IBM开发者园地的一篇文章剖析了美国国家局开发的增强版
Linux(SE
Linux)。其实只要你运行的是2.6 kernel ,你已在使用SE
Linux了。发行版Fedora、Red Hat Enterprise
Linux (RHEL)、Debian 或 Gentoo等都已在内核中启用了SE
Linux.这篇文章展示了相应的kernel 架构,并与其它安全框架进行了对比,如SUSE和中使用的Appor,TrustedBSD,操作系统虚拟机等。
如果你有一个程序响应socket请求,它不需要访问文件系统,那就应该接收到一个无权访问文件系统的socket.如果这个程序利用某种漏洞,系统必须将访问特权最小化。此类控制被称为强制访问控制(MAC),另一种控制方法是基于角色的访问控制(RBAC)。在RBAC中,可以通过把角色分配给用户然后把权限分配给这些角色来简化管理。SELinux为GNU/Linux操作系统加入了MAC和RBAC.
炫浪学院 Linux教程