SE (security enhanced) Linux at LINUXSE (security enhanced) Linux - 暇つぶし2ch■コピペモード□スレを通常表示□オプションモード□このスレッドのURL■項目テキスト50:login:Penguin 04/11/16 05:18:42 JE4z9irv.net Windowsでいうところのパーソナルファイアウォール相当のこと (netfilter/iptablesでやるパケットフィルタだけじゃなくて、アプリレベルでの 細かい通信制御)をSELinuxでできんかなと妄想してる。 もちろん機能には十分すぎるんだが、それを簡単に設定するための フロントエンドをどう作るかが問題。 51:login:Penguin 04/11/16 23:04:54 r5Lrk2wd.net >>48 人気でそうだ。つーか俺も欲しい。 52:login:Penguin 04/11/17 00:25:22 DGIX6dqn.net >>48 デーモンの動いてるドメインとnode/portを対応させれば可能。 但し、ポリシーコンパイラがしょぼいので、書くのは大変…。 おまけにnode/port関連の性能ボトルネックがひどいんだよなぁ…。 53:login:Penguin 04/11/19 16:40:48 zSRgmM4L.net 初めて触ってみたが、結構概念が難しい。 SELinux を使いこなせるようになる道のりは遠い感じ。 で、こんなに難しいと普通のSEじゃ手が出ないので 余り普及しない(または使われない)悪寒。 次ページ最新レス表示レスジャンプ類似スレ一覧スレッドの検索話題のニュースおまかせリストオプションしおりを挟むスレッドに書込スレッドの一覧暇つぶし2ch