今週SELinuxに出会いましたが、コンセプトは興味深いようです。ただし、SELinuxの使用が期待したほど推進されていないようです。なぜこれが当てはまり、個人のLinuxマシンにSELinuxカーネルをインストールすることをお勧めしますか?
ただし、SELinuxの使用が期待したほど推進されていないようです。これはなぜですか...?
SELinuxはセキュリティメカニズムであり、適切に構成および調整しない限り、機能が無効になるか不適切にブロックされます。鋭い包丁のように考えてください。熟練したシェフの手には不可欠ですが、初心者の手には危険か鈍い傾向があります。
その結果、SELinuxは最も一般的に*慎重に設計およびテストされた缶詰のOS配布構成でのみ使用されます。これらの使用は通常ユーザーには見えません(適切に設計されたポリシーの特徴です!)
SELinuxは、攻撃面を提供するプログラム、つまりネットワークからアクセス可能なデーモンでも最も役立ちます。そのため、「パーソナルマシン」よりもサーバーに適しています。
個人のLinuxマシンにSELinuxカーネルをインストールすることをお勧めしますか?
状況に応じて推奨事項が異なるため、「いつインストールすることをお勧めします...」という質問に言い換えます。
*私の個人的な経験では; YMMV。たとえば、 SELinuxはRed Hat Enterprise Linuxではデフォルトで有効になっています です。しかし、 buntuの場合は、追加するために邪魔になる必要があります のようなものです。