<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Рекомендации по использованию SELinux для защиты web-сервера</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85860.html</link>
    <description>Дэн Уолш (Dan Walsh), один из разработчиков SELinux, опубликовал интересную заметку (http://danwalsh.livejournal.com/56760.html) об особенностях использования механизма SELinux, написанную в ответ на статью (http://ptresearch.blogspot.com/2012/08/selinux-in-practice-dvwa-test.html) с рассказом о неудачном опыте использования SELinux для защиты уязвимого http-сервера Apache. В статье продемонстрировано, что несмотря на использование SELinux, атакующий может прочитать содержимое /etc/passwd, после чего сделан вывод о малой полезности SELinux как средства для блокирования уязвимостей или ошибок в конфигурации.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Уолш подробно показал в чём заблуждения автора статьи, подчеркнув, что SELinux не является средством блокирования ошибок в программах, а лишь позволяет ограничить область проникновения, в случае эксплуатации подобных ошибок. В частности, если при штатной работе Apache требуется чтение /etc/passwd, то и злоумышленник сможет получить к нему доступ, но благодаря SELinux он не сможет добраться до других </description>

<item>
    <title>Рекомендации по использованию SELinux для защиты web-сервера (Ytch)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85860.html#50</link>
    <pubDate>Sat, 04 Aug 2012 18:56:38 GMT</pubDate>
    <description>&amp;gt; Прошу прощения за предыдущий неудавшийся комментарий. Вот исправленная и дополненная версия. &lt;br&gt;&lt;br&gt;Да можно было и оставить только &quot;неудавшийся&quot;. Многие бы легко догадались о недосказанном ))&lt;br&gt;</description>
</item>

<item>
    <title>Рекомендации по использованию SELinux для защиты web-сервера (Ytch)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85860.html#49</link>
    <pubDate>Sat, 04 Aug 2012 18:50:43 GMT</pubDate>
    <description>&amp;gt; Да, какой-то комиссар большевиков и производитель биотуалетов. Круто.&lt;br&gt;&lt;br&gt;Не! Круто это рок-команда из Боливии и барабанщик &quot;Черного Обелиска&quot;. ))&lt;br&gt;</description>
</item>

<item>
    <title>Рекомендации по использованию SELinux для защиты web-сервера (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85860.html#47</link>
    <pubDate>Sat, 04 Aug 2012 16:45:37 GMT</pubDate>
    <description>&amp;gt; Правильней сказать &quot;selinux&quot; малополезен в варианте &quot;политика из коробки&quot;.&lt;br&gt;&lt;br&gt;Правильнее сказать что того же уровня изоляции можно достичь менее сложными методами чем это.&lt;br&gt;</description>
</item>

<item>
    <title>Рекомендации по использованию SELinux для защиты web-сервера (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85860.html#46</link>
    <pubDate>Sat, 04 Aug 2012 16:44:12 GMT</pubDate>
    <description>&amp;gt; нет ничего суровее анонимного кармафапера, да...&lt;br&gt;&lt;br&gt;А как же неанонимные ламеры?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Рекомендации по использованию SELinux для защиты web-сервера (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85860.html#45</link>
    <pubDate>Sat, 04 Aug 2012 16:37:25 GMT</pubDate>
    <description>&amp;gt; Ну должен же кто-то исполнять обязанности Капитана Очевидность.&lt;br&gt;&lt;br&gt;Какой-то очень унылый комиссар получилс.&lt;br&gt;</description>
</item>

<item>
    <title>Рекомендации по использованию SELinux для защиты web-сервера (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85860.html#44</link>
    <pubDate>Sat, 04 Aug 2012 16:36:23 GMT</pubDate>
    <description>Да, какой-то комиссар большевиков и производитель биотуалетов. Круто.&lt;br&gt;</description>
</item>

<item>
    <title>Рекомендации по использованию SELinux для защиты web-сервера (mma)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85860.html#43</link>
    <pubDate>Sat, 04 Aug 2012 08:49:47 GMT</pubDate>
    <description>Правильней сказать &quot;selinux&quot; малополезен в варианте &quot;политика из коробки&quot;. Но незнание/неумение готовить делает не технологию плохой, а специалиста не компетентным в этом вопросе.&lt;br&gt;</description>
</item>

<item>
    <title>Рекомендации по использованию SELinux для защиты web-сервера (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85860.html#42</link>
    <pubDate>Fri, 03 Aug 2012 23:08:43 GMT</pubDate>
    <description>Прошу прощения за предыдущий неудавшийся комментарий. Вот исправленная и дополненная версия.&lt;br&gt;&lt;br&gt;Хочешь такого общения, как с нобелевскими лауреатами? - Читай их публикации и рецензируй. Не можешь? Тогда пиши всякое дерьмо на лоре и опеннете, обсирай майкрософт и яросно минусуй всех, кто имеет мнение отличное от мнения 95&#037; населения. &lt;br&gt;</description>
</item>

<item>
    <title>Рекомендации по использованию SELinux для защиты web-сервера (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/85860.html#41</link>
    <pubDate>Fri, 03 Aug 2012 23:05:41 GMT</pubDate>
    <description>Позволю несколько перефразировать.&lt;br&gt;&lt;br&gt;Хочешь такого общения, как с нобелевскими лауреатами? - Читай их публикации и рецензируй. Не можешь? Тогда пиши всякое дерьмо на лоре и опеннете, обсира&lt;br&gt;</description>
</item>

</channel>
</rss>
