เบ‚เป‰เบฒเบกเบ‚เปเป‰เบˆเปเบฒเบเบฑเบ” SELinux เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบเบฒเบ™เป‚เบซเบผเบ”เป‚เบกเบ”เบนเบ™ kernel

ะŸั€ะพะดะตะผะพะฝัั‚ั€ะธั€ะพะฒะฐะฝะฐ ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะพะฑั…ะพะดะฐ ะทะฐะฟั€ะตั‚ะฐ ะทะฐะณั€ัƒะทะบะธ ะผะพะดัƒะปะตะน ัะดั€ะฐ, ั€ะตะฐะปะธะทัƒะตะผะพะณะพ ะฒ targeted-ะฟั€ะฐะฒะธะปะฐั… SELinux ะฝะฐ ะพะดะฝะพะผ ะธะท ะธะทัƒั‡ะตะฝะฝั‹ั… ัƒัั‚ั€ะพะนัั‚ะฒ (ะฝะต ัƒั‚ะพั‡ะฝัะตั‚ัั, ะพ ะบะฐะบะพะผ ะธะผะตะฝะฝะพ ัƒัั‚ั€ะพะนัั‚ะฒะต ั€ะตั‡ัŒ ะธ ะฝะฐัะบะพะปัŒะบะพ ะฟั€ะพะฑะปะตะผะฐ ะทะฐั‚ั€ะฐะณะธะฒะฐะตั‚ ะฟั€ะฐะฒะธะปะฐ SELinux ะฒ ะฟั€ะพัˆะธะฒะบะฐั… ะธ ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐั…). ะ‘ะปะพะบะธั€ะพะฒะบะฐ ะผะพะดัƒะปะตะน ะฒ ะทะฐะดะตะนัั‚ะฒะพะฒะฐะฝะฝั‹ั… ะฟั€ะฐะฒะธะปะฐั… SELinux ะพัะฝะพะฒั‹ะฒะฐะปะฐััŒ ะฝะฐ ะพะณั€ะฐะฝะธั‡ะตะฝะธะธ ะดะพัั‚ัƒะฟะฐ ะบ ัะธัั‚ะตะผะฝะพะผัƒ ะฒั‹ะทะพะฒัƒ finit_module, ะฟะพะทะฒะพะปััŽั‰ะตะผัƒ ะทะฐะณั€ัƒะทะธั‚ัŒ ะผะพะดัƒะปัŒ ะธะท ั„ะฐะนะปะฐ ะธ ะฟั€ะธะผะตะฝัะตะผะพะผัƒ ะฒ ั‚ะฐะบะธั… ัƒั‚ะธะปะธั‚ะฐั…, ะบะฐะบ insmod. ะŸั€ะธ ัั‚ะพะผ ะฟั€ะฐะฒะธะปะฐ SELinux ะฝะต ั€ะฐััะผะฐั‚ั€ะธะฒะฐะปะธ ัะธัั‚ะตะผะฝั‹ะน ะฒั‹ะทะพะฒ init_module, ะบะพั‚ะพั€ั‹ะน ั‚ะฐะบะถะต ะผะพะถะตั‚ ะฟั€ะธะผะตะฝัั‚ัŒัั ะดะปั ะทะฐะณั€ัƒะทะบะธ ะผะพะดัƒะปะตะน ัะดั€ะฐ ะฝะฐะฟั€ัะผัƒัŽ ะธะท ะฑัƒั„ะตั€ะฐ ะฒ ะฟะฐะผัั‚ะธ.

ะ”ะปั ะดะตะผะพะฝัั‚ั€ะฐั†ะธะธ ะผะตั‚ะพะดะฐ ะฟะพะดะณะพั‚ะพะฒะปะตะฝ ะฟั€ะพั‚ะพั‚ะธะฟ ัะบัะฟะปะพะธั‚ะฐ, ะฟะพะทะฒะพะปััŽั‰ะธะน ะฒั‹ะฟะพะปะฝะธั‚ัŒ ะบะพะด ะฝะฐ ัƒั€ะพะฒะฝะต ัะดั€ะฐ ั‡ะตั€ะตะท ะทะฐะณั€ัƒะทะบัƒ ัะฒะพะตะณะพ ะผะพะดัƒะปั ะธ ะฟะพะปะฝะพัั‚ัŒัŽ ะพั‚ะบะปัŽั‡ะธั‚ัŒ ะทะฐั‰ะธั‚ัƒ SELinux, ะฟั€ะธ ะฝะฐะปะธั‡ะธะธ ะพะณั€ะฐะฝะธั‡ะตะฝะฝะพะณะพ ะฟั€ะธ ะฟะพะผะพั‰ะธ SELinux root-ะดะพัั‚ัƒะฟะฐ ะบ ัะธัั‚ะตะผะต.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™