Я разрабатываю приложение, которое требует мелкозернистого управления безопасности, и я изучаю Selinux как потенциальное решение. Я запускаю тестовую среду (аналогично производству) и экспериментирую с различными конфигурациями Selinux. После перезагрузки система замораживает после того, как Grub загружает ОС. По сути, я использую это в качестве учебного упражнения, а не развертывания производства. В частности: < /p>
Какие шаги предварительной конфигурации следует предпринять, прежде чем перейти на MLS? (например, генерирование политики, маркировка файловой системы и т. Д.) (например, альтернативные параметры загрузки, selinux = 0 и т. Д.) (Например, журнал из спасательной среды) (Это более перспективно, но полезно для будущей разработки.) Любое понимание надлежащего рабочего процесса для безопасного изучения более строгих типов Selinux в условиях разработки, будет очень признателен. Я особенно заинтересован в шагах, которые разработчики приложений должны учитывать при работе с Selinux на этом уровне.
Подробнее здесь: https://stackoverflow.com/questions/796 ... evelopment