Faire tourner un programme qui n'est pas autorisé par SELinux parait très très compliqué.
Auditd te rescence les derniers accès refusés par les règles SELinux, donc tu sais immédiatement comment corriger le tir :) Personnellement, je fais tourner SELinux sur mon serveur Debian (je suis en passe de le faire fonctionner sur mon workspace), et ça marche bien.
[^] # Re: SELinux
Posté par notimeu . En réponse à la dépêche Fedora 27 bêta est disponible. Évalué à 1.
Normalement oui (vérifier s'il est à enforcing au premier lancement). Si tu ne vois pas enforcing=1, ce site est à consulter d'urgence.
SELinux est documenté (en tout cas à la version 25 du manuel), donc si tu as la moindre question sur le système, n'hésite pas à le consulter.
Auditd te rescence les derniers accès refusés par les règles SELinux, donc tu sais immédiatement comment corriger le tir :) Personnellement, je fais tourner SELinux sur mon serveur Debian (je suis en passe de le faire fonctionner sur mon workspace), et ça marche bien.
Il y a même une vidéo assez connue sur SELinux sur SELinux.
HS : après si tu souhaites ajouter de la sécurité sans te prendre la tête, il y a plein de modules, comme TOMOYO, AppArmor ou encore SMACK.