|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от opennews on 29-Дек-14, 18:56 | ||
Проект HardenedBSD (http://hardenedbsd.org/), занимающийся улучшением механизмов защиты FreeBSD, представил (http://hardenedbsd.org/article/shawn-webb/2014-12-25/introdu...) первый публичный выпуск инструментария secadm (http://hardenedbsd.org/sites/default/files/README.txt), предназначенного для организации применения к приложениям тех или иных дополнительных техник защиты. В состав secadm входит модуль ядра, взаимодействующий с фреймворком мандатного контроля доступа (MAC), библиотека с API и утилита для управления из командной строки. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Проект HardenedBSD представил первый выпуск инструментария s..." | +4 +/– | |
Сообщение от Аноном on 29-Дек-14, 18:56 | ||
Sony будет довольна. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Проект HardenedBSD представил первый выпуск инструментария s..." | +3 +/– | |
Сообщение от тигар (ok) on 29-Дек-14, 20:42 | ||
> Sony будет довольна. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
10. "Проект HardenedBSD представил первый выпуск инструментария s..." | –4 +/– | |
Сообщение от Аноним (??) on 29-Дек-14, 21:56 | ||
Боль тут только у некоторых безопасТников от BSD. Потому что в более приличных операционках все это уже много лет как есть. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
12. "Проект HardenedBSD представил первый выпуск инструментария s..." | +1 +/– | |
Сообщение от Аноним (??) on 29-Дек-14, 22:14 | ||
> Боль тут только у некоторых безопасТников от BSD. Потому что в более | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
14. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от Led (ok) on 29-Дек-14, 22:21 | ||
> MAC в freebsd 200 лет как есть. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
15. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от pavlinux (ok) on 29-Дек-14, 22:24 | ||
>> MAC в freebsd 200 лет как есть. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
23. "Проект HardenedBSD представил первый выпуск инструментария s..." | +1 +/– | |
Сообщение от Xaionaro (ok) on 30-Дек-14, 08:56 | ||
> Боль тут только у некоторых безопасТников от BSD. Потому что в более | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
25. "Проект HardenedBSD представил первый выпуск инструментария s..." | +2 +/– | |
Сообщение от Pahanivo (ok) on 30-Дек-14, 10:14 | ||
> Может уже перестанете писать эти тупые провокационные комментарии (с целью разжечь holiwar | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
27. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от Аноним (??) on 30-Дек-14, 11:23 | ||
s/holi/holy/ | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
38. "Проект HardenedBSD представил первый выпуск инструментария s..." | –1 +/– | |
Сообщение от Xaionaro (ok) on 30-Дек-14, 17:14 | ||
> s/holi/holy/ | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
30. "Проект HardenedBSD представил первый выпуск инструментария s..." | +1 +/– | |
Сообщение от Аноним (??) on 30-Дек-14, 12:10 | ||
> Хм, ну и как давно в ванильном ядре есть поддержка контейнеризации? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
39. "Проект HardenedBSD представил первый выпуск инструментария s..." | –1 +/– | |
Сообщение от Xaionaro (ok) on 30-Дек-14, 17:15 | ||
>> Хм, ну и как давно в ванильном ядре есть поддержка контейнеризации? | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
40. "Проект HardenedBSD представил первый выпуск инструментария s..." | –1 +/– | |
Сообщение от iZEN (ok) on 30-Дек-14, 18:00 | ||
Вот: http://mydebianblog.blogspot.ru/2007/07/2622.html | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
41. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от Xaionaro (ok) on 30-Дек-14, 18:05 | ||
> Вот: http://mydebianblog.blogspot.ru/2007/07/2622.html | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
51. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от Аноним (??) on 01-Янв-15, 07:22 | ||
> Тут тоже ничего по теме не видно (во всяком случае поиском | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
54. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от Xaionaro (ok) on 08-Янв-15, 15:06 | ||
>> Тут тоже ничего по теме не видно (во всяком случае поиском | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
46. "Проект HardenedBSD представил первый выпуск инструментария s..." | +1 +/– | |
Сообщение от Аноним (??) on 31-Дек-14, 06:45 | ||
> И про что же конкретно речь? | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
55. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от Xaionaro (ok) on 08-Янв-15, 15:53 | ||
>> И про что же конкретно речь? | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
32. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от Аноним (??) on 30-Дек-14, 12:42 | ||
Проприераст спалился | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
33. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от Аноном on 30-Дек-14, 13:34 | ||
>мне вот тоже радостно, что у кого-то по поводу сабжевой новости попная боль | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
2. "Проект HardenedBSD представил первый выпуск инструментария s..." | –4 +/– | |
Сообщение от Аноним (??) on 29-Дек-14, 19:00 | ||
YAML лучше чем JSON | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Проект HardenedBSD представил первый выпуск инструментария s..." | –1 +/– | |
Сообщение от Demo (??) on 29-Дек-14, 19:36 | ||
> YAML лучше чем JSON | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от Аноним (??) on 29-Дек-14, 19:40 | ||
Они для разбора и генерации конфигов используют библиотеки libucl и libxo, так что могут предусмотреть формат конфигов ini, xml и yaml по идее. Но многие люди в рассылке настаивают на использовании json конфигурации всей системы. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Проект HardenedBSD представил первый выпуск инструментария s..." | +1 +/– | |
Сообщение от Аноним (??) on 29-Дек-14, 19:46 | ||
Чем лучше? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
7. "Проект HardenedBSD представил первый выпуск инструментария s..." | +1 +/– | |
Сообщение от Онаним on 29-Дек-14, 20:27 | ||
Чем json | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
18. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от Аноним (??) on 30-Дек-14, 03:20 | ||
В JSON -- нет комментариев. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
21. "Проект HardenedBSD представил первый выпуск инструментария s..." | –1 +/– | |
Сообщение от АнАн on 30-Дек-14, 08:28 | ||
JSON это такой текстовой формат , что выполнив eval в JavaScript получим годную структуру данных | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
26. "Проект HardenedBSD представил первый выпуск инструментария s..." | +1 +/– | |
Сообщение от Xasd (ok) on 30-Дек-14, 10:23 | ||
прости.. что-то не получается твой пример | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
31. "Проект HardenedBSD представил первый выпуск инструментария s..." | +1 +/– | |
Сообщение от Аноним (??) on 30-Дек-14, 12:11 | ||
> В JSON -- нет комментариев. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
52. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от Xasd (ok) on 01-Янв-15, 12:02 | ||
>> В JSON -- нет комментариев. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
8. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от Аноним (??) on 29-Дек-14, 20:42 | ||
Селинкс для фряхи? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от Аноним (??) on 29-Дек-14, 22:14 | ||
учи матчасть - man MAC - если мы говорим о selinux. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
16. "Проект HardenedBSD представил первый выпуск инструментария s..." | –1 +/– | |
Сообщение от ананим on 29-Дек-14, 23:17 | ||
Скорее что-то типа https://ru.wikipedia.org/wiki/Hardened_Gentoo (где selinux как часть) | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
13. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от pavlinux (ok) on 29-Дек-14, 22:20 | ||
МАС, ASLR, PAX, ностальгия - это так прекрасно. Читая новости о FreeBSD прям вспоминаю детство. :D | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Проект HardenedBSD представил первый выпуск инструментария s..." | +7 +/– | |
Сообщение от Аноним (??) on 30-Дек-14, 01:55 | ||
Дауж, как тут не вспомнить, что настройка всех редхатов начинается с: | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
19. "Проект HardenedBSD представил первый выпуск инструментария s..." | +1 +/– | |
Сообщение от anonimouse on 30-Дек-14, 03:24 | ||
Ну в общем да :) | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
20. "Проект HardenedBSD представил первый выпуск инструментария s..." | +1 +/– | |
Сообщение от Аноним (??) on 30-Дек-14, 07:40 | ||
Я все маны, которые содержат подобное, выкидываю куда подальше. У меня все системы работают с включенным selinux. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
22. "Проект HardenedBSD представил первый выпуск инструментария s..." | +3 +/– | |
Сообщение от Xaionaro (ok) on 30-Дек-14, 08:51 | ||
Ну. Мне кажется, что будет намного эффективнее выключать selinux на период первичной настройки. _После_ настройки перевести его в режим «permissive», чтобы увидеть все проблемы. Устранить все проблемы, а только потом «enforcing». Если вы всю процедуру настройки системы проводите в режиме «enforcing», то мне кажется, что либо вы нихрена не делаете, либо врёте, либо вы тратите тонну человеко-часов в пустую. Прошу простить, если ошибаюсь. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
53. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от имя. on 08-Янв-15, 08:54 | ||
> Я все маны, которые содержат подобное, выкидываю куда подальше. У меня все | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
24. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от DmA (??) on 30-Дек-14, 10:09 | ||
идиоты выключают selinux, а нормальные люди давно пользуются Обычно к каждому сервису идёт документация от того же редхат как добавить изменить политику selinux чтобы та или иная функция из этой службы заработала. А те кто не читает документацию и не хочет ничему новому научится, те выключают selinux ! | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
29. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от Аноним (??) on 30-Дек-14, 12:08 | ||
> Обычно к каждому сервису идёт документация от того же редхат как добавить изменить политику selinux | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
35. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от DmA (??) on 30-Дек-14, 17:01 | ||
>> Обычно к каждому сервису идёт документация от того же редхат как добавить изменить политику selinux | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
47. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от Аноним (??) on 31-Дек-14, 09:33 | ||
к таким идиотам относится OpenVZ, у которого sellinux отключается в конфиге ядра. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
28. "Проект HardenedBSD представил первый выпуск инструментария s..." | –1 +/– | |
Сообщение от anonymous (??) on 30-Дек-14, 11:50 | ||
особенно федорки! | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
37. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от DmA (??) on 30-Дек-14, 17:04 | ||
> особенно федорки! | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
36. "Проект HardenedBSD представил первый выпуск инструментария s..." | +2 +/– | |
Сообщение от fooser on 30-Дек-14, 17:03 | ||
Инструкции по установке некоторых (ворованных) игр тоже иногда первым пунктом содержат требование выключить антивирус. Но это ж не показатель. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
50. "Проект HardenedBSD представил первый выпуск инструментария s..." | –1 +/– | |
Сообщение от temujeen (ok) on 01-Янв-15, 04:59 | ||
как ни грустно - а фак(т) | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
|
49. "Проект HardenedBSD представил первый выпуск инструментария s..." | +1 +/– | |
Сообщение от Аноним (??) on 31-Дек-14, 19:06 | ||
> Я не лучше, но это не отменяет моего желания видеть в главном | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
45. "Проект HardenedBSD представил первый выпуск инструментария s..." | –1 +/– | |
Сообщение от Нимо Ан on 30-Дек-14, 23:58 | ||
Прочитал сначала SECAMD, подумал вроде 21-й век на дворе, неужели опять аналоговое телевещание кого-то заинтересовало... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
56. "Проект HardenedBSD представил первый выпуск инструментария s..." | +/– | |
Сообщение от Аноним (??) on 17-Янв-15, 15:23 | ||
Может пожалуйста объяснить зачем все эти механизмы нужны? В общих чертах пожалуйста. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |