<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Федорино Горе 4: vsftpd + SELinux</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/59473.html</link>
    <description>Всем hi!&lt;br&gt;Имеется Fedora Core 4, в ней имеется vsftpd. Также в ней имеется SELinux. Когда эта ... включена (enabled, enforcing, policy type: targeted) то подключившись к ftpшнику я не могу аплодить файлы. Когда выключена - могу. В настройках security level имеется вкладка FTP, но речь там идет о ftpd, а не vsftpd! Естественно изменение настроек SELinux в части FTP никак не сказывается на работе vsftpd.&lt;br&gt;Люди добрые, подайте пожалуйста статейку про SELinux в 4-ом Федорином Горе, или описалово какое или сподмогните советом умным :)&lt;br&gt;Заранее всем thanks!</description>

<item>
    <title>Федорино Горе 4: vsftpd + SELinux (DmA)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/59473.html#6</link>
    <pubDate>Sun, 08 Jan 2006 19:30:46 GMT</pubDate>
    <description>&amp;gt;По поисковикам можно найти действительно все и будет быстрее =) &lt;br&gt;конечно лучшее решение -это чтение документации по selinux от той же redhat.&lt;br&gt;на сайт NSA посылать не надо -там почти нет про политику targeted &lt;br&gt;-есть ещё решение основаное на знании политик selinux/&lt;br&gt;Политика strict -запрешает по умолчанию все взаимодействия процессов,файлов и субъектов ,политика targeted -по умолчанию разрешено всё -кроме некоторых правил - этих правил в федориной горе -кажется касаются 86 сервисов(служб) в том числе похоже и vsftp- точно можно посмотреть в этом файле /etc/selinux/targeted/contexts/files.file_contexts -ищем там &quot;vsftpd&quot;&lt;br&gt;-находим :&lt;br&gt;/usr/sbin/vsftpd        --      system_u:object_r:ftpd_exec_t&lt;br&gt;если просто скопировать /usr/sbin/vsftpd в /usr/sbin/vsftpd2 и изменить в старстопном скрипте /etc/init.d/vsftpd на новое имя -политика targeted -не будет загонять в рамки этот сервис и vsftp будет работать - что я проверил - у меня отказывался подмонтированый диск  в каталоге /pub  показывать&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Федорино Горе 4: vsftpd + SELinux (Simps)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/59473.html#5</link>
    <pubDate>Thu, 25 Aug 2005 14:45:06 GMT</pubDate>
    <description>&amp;gt;Вас послушать так форум и вообще не нужен - по поисковикам все &lt;br&gt;&amp;gt;найти можно :),- вопрос времени, и если бы мне это не &lt;br&gt;&amp;gt;было нужно быстро или было бы нужно быстро только это, то &lt;br&gt;&amp;gt;я бы так и сделал :)! &lt;br&gt;&amp;gt;Тем не менее, спасибо посильную помощь :) &lt;br&gt;&lt;br&gt;По поисковикам можно найти действительно все и будет быстрее =)&lt;br&gt;</description>
</item>

<item>
    <title>Федорино Горе 4: vsftpd + SELinux (cisco_fan)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/59473.html#4</link>
    <pubDate>Thu, 25 Aug 2005 14:26:44 GMT</pubDate>
    <description>Вас послушать так форум и вообще не нужен - по поисковикам все найти можно :),- вопрос времени, и если бы мне это не было нужно быстро или было бы нужно быстро только это, то я бы так и сделал :)!&lt;br&gt;Тем не менее, спасибо посильную помощь :)&lt;br&gt;</description>
</item>

<item>
    <title>Федорино Горе 4: vsftpd + SELinux (toor99)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/59473.html#3</link>
    <pubDate>Thu, 25 Aug 2005 11:34:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А руками в /etc/vsftpd.conf (или где он там у вас) - слабО? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Предварительно почитав man vsftpd.conf. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Для особо умных и заносчивых: с самим демоном проблем нет, vsftpd.conf и &lt;br&gt;&amp;gt;настроен руками, как его еще можно настроить? Проблема не в нем, &lt;br&gt;&amp;gt;проблема в SELinux: включаешь - не возможно загружать, отключаешь - работает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот я и интересуюсь где прочитать про настройки SELinux. man SELinux нету &lt;br&gt;&amp;gt;ясен песен, я нашел настройки только в графике, мне же как &lt;br&gt;&amp;gt;раз и нужно файло с конфигурацией и худо бедное описание этого &lt;br&gt;&amp;gt;безобразия. &lt;br&gt;&lt;br&gt;Ох-еть, простите мой французский. Поисковики отменили, или особо гордые (но не особо умные) не умеют ими пользоваться?&lt;br&gt;http://www.nsa.gov/selinux/&lt;br&gt;Первая же ссылка на google.&lt;br&gt;&lt;br&gt;А также.&lt;br&gt;&quot;21.2.1. The /selinux/ Pseudo-File System&lt;br&gt;The /selinux/ pseudo-file system contains commands that are most commonly used by the kernel subsystem. This type of file system is similar to the /proc/ pseudo-file system. &lt;br&gt;In most cases, administrators and users do </description>
</item>

<item>
    <title>Федорино Горе 4: vsftpd + SELinux (cisco_fan)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/59473.html#2</link>
    <pubDate>Thu, 25 Aug 2005 11:26:24 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;А руками в /etc/vsftpd.conf (или где он там у вас) - слабО? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Предварительно почитав man vsftpd.conf. &lt;br&gt;&lt;br&gt;&lt;br&gt;Для особо умных и заносчивых: с самим демоном проблем нет, vsftpd.conf и настроен руками, как его еще можно настроить? Проблема не в нем, проблема в SELinux: включаешь - не возможно загружать, отключаешь - работает.&lt;br&gt;Вот я и интересуюсь где прочитать про настройки SELinux. man SELinux нету ясен песен, я нашел настройки только в графике, мне же как раз и нужно файло с конфигурацией и худо бедное описание этого безобразия.</description>
</item>

<item>
    <title>Федорино Горе 4: vsftpd + SELinux (toor99)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/59473.html#1</link>
    <pubDate>Thu, 25 Aug 2005 10:42:34 GMT</pubDate>
    <description>&amp;gt;Всем hi! &lt;br&gt;&amp;gt;Имеется Fedora Core 4, в ней имеется vsftpd. Также в ней имеется &lt;br&gt;&amp;gt;SELinux. Когда эта ... включена (enabled, enforcing, policy type: targeted) то &lt;br&gt;&amp;gt;подключившись к ftpшнику я не могу аплодить файлы. Когда выключена - &lt;br&gt;&amp;gt;могу. В настройках security level имеется вкладка FTP, но речь там &lt;br&gt;&amp;gt;идет о ftpd, а не vsftpd! Естественно изменение настроек SELinux в &lt;br&gt;&amp;gt;части FTP никак не сказывается на работе vsftpd. &lt;br&gt;&amp;gt;Люди добрые, подайте пожалуйста статейку про SELinux в 4-ом Федорином Горе, или &lt;br&gt;&amp;gt;описалово какое или сподмогните советом умным :) &lt;br&gt;&amp;gt;Заранее всем thanks! &lt;br&gt;&lt;br&gt;А руками в /etc/vsftpd.conf (или где он там у вас) - слабО?&lt;br&gt;Предварительно почитав man vsftpd.conf.&lt;br&gt;</description>
</item>

</channel>
</rss>
