Visite também: UnderLinux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais] ·  Efetividade ·  Linux in Brazil ·  Floripa  

Comparando: SELinux X chroot


“Uma questão frequentemente feita é qual a melhor maneira de restringir um programa? Usando a maneira tradicional com chroot, ou usar SELinux para fazer isso? Veja uma opinião a respeito.”


Enviado por Jeronimo Zucco (jczuccoΘgmail·com) - referência (jczucco.blogspot.com)..

Comentários dos leitores

Os comentários abaixo são responsabilidade de seus autores e não são revisados ou aprovados pelo BR-Linux. Consulte os Termos de uso para informações adicionais. Esta notícia foi arquivada, não será possível incluir novos comentários.
Comentário de Gustavo Bittencourt
Com diz Alan Cox: chroot não é nem nunca será uma ferramenta de segurança
Comentário de tenchi
Errata: Me deculpem, mas há um erro no texto. Acho que é "Chmod X SELinux", e não chroot. Chroot é uma maneira de modificar a localização do diretório raiz de um sistema. (Change Root - modificar raíz)

"Quem pensa por si mesmo é livre, e ser livre é coisa muito séria." - Legião Urbana
Comentário de cenoura
O texto está realmente: O texto está realmente comparando o chroot com o Selinux para isolar uma aplicação.


Gustavo Picoloto
http://cenoura.homelinux.com
Comentário de hamacker
Voce engailoar uma: Voce engailoar uma aplicação ou serviço é uma estratégia de segurança.
Imagine usuários FTP/SSH/... bisbilhotando falhas de permissões em outrem.

Não é incomum voce ver receita de bolos onde é recomendado dar chmod 777 em alguns arquivos.
Eu só concordo que chroot não é a UNICA estrategia de segurança, fork-bombs estão aí para tudo que é mecanismo que não me deixam mentir.
Comentário de tenchi
Ler mais é necessário: Pois eu tenho que aprender a ler mais antes de comentar.. hhauah

"Quem pensa por si mesmo é livre, e ser livre é coisa muito séria." - Legião Urbana
Comentário de Pedro
Existem formas de se escapar: Existem formas de se escapar do chroot. Claro que cada camada de segurança ajuda, mas o chroot oferece muito pouco - e nem tem a intenção de ser um mecanismo de segurança. O Selinux, por outro lado, foi criado exclusivamente para oferecer segurança - e robusta. Nesse quesito, oferece muito mais do que o chroot. É por isso que a afirmação do Alan Cox se justifica.

Abraços
BR-Linux.org
Linux® levado a sério desde 1996. Notícias, dicas e tutoriais em bom português sobre Linux e Código Aberto. "A página sobre software livre mais procurada no Brasil", segundo a Revista Isto É.
Expediente
Sobre o BR-Linux
Enviar notícia ou release
Contato, Termos de uso
FAQ, Newsletter, RSS
Banners e selos
Anunciar no BR-Linux
BR-Linux apóia
LinuxSecurity, Tempo Real
Suporte Livre, Drupal
Verdade Absoluta
Pandemonium
Efetividade, Floripa.net
sites da comunidade
Ajuda
Moderação
Flames: não responda!
Publicar seu texto
Computador para Todos
Notícias pré-2004
Tutoriais, HCL pré-2004