Néanmoins, tout fonctionne sans soucis et les permissions de base sont suffisantes pour un PC (je ne parle pas de serveur)
Et bien cette idée que "tout fonctionne sans souci" est quasiment parfaitement applicable à SELinux (surtout sur un ordi non serveur).
Ca fait quand même des années que les politiques par défaut SELinux ont été raffinées (notamment par Fedora) et tant que tu restes sur les installations standard (même pour des services "serveur") tout est configuré comme il faut. Si comme moi tu installes par exemple postgresql en le configurant pour mettre sa BDD sur un point de montage sur mon raid au lieu de l'emplacement par défaut... bah c'est une ligne de config SELinux pour mettre le label qu'il faut sur le nouvel emplacement. Assez surmontable.
Et pour répondre à Leryan c'est précisement à ça (entre autres sans doute ; je ne suis qu'un newbie SELinux) que ça sert : en gros tu mets sur ~/mozilla un label spécial, auquel tu ne donnes l'accès qu'au binaire firefox qui aura le même label, et même un malware sur lequel tu doubles-cliques ne pourra pas y accéder.
[^] # Re: Aucun, et, à quoi ça sert
Posté par Sufflope (site web personnel) . En réponse au sondage Quel mécanisme de contrôle d'accès utilisez-vous pour votre système d'exploitation ?. Évalué à 7.
Et bien cette idée que "tout fonctionne sans souci" est quasiment parfaitement applicable à SELinux (surtout sur un ordi non serveur).
Ca fait quand même des années que les politiques par défaut SELinux ont été raffinées (notamment par Fedora) et tant que tu restes sur les installations standard (même pour des services "serveur") tout est configuré comme il faut. Si comme moi tu installes par exemple postgresql en le configurant pour mettre sa BDD sur un point de montage sur mon raid au lieu de l'emplacement par défaut... bah c'est une ligne de config SELinux pour mettre le label qu'il faut sur le nouvel emplacement. Assez surmontable.
Et pour répondre à Leryan c'est précisement à ça (entre autres sans doute ; je ne suis qu'un newbie SELinux) que ça sert : en gros tu mets sur ~/mozilla un label spécial, auquel tu ne donnes l'accès qu'au binaire firefox qui aura le même label, et même un malware sur lequel tu doubles-cliques ne pourra pas y accéder.