2006-03-30から1日間の記事一覧

SELinux,AppArmorの適用場面

AppArmorを使ってみて、どんな場面にSELinux/AppArmorが適するか考えてみた。 # 目新しくはないですが SELinuxのほうがよい場面 a)Redhat Linux/Turbo Linux/Asianux/Fedora CoreでOSSのセキュアOSを使う b)カスタマイズが、ほとんどいらないシステム c)カス…

Profile(SELinux用語でポリシ)の作り方

ちょっとAppArmorのprofileを作ってみた。 genprofコマンド Profileを作る場合は、genprofというコマンドを使うと便利。 genprofは、audit2allowとか、藤原さんのsegatexみたいなもの。 例えば、apacheのprofileを作る場合。 1) genprof起動 # genprof /usr/…