Perso, je comprends pas pourquoi les gens considèrent SELinux comme un truc inutile. Si on résume très grossièrement, SELinux ce n'est rien d'autre qu'un pare-feu applicatif ou un chroot amélioré. Il n'y a aucune magie derrière, SELinux est votre ami !
On associe à chaque application un domaine, à chaque fichier (incluant répertoires et ports) un contexte (de sécurité), chaque domaine n'a accès qu'aux fichiers dont le contexte lui est explicitement autorisé avec un service chargé d'appliquer et contrôler les règles.
En fait, c'est un peu plus complexe que cela, il y a également les translations de domaines, on peut limiter l'accès des domaines à certains utilisateurs et ...
Un exemple, je suis un utilisateur non expérimenté et que je veuille monter un serveur FTP pour partager des fichiers avec mes amis. Supposons que mon serveur FTP est compromis. Si je n'ai pas SELinux, game over, toute ma machine est compromise. Si j'ai SELinux, l'attaquant est enfermé dans la prison SELinux, il n'a accès qu'aux fichiers dont le contexte est accessible au serveur FTP, il est limité dans son escalade. Et c'est valable pour tout les services tournant sur sa machine ! Si il y a une faille inconnue dans un programme, SELinux limite la casse.
Il n'est pas rare de lire ce genre de choses:
This issue is not exploitable on Fedora if using the default SELinux targeted policy.
SELinux est devenu accessible à tous, faut vraiment avoir un besoin spécifique pour avoir à le bidouiller où alors, c'est un bogue qu'il faut signaler au mainteneur du paquet.
[^] # Re: SeLinux pour les nuls
Posté par GeneralZod . En réponse au journal Le nouveau SeLinux. Évalué à 3.
Perso, je comprends pas pourquoi les gens considèrent SELinux comme un truc inutile. Si on résume très grossièrement, SELinux ce n'est rien d'autre qu'un pare-feu applicatif ou un chroot amélioré. Il n'y a aucune magie derrière, SELinux est votre ami !
On associe à chaque application un domaine, à chaque fichier (incluant répertoires et ports) un contexte (de sécurité), chaque domaine n'a accès qu'aux fichiers dont le contexte lui est explicitement autorisé avec un service chargé d'appliquer et contrôler les règles.
En fait, c'est un peu plus complexe que cela, il y a également les translations de domaines, on peut limiter l'accès des domaines à certains utilisateurs et ...
Un exemple, je suis un utilisateur non expérimenté et que je veuille monter un serveur FTP pour partager des fichiers avec mes amis. Supposons que mon serveur FTP est compromis. Si je n'ai pas SELinux, game over, toute ma machine est compromise. Si j'ai SELinux, l'attaquant est enfermé dans la prison SELinux, il n'a accès qu'aux fichiers dont le contexte est accessible au serveur FTP, il est limité dans son escalade. Et c'est valable pour tout les services tournant sur sa machine ! Si il y a une faille inconnue dans un programme, SELinux limite la casse.
Il n'est pas rare de lire ce genre de choses:
http://www.linuxsecurity.com/content/view/128775/170/
SELinux est devenu accessible à tous, faut vraiment avoir un besoin spécifique pour avoir à le bidouiller où alors, c'est un bogue qu'il faut signaler au mainteneur du paquet.
J'ai trouvé un article sympathique qui explique clairement ce qu'est SELinux dans ses grandes lignes: http://www.supinfo-projects.com/fr/2005/selinux/