Selinux MLS (Настройка политики mls)

Cent OS, Scientific Linux

Модератор: Модераторы разделов

Аватара пользователя
Manko
Сообщения: 5

Selinux MLS

Сообщение Manko »

Здравствуйте.

Есть проблема по применению SElinux с политикой MLS.

Как можно ее настроить?
У меня rhel 6. Установил policy-mls, графическую оболочку system-config-selinux.

Создал пользователя Linux - user_1
Создал пользователя SElinux - user_1
Сопоставил этих пользователей задал роль usrer_r
Задал диапазон MLS - s0-s1:c0.c1023

Принял политику в строгом режиме.

Зашел пользователем в систему, создал файл:

Код: Выделить всё

$ touch 8888


проверил контекст безопасности

Код: Выделить всё

$ ls -Z

-rw-rw-r--. user_1 user_1 user_1:object_r:user_home_t:s0   8888


пытаюсь изменить контекст безопасности, чувствительность и категорию, например:

Код: Выделить всё

chcon -l s1:c1 8888


Появляется сообщение что нет прав.

Как правильно настроить политику, что бы пользователь мог менять контекст безопасности соответствующий его заданному диапазону?
Также необходимо, что бы пользователь мог создавать файлы с диапазоном выше чем у него есть, а файлы с диапазоном ниже не мог.
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: Selinux MLS

Сообщение taaroa »

:wq
Спасибо сказали:
Аватара пользователя
Manko
Сообщения: 5

Re: Selinux MLS

Сообщение Manko »

сильно не помогло
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: Selinux MLS

Сообщение taaroa »

Manko писал(а):
08.12.2011 11:33
не помогло сильно

please check spelling and grammar before you submit.

фактически вы просите: напишите (разработайте) политику для меня, так как читать о какой-то там «формальной модели Bell-LaPadula» и прочем мне некогда.
:wq
Спасибо сказали:
Аватара пользователя
Manko
Сообщения: 5

Re: Selinux MLS

Сообщение Manko »

Не прошу разработать.
Не нашел не одного источника, в котором бы нормально объяснялось, как пересобирается политика.
Если такие имеются, не могли бы Вы ими поделиться.
А читать мне не лень =)
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: Selinux MLS

Сообщение taaroa »

http://markelov.blogspot.com/2007/11/22-se...ls-mcs-mcs.html
http://wiki.russianfedora.ru/index.php/SELinux
http://james-morris.livejournal.com/5583.html

если действительно не лень читать, размышлять и экспериментировать.
:wq
Спасибо сказали:
Аватара пользователя
Manko
Сообщения: 5

Re: Selinux MLS

Сообщение Manko »

Никто не сталкивался в rhel с авторизацией пользователя в системе с заданными параметрами безопасности? Т.е. пользователь при авторизации в системе выбирает уровень безопасности с которым будет работать (секретно, сов. секретно и т.д.). Так получилось, при экспериментировании с mls в X Window, при авторизации пользователя в системе появлялось диалоговое окно с предложением изменить уровень безопасности запускаемой сессии. Но теперь этого диалогового окна нет. Как это исправить? не получается его вернуть.
Спасибо сказали: