SELinux – 入门真正了解它?

我经常遇到SE Linux的问题,其中大部分都是我最终解决的.在某些情况下,自定义策略会非常优雅且更合适.我想获得能够完全满足SELinux所需要的技能.理想情况下,我最终能够自己实施严格的政策.

我正在寻找有关从何处入手或如何进入SELinux的建议.似乎Dan Walsh和Stephen Smalley是互联网上唯一似乎理解一切的人(他们总是看到一半的名字来完全解决SELinux问题).

我不是在寻找简单的链接和“去这里阅读”我正在寻找明确的介绍材料,其中包含刚开始使用SELinux的背景 – 而不是技术手册.如果您了解它是如何开始的?

如果这应该是社区wiki,请告诉我不确定它是否应该是半主观的.

我不想引用自动化工具,我想要自定义策略.我想亲近它,但不必爬上悬崖作为学习曲线.

解决方法

对于SElinux来说,Dan Walsh确实是男人.

我将从这里开始介绍SElinux试图告诉你的内容.

http://people.fedoraproject.org/~dwalsh/SELinux/Presentations/selinux_four_things.pdf

用于政策制定:

http://people.fedoraproject.org/~dwalsh/SELinux/Presentations/PolicyGeneration.odp

http://danwalsh.livejournal.com/35127.html#cutid1

Fedora是SElinux很多东西首次亮相的地方,你最好还是去那里的selinux邮件列表:

http://admin.fedoraproject.org/mailman/listinfo/selinux

IRC也不是一个坏主意 – 在freednode.net #selinux和#fedora-selinux你可以在那里互相提问.

从原始文档的角度来看 – Fedora 13 SElinux指南可能是目前SElinux状态开始的好地方.

http://docs.fedoraproject.org/en-US/Fedora/13/html/Security-Enhanced_Linux/index.html

相关文章

/etc/sysctl.conf这个目录主要是配置一些系统信息,/etc/sys...
1.作用 useradd或adduser命令用来建立用户帐号和创建用户的起...
它们都是多模式编辑器,不同的是vim 是vi的升级版本,它不仅...
不管是我们在安装软件还是监测软件的使用性能,我们都要随时...
装好Tomcat7后,发现除了本机能访问外界访问不了,岂有此理。...
修改防火墙配置需要修改 /etc/sysconfig/iptables 这个文件,...