selinux и файрволл (fedora 7)
Модератор: Модераторы разделов
-
bluesman
- Сообщения: 2137
- Статус: Блюзмен
- ОС: Ubuntu 9.10
selinux и файрволл
Нужны ли они на ноуте. Может это больше для сервака. Сижу и думаю, стоит отключать, или нет.
-
Liksys
- Сообщения: 2910
Re: selinux и файрволл
Нужны. Обязательно. А SELinux вообще никогда не отключай, это дополнительная защита.
-
bluesman
- Сообщения: 2137
- Статус: Блюзмен
- ОС: Ubuntu 9.10
Re: selinux и файрволл
Liksys,
Но вот в той же убунте ничего такого нет, значит она более уязвима?
И при установке выводится настройка межсетевого экрана, так к каким службам разрешать доступ? (там галочки надо ставить)
Но вот в той же убунте ничего такого нет, значит она более уязвима?
И при установке выводится настройка межсетевого экрана, так к каким службам разрешать доступ? (там галочки надо ставить)
-
Liksys
- Сообщения: 2910
Re: selinux и файрволл
Да, более уязвима.
Я никаких галочек не ставлю вообще. Впрочем, это зависит от того, что ты используешь. Если никаких серверов нету, ssh тоже, то ничего ставить не надо.
Я никаких галочек не ставлю вообще. Впрочем, это зависит от того, что ты используешь. Если никаких серверов нету, ssh тоже, то ничего ставить не надо.
-
diesel
- Бывший модератор
- Сообщения: 5989
- ОС: OS X, openSuSE, ROSA, Debian
-
Liksys
- Сообщения: 2910
Re: selinux и файрволл
Не мешает
У меня стоит, я его не замечаю. Если глюки появляются или попытка проникновения, то setroubleshooter сразу предупреждает об этом и дает совет по устранению ошибки.
-
VTX
- Сообщения: 4
Re: selinux и файрволл
firewall обязательно. А вот selinux - если один sshd висит то нет смысла его ставить. Если много чего (правда какой это тогда десктоп) то нужно. По поводу не мешает в свое время на сайте vmware большая тема была по поводу отказа vmware server работать в 6 Федоре. Виноват был selinux. В 7 версии может быть не так, но подозреваю что проблемы могут возникнуть.
-
Liksys
- Сообщения: 2910
Re: selinux и файрволл
Для тех кто не знает, vmware легко настраивается в FC6 с помощью установки специального контекста на либы программы. А SELinux защищает не только сетевые, но и локальные программы тоже, он может блокировать кучу червей. Так что даже в мыслях не имейте его выключать.
-
diesel
- Бывший модератор
- Сообщения: 5989
- ОС: OS X, openSuSE, ROSA, Debian
Re: selinux и файрволл
Liksys писал(а): ↑05.08.2007 09:54Для тех кто не знает, vmware легко настраивается в FC6 с помощью установки специального контекста на либы программы. А SELinux защищает не только сетевые, но и локальные программы тоже, он может блокировать кучу червей. Так что даже в мыслях не имейте его выключать.
пока единственное что он с успехом у мну заблокировал это это попытки некоторых приложений при установке послать мне почту(или зачем еще procmail при установке вызывается?).
-
Sunder
- Сообщения: 630
- Статус: Гордый пользователь нелегального софта
- ОС: OpenSuSE 10.3 x64, Fedora 7
Re: selinux и файрволл
На пользовательском компе, где демонов, держащих открытые порты фактически не должно быть SELinux нужен как рыбе велосипед. Учитывая что пользователь работает под одним юзером (не рутом) и все эти ограничения - досадная помеха.
Вот когда сеть есть, это да. Или комп на работе.
Вот когда сеть есть, это да. Или комп на работе.
Jabber: sunder@jabber.ru
Настоящий Операман должен построить дом, посадить дерево и сделать из лисы чучело !
Настоящий Операман должен построить дом, посадить дерево и сделать из лисы чучело !
-
Sharper
- Сообщения: 6
- ОС: Fedora 7 Linux
Re: selinux и файрволл
Такя проблема: не могу отключить файрволл. Выбираю в списке "отключен", запускаю "межсетевой экран и SELinux" еще раз-он в положении "включено". Подозреваю, что из-за этого у меня и с юмом проблемы. Посдкажете, как его правильно выключить? Он мне редко нужен...я за своим роутером сижу.
-
Sunder
- Сообщения: 630
- Статус: Гордый пользователь нелегального софта
- ОС: OpenSuSE 10.3 x64, Fedora 7
Re: selinux и файрволл
Sharper писал(а): ↑05.08.2007 16:18Такя проблема: не могу отключить файрволл. Выбираю в списке "отключен", запускаю "межсетевой экран и SELinux" еще раз-он в положении "включено". Подозреваю, что из-за этого у меня и с юмом проблемы. Посдкажете, как его правильно выключить? Он мне редко нужен...я за своим роутером сижу.
Да просто сервис iptables выбей, чтобы он при загрузке системы не стартовал.
Через 'Службы - управление службами'
Jabber: sunder@jabber.ru
Настоящий Операман должен построить дом, посадить дерево и сделать из лисы чучело !
Настоящий Операман должен построить дом, посадить дерево и сделать из лисы чучело !
-
Sharper
- Сообщения: 6
- ОС: Fedora 7 Linux
Re: selinux и файрволл
Я сделал это через конфиг (/etc/sysconfig/system-config-securitylevel.conf), все равно спасибо.
-
Monstr
- Сообщения: 6
- ОС: Fedora 8 x86_64, 2.6.23-X
Re: selinux и файрволл
А если на машине запущено много сервисов? (естественно не десктоп...)
У меня на машине запущены FTP, SSH, POP3, IMAP, SMTP, HTTP, LDAP, Kerberos... NTP.
Где почитать можно про настройку SE? IPTABLES настроил, а вот как быть с SE? пока отключил...
в гугле инфу видел только на англицком, а я по нему не шпрехаю
....
Подскажите как быть
У меня на машине запущены FTP, SSH, POP3, IMAP, SMTP, HTTP, LDAP, Kerberos... NTP.
Где почитать можно про настройку SE? IPTABLES настроил, а вот как быть с SE? пока отключил...
в гугле инфу видел только на англицком, а я по нему не шпрехаю
Подскажите как быть
-
diesel
- Бывший модератор
- Сообщения: 5989
- ОС: OS X, openSuSE, ROSA, Debian
Re: selinux и файрволл
Monstr писал(а): ↑07.08.2007 15:36А если на машине запущено много сервисов? (естественно не десктоп...)
У меня на машине запущены FTP, SSH, POP3, IMAP, SMTP, HTTP, LDAP, Kerberos... NTP.
Где почитать можно про настройку SE? IPTABLES настроил, а вот как быть с SE? пока отключил...
в гугле инфу видел только на англицком, а я по нему не шпрехаю....
Подскажите как быть
в июньском Линуксформате есть доступным языком статья.
-
Sunder
- Сообщения: 630
- Статус: Гордый пользователь нелегального софта
- ОС: OpenSuSE 10.3 x64, Fedora 7
Re: selinux и файрволл
Jabber: sunder@jabber.ru
Настоящий Операман должен построить дом, посадить дерево и сделать из лисы чучело !
Настоящий Операман должен построить дом, посадить дерево и сделать из лисы чучело !
-
Monstr
- Сообщения: 6
- ОС: Fedora 8 x86_64, 2.6.23-X