• [^] # Re: rbac

    Posté par . En réponse au journal Un système véritablement sécurisé devrait.... Évalué à 1.

    cest le plus connu avec selinux, selinux à l'avantage d'être souvent integrer à divers distribs (meme s'il propose moin de choses)

    tout le prob est dans la conf qui est inchiable à faire :
    ( http://www.grsecurity.net/gracldoc.pdf )

    et l'outil de learning par defaut n'est pas encore au point

    Mais cela reste faisable meme pour des scripts, tu peux "aisément" leur faire une sandbox et leur interdire de binder de ports, ou encore avoir un shell permissif pour les programmes sur, et un autre plus secure

    le gros prob est qu'il faudrait d'en l'idéal faire du cas pas cas