Plussun. Et on peut ajouter que tout confier à X n'est pas une solution valable s'il s'agit de délégation totale. Même si X=selinux.
C'est surprenant le genre de bêtises de configuration qu'on peut oublier ... Exemple avec les conseils de Lynis (qui n'est pas du tout un analyseur de rootkit, contrairement à ce que dit la dépêche), ici sous la forme web juste pour l'exemple (les mêmes rapports sont générés en local avec le lynis de votre distribution)
lynis conseil
Lynis, bien que forcément très incomplet, devrait être utilisé par toute personne désireuse de continuer sur "la securité n'est pas un produit mais un process", par la clareté de ses rapports et ses judicieux conseils. C'est simple, clair, et mérite d'être soutenu.
[^] # Re: SELinux & autres LSM ?
Posté par bubar🦥 . En réponse à la dépêche Un peu plus de sécurité sous Linux. Évalué à 4. Dernière modification le 07 mars 2015 à 05:13.
Plussun. Et on peut ajouter que tout confier à X n'est pas une solution valable s'il s'agit de délégation totale. Même si X=selinux.
C'est surprenant le genre de bêtises de configuration qu'on peut oublier ... Exemple avec les conseils de Lynis (qui n'est pas du tout un analyseur de rootkit, contrairement à ce que dit la dépêche), ici sous la forme web juste pour l'exemple (les mêmes rapports sont générés en local avec le lynis de votre distribution)
lynis conseil
Lynis, bien que forcément très incomplet, devrait être utilisé par toute personne désireuse de continuer sur "la securité n'est pas un produit mais un process", par la clareté de ses rapports et ses judicieux conseils. C'est simple, clair, et mérite d'être soutenu.
Mes deux cents.