The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для ядра Linux предложена реализация белого списка исполняем..., opennews (??), 30-Май-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


63. "Для ядра Linux предложена реализация белого списка исполняем..."  –2 +/
Сообщение от Очередной аноним (?), 31-Май-17, 08:50 
> Осталось сделать подписывание скриптов и других исполняемых файлов сертификатом администратора

Я довольно далек от линукса (и тем более от SELinux, AppArmor), командной строки и скриптовых оболочек, но в связи с этим родился вопрос. Загрузчик программ по шебангу в скрипте определяет какой интерпретатор запустить ("#!/bin/sh" и т.д.). Не поддерживает ли он (загрузчик) еще какие-нибудь строчки с метаданными, типа той же подписи, к примеру, вида "#sign{SHA-512}07E547D9 586F6A73 F73...", которая бы формировалась с использованием каких-нибудь закрытых администраторских ключа/сертификата?
Перед запуском можно было бы сверять и пущать/непущать. А при модификации скрипта админ под рутом "переподписывал" бы скрипт


Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

87. "Для ядра Linux предложена реализация белого списка исполняем..."  +1 +/
Сообщение от pavlinux (ok), 31-Май-17, 17:31 
> А при модификации скрипта админ под рутом "переподписывал" бы скрипт

а если забыл? reboot - > неалё -> командировка в Сургут поднимать сервак администрации села Кукуй-боруй?  

Ответить | Правка | Наверх | Cообщить модератору

101. "Для ядра Linux предложена реализация белого списка исполняем..."  –2 +/
Сообщение от bircoph (ok), 01-Июн-17, 00:03 
>> А при модификации скрипта админ под рутом "переподписывал" бы скрипт
> а если забыл? reboot - > неалё -> командировка в Сургут поднимать
> сервак администрации села Кукуй-боруй?

Для таких задач обычно kvm используют. Оно ведь может много из-за чего упасть и не завестись.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру