• [^] # Re: cette exploit arrive à contourner SELinux

    Posté par . En réponse au journal Brad remet le couvert. Évalué à -4.

    tu les a dépanné comment ? Ils étaient sur quel politiques ? Ils essayaient de faire quoi ?
    Parce que mettre selinux sur "disabled" c'est pas les dépanner. Par contre faire les bon modules ou les bon booléens, là...

    Tu peux dire ce que tu veux, moi je sais ce que je fais quand j'administre une machine, et je comprend ce que je fais. ET pas plus tard que y'a deux jours j'ai mis une machine. selinux m'a bloqué dans un truc. (configuration par défaut : apache ne doit pas établire de connexion, ce qui est plutot logique pour un serveur). Je me renseigne et oh, il y a un flag qui permet d'autoriser ça (j'ai au départ fait un module local : moins de 20min. Ensuite je me suis renseigné. En 2h j'avais la réponse.)
    alors oui faut oser se renseigner.... mais ça c'est valide pour tout.



    C'est pas vraiment ma définition de l'utilisateur lambda.
    Donc je présume que fedora ne devrait pas non plus proposer le paquet httpd vu que ce n'est pas pour "l'utilisateur lambda".
    ...
    D'autant plus que fedora est une distrib de test pour rhel, raler qu'ils osent utiliser des technologies qui ne sont pas super bien rodés pour toutes les applications, c'est plus ne rien avoir compris quand on a choisis sa distrib.

    Et si quelqu'un sait faire tourner httpd, je crois qu'il peut aussi remplacer "disabled" par "targeted" dans un fichier de configuration.
    AHAHAHAHAHAHAH
    MDR
    XPTDR
    au moins c'est facile avec toi de montrer que tu ne sais absolument pas de quoi tu parle.
    Tu confond policy et le mode de fonctionnemt.

    Allez petit cours du soir pour celui qui crane mais qui comprend absolument pas ce qu'il fait.
    Il y a trois modes de fonctionnement avec selinux :
    - disabled : selinux n'est pas activé
    - permissive ; selinux est activé mais n'interdit rien. Par contre il logge tout ce qui ne vas pas. Permet de voir qu'est ce qui ne vas pas de bout en bout etc..
    - enforcing : selinux est activé, et empêche ce qui n'est pas autorisé par les politiques. Il loggue aussi les tentatives qui ne marchent pas.

    Ensuite il y a des policfy, ce sont les règles utilisés. On peut cité entre autre strict, targeted (par défaut le plus souvent), mls ou encore mcs.

    bref, quand tu sauras de quoi tu parle, tu pourras me faire la morale, mais là franchement c'est trop comique


    Ps : je te ferais remarquer qu'entre comprendre ce qui se passe quand on fait un yum httpd et quand on met SELINUX=enforcing c'est pas du tout la même chose.
    Mais rassure moi, pour toi l'administration c'est bien _comprendre_ les actions que l'on fait non ? Pas juste suivre une doc d'install sans rien comprendre à ce que l'on tape ?