en simplifiant, c'est un système de rôle pour les process (ou fichiers, ou utilisateurs, mais dans notre cas cest les process qui interesse), un rôle permet d'affecter certains droits : par exemple de dire "mon firefox ne peut pas binder de ports, acceder uniquement au port 80, et ne pas écrire sur le fs en dehors de /dev/null"
bon en pratique c'est (très) chiant a mettre en place, mais certaines distribs tel gentoo ou fedora implémentent des profils par défaut pour leurs outils serveurs
[^] # Re: rbac
Posté par Alex . En réponse au journal Un système véritablement sécurisé devrait.... Évalué à 3.
mais en fait je pensais surement a des mac ( mandatory access control http://fr.wikipedia.org/wiki/Mandatory_access_control )
en simplifiant, c'est un système de rôle pour les process (ou fichiers, ou utilisateurs, mais dans notre cas cest les process qui interesse), un rôle permet d'affecter certains droits : par exemple de dire "mon firefox ne peut pas binder de ports, acceder uniquement au port 80, et ne pas écrire sur le fs en dehors de /dev/null"
bon en pratique c'est (très) chiant a mettre en place, mais certaines distribs tel gentoo ou fedora implémentent des profils par défaut pour leurs outils serveurs