чего-либо начинаются с фразы "отключите selinux"
источник

АВ

Александр Вир in KVM (PVE/oVirt etc)
kiosaku
ну, большинство руководств по настройке чего-либо начинаются с фразы "отключите selinux"
На этой фразе я закрываю руководство
источник

k

kiosaku in KVM (PVE/oVirt etc)
Александр Вир
На этой фразе я закрываю руководство
закрывай интернет :)
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
kiosaku
закрывай интернет :)
источник

АВ

Александр Вир in KVM (PVE/oVirt etc)
kiosaku
закрывай интернет :)
Ага, а он мне чо?
источник

k

kiosaku in KVM (PVE/oVirt etc)
Александр Вир
Ага, а он мне чо?
он тебе ничего не должен
источник

D

Denis 災 nobody in KVM (PVE/oVirt etc)
Если в статье нет пункта про отключение селинукс, то лучше её не читать.
источник

D

Denis 災 nobody in KVM (PVE/oVirt etc)
Александр Вир
На этой фразе я закрываю руководство
.
источник

VR

Vladimir Renskiy in KVM (PVE/oVirt etc)
Александр Вир
На этой фразе я закрываю руководство
А можно ссылку хоть на одно руководство по чему-то сложному с описанием selinux политик?
источник

АВ

Александр Вир in KVM (PVE/oVirt etc)
Vladimir Renskiy
А можно ссылку хоть на одно руководство по чему-то сложному с описанием selinux политик?
Pacemaker достаточно сложен?
источник

АВ

Александр Вир in KVM (PVE/oVirt etc)
Там есть, что если ничего не получается, то в отладочных целях отключи
источник

VR

Vladimir Renskiy in KVM (PVE/oVirt etc)
А кинь ссыль
источник