banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật SELINUX  XML
  [Discussion]   SELINUX 20/04/2012 08:12:17 (+0700) | #1 | 261745
[Avatar]
nhat_linh_duong
Member

[Minus]    0    [Plus]
Joined: 28/04/2011 12:09:27
Messages: 32
Offline
[Profile] [PM]
giúp em với các bác!em đang làm đề tài về SELINUX
em cấu hình SELinux trên centos 6.0!

hiện tại với kiểu label file em đã thực hiện được. Nhưng với kiểu boolean mình đang gặp rắc rối như sau:
em đã set : $setsebool -P user_ping=0
$getsebool user_ping
kết quả: $user_ping-->off
cấu hình này cấm user thực hiện lệnh ping. Nhưng không biết tại sao khi mình log vào tài khoản user bình thường thì vẫn thực hiện lênh ping bình thường. mình đã enable SELinux và ở chế độ enforcing.
CÁC BÁC GIÚP EM VỚI !!! EM CẢM ƠN
[Up] [Print Copy]
  [Discussion]   SELINUX 30/04/2012 08:34:51 (+0700) | #2 | 262208
[Avatar]
dracula_
Member

[Minus]    0    [Plus]
Joined: 14/04/2011 00:24:07
Messages: 4
Offline
[Profile] [PM] [WWW]
Heh hồi trước mình cũng có học SElinux nhưng mà lâu quá rồi nên xoá máy ảo RedHat rồi ko thử được.
Trước đó mình cũng thử set vài biến SElinux nhưng ko sử dụng user_ping. nhưng mà theo mình biết thì đúng là user_ping nếu set off thì user thường ko sử dụng lệnh ping dc. có thể CentOS ko hỗ trợ. bạn thử set các biến bool khác xem sao.
http://wiki.centos.org/TipsAndTricks/SelinuxBooleans
mong là giúp dc...
[Up] [Print Copy]
  [Discussion]   SELINUX 23/11/2012 21:07:20 (+0700) | #3 | 271251
soihui
Member

[Minus]    0    [Plus]
Joined: 15/10/2012 04:41:40
Messages: 1
Offline
[Profile] [PM]
Dạ, alo, cho em hỏi, cái đề tài này có ae nào làm rồi, hoặc đang làm không nhỉ ? tình hình là em cũng cấu hình selinux như vậy mà sao các user khác vẫn ping bình thường ạ
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|