• [^] # Re: SELinux ?

    Posté par (site web personnel) . En réponse au journal Fedora Core 4. Évalué à 1.

    Hmm, euh non. SELinux n'est pas un démon, c'est une addition au système de sécurité classique de Linux. Ca permet effectivement de limiter les actions de certains programmes, même si ils sont lancés par root.

    Effectivement, pour l'utilisateur de base, ça change rien. Sinon pour des serveurs, ça peut être très très utile (interdire à apache d'aller regarder ailleurs que dans son DocumentRoot, sécuriser Bind sans le chrooter, etc...)