{"id":36129,"date":"2019-10-31T22:09:46","date_gmt":"2019-10-31T19:09:46","guid":{"rendered":"https:\/\/prohoster.info\/blog\/chasto-zadavaemye-voprosy-po-selinux-faq\/"},"modified":"2019-10-31T22:09:46","modified_gmt":"2019-10-31T19:09:46","slug":"chasto-zadavaemye-voprosy-po-selinux-faq","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","title":{"rendered":"Najcz\u0119\u015bciej zadawane pytania dotycz\u0105ce SELinux (FAQ)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Cze\u015b\u0107 wszystkim! Specjalnie dla student\u00f3w kursu <noindex><a rel=\"nofollow\" href=\"https:\/\/otus.pw\/k52L\/\">\u201eBezpiecze\u0144stwo Linuxa\u201d<\/a><\/noindex> przygotowali\u015bmy t\u0142umaczenie oficjalnego FAQ projektu SELinux. Uwa\u017camy, \u017ce to t\u0142umaczenie mo\u017ce by\u0107 pomocne nie tylko studentom, dlatego dzielimy si\u0119 nim z wami.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Najcz\u0119\u015bciej zadawane pytania dotycz\u0105ce SELinux (FAQ)\" src=\"\/wp-content\/uploads\/2019\/07\/7f244c6dca8425c20136a6774b14c752.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>P pr\u00f3bowali\u015bmy odpowiedzie\u0107 na niekt\u00f3re z najcz\u0119\u015bciej zadawanych pyta\u0144 dotycz\u0105cych projektu SELinux. Obecnie pytania s\u0105 podzielone na dwie g\u0142\u00f3wne kategorie. Wszystkie pytania i odpowiedzi znajduj\u0105 si\u0119 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/What-We-Do\/Research\/SELinux\/FAQs\/\">na stronie FAQ<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2 id=\"obzor\">Przegl\u0105d<\/h2>\n<p><\/p>\n<h3 id=\"obzor-1\">Przegl\u0105d<\/h3>\n<p><\/p>\n<ol>\n<li>Czym jest Linux o podwy\u017cszonej bezpiecze\u0144stwie?<br \/>\nLinux o podwy\u017cszonej bezpiecze\u0144stwie (SELinux \u2014 Security-enhanced Linux) jest wzorcow\u0105 realizacj\u0105 architektury bezpiecze\u0144stwa Flask dla elastycznej, przymusowej kontroli dost\u0119pu. Zosta\u0142 stworzony, aby zademonstrowa\u0107 przydatno\u015b\u0107 elastycznych mechanizm\u00f3w zarz\u0105dzania przymusowym dost\u0119pem i jak takie mechanizmy mog\u0105 by\u0107 dodane do systemu operacyjnego. Architektura Flask zosta\u0142a p\u00f3\u017aniej zintegrowana z Linuksem i przeniesiona na kilka innych system\u00f3w, w tym system operacyjny Solaris, system operacyjny FreeBSD i j\u0105dro Darwin, co zaowocowa\u0142o szerokim zakresem powi\u0105zanej pracy. Architektura Flask zapewnia og\u00f3lne wsparcie dla stosowania wielu rodzaj\u00f3w przymusowych polityk kontroli dost\u0119pu, w tym opartych na koncepcjach Type Enforcement, Role-based Access Control i Multi-level Security.<\/li>\n<li>Co daje Linux o podwy\u017cszonej bezpiecze\u0144stwie, czego standardowy Linux nie mo\u017ce zapewni\u0107?<br \/>\nJ\u0105dro Linux o podwy\u017cszonej bezpiecze\u0144stwie ustala polityki przymusowej kontroli dost\u0119pu, kt\u00f3re ograniczaj\u0105 programy u\u017cytkownik\u00f3w oraz serwery systemowe do minimalnego zestawu uprawnie\u0144, kt\u00f3re s\u0105 im potrzebne do wykonania swojej pracy. Dzi\u0119ki takiemu ograniczeniu zdolno\u015b\u0107 tych program\u00f3w u\u017cytkownik\u00f3w i demon\u00f3w systemowych do wyrz\u0105dzania szk\u00f3d w przypadku kompromitacji (na przyk\u0142ad wskutek przepe\u0142nienia bufora lub niew\u0142a\u015bciwej konfiguracji) zmniejsza si\u0119 lub jest wykluczona. Ten mechanizm ogranicze\u0144 dzia\u0142a niezale\u017cnie od tradycyjnych mechanizm\u00f3w kontroli dost\u0119pu w Linuksie. Nie ma poj\u0119cia superu\u017cytkownika \u201eroot\u201d i nie dzieli publicznych wad tradycyjnych mechanizm\u00f3w ochrony Linuksa (na przyk\u0142ad zale\u017cno\u015bci od plik\u00f3w binarnych setuid\/setgid).<br \/>\nBezpiecze\u0144stwo niemodyfikowanego systemu Linux zale\u017cy od poprawno\u015bci j\u0105dra, wszystkich aplikacji z podwy\u017cszonymi uprawnieniami i ka\u017cdej z ich konfiguracji. Problemy w kt\u00f3rejkolwiek z tych dziedzin mog\u0105 prowadzi\u0107 do kompromitacji ca\u0142ego systemu. Z kolei bezpiecze\u0144stwo zmodyfikowanego systemu opartego na j\u0105drze Linux o poprawionej bezpiecze\u0144stwie zale\u017cy przede wszystkim od poprawno\u015bci j\u0105dra oraz konfiguracji jego polityki bezpiecze\u0144stwa. Chocia\u017c problemy z poprawno\u015bci\u0105 lub konfiguracj\u0105 aplikacji mog\u0105 pozwoli\u0107 na ograniczon\u0105 kompromitacj\u0119 pojedynczych program\u00f3w u\u017cytkowych i demon\u00f3w systemowych, nie stanowi\u0105 one zagro\u017cenia dla bezpiecze\u0144stwa innych program\u00f3w u\u017cytkowych i demon\u00f3w systemowych lub dla bezpiecze\u0144stwa systemu jako ca\u0142o\u015bci.<\/li>\n<li>Do czego to s\u0142u\u017cy?<br \/>\nNowe funkcje Linux z poprawionym bezpiecze\u0144stwem maj\u0105 na celu zapewnienie separacji informacji w oparciu o wymagania dotycz\u0105ce poufno\u015bci i integralno\u015bci. Zosta\u0142y zaprojektowane, aby zapobiega\u0107 procesom odczytu danych i program\u00f3w, fa\u0142szowaniu danych i program\u00f3w, omijaniu mechanizm\u00f3w zabezpiecze\u0144 aplikacji, uruchamianiu niebezpiecznych program\u00f3w lub zak\u0142\u00f3caniu innych proces\u00f3w w naruszeniu polityki bezpiecze\u0144stwa systemu. Pomagaj\u0105 r\u00f3wnie\u017c ograniczy\u0107 potencjalne szkody, jakie mog\u0105 wyrz\u0105dzi\u0107 z\u0142o\u015bliwe lub niepoprawne programy. Powinny by\u0107 r\u00f3wnie\u017c przydatne do umo\u017cliwienia korzystania z jednego systemu u\u017cytkownikom o r\u00f3\u017cnych uprawnieniach bezpiecze\u0144stwa, aby uzyska\u0107 dost\u0119p do r\u00f3\u017cnych rodzaj\u00f3w informacji z r\u00f3\u017cnymi wymaganiami bezpiecze\u0144stwa bez uszczerbku dla tych wymaga\u0144.<\/li>\n<li>Jak mog\u0119 otrzyma\u0107 kopi\u0119?<br \/>\nWiele dystrybucji Linux zawiera wsparcie SELinux, kt\u00f3re jest ju\u017c wbudowane jako funkcja domy\u015blna lub jako dodatkowy pakiet. Podstawowy kod u\u017cytkownika SELinux jest dost\u0119pny pod adresem <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SELinuxProject\">GitHub<\/a><\/noindex>. U\u017cytkownicy ko\u0144cowi zazwyczaj musz\u0105 korzysta\u0107 z pakiet\u00f3w dostarczanych przez ich dystrybucj\u0119.<\/li>\n<li>Co zawiera tw\u00f3j wydanie?<br \/>\nWydanie NSA SELinux zawiera podstawowy kod u\u017cytkownika SELinux. Wsparcie dla SELinux jest ju\u017c zawarte w podstawowym j\u0105drze Linux 2.6, dost\u0119pnym na kernel.org. G\u0142\u00f3wny kod u\u017cytkownika SELinux sk\u0142ada si\u0119 z biblioteki do manipulacji binarn\u0105 polityk\u0105 (libsepol), kompilatora polityki (checkpolicy), biblioteki dla aplikacji zapewniaj\u0105cych bezpiecze\u0144stwo (libselinux), biblioteki dla narz\u0119dzi zarz\u0105dzania polityk\u0105 (libsemanage) oraz kilku powi\u0105zanych narz\u0119dzi zwi\u0105zanych z politykami (policycoreutils).<br \/>\nOpr\u00f3cz j\u0105dra z wsparciem dla SELinux i podstawowego kodu u\u017cytkownika, potrzebujesz polityki oraz niekt\u00f3rych pakiet\u00f3w u\u017cytkownika dostosowanych do SELinux, aby m\u00f3c korzysta\u0107 z SELinux. Polityk\u0119 mo\u017cna uzyska\u0107 z <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/TresysTechnology\/refpolicy\/wiki\">projektu referencyjnego polityki SELinux<\/a><\/noindex>. <\/li>\n<li>Czy mog\u0119 zainstalowa\u0107 Linux z zaawansowanym bezpiecze\u0144stwem na istniej\u0105cym systemie Linux?<br \/>\nTak, mo\u017cesz zainstalowa\u0107 jedynie modyfikacje SELinux na istniej\u0105cym systemie Linux lub zainstalowa\u0107 dystrybucj\u0119 Linux, kt\u00f3ra ju\u017c zawiera wsparcie dla SELinux. SELinux sk\u0142ada si\u0119 z j\u0105dra Linux z wsparciem dla SELinux, podstawowego zestawu bibliotek i narz\u0119dzi, niekt\u00f3rych zmodyfikowanych pakiet\u00f3w u\u017cytkownika oraz konfiguracji polityki. Aby zainstalowa\u0107 go w istniej\u0105cym systemie Linux, w kt\u00f3rym brak wsparcia dla SELinux, musisz by\u0107 w stanie skompilowa\u0107 oprogramowanie oraz mie\u0107 inne niezb\u0119dne pakiety systemowe. Je\u015bli twoja dystrybucja Linux ju\u017c zawiera wsparcie dla SELinux, nie musisz kompilowa\u0107 ani instalowa\u0107 wydania NSA SELinux.<\/li>\n<li>Jak bardzo Linux z poprawionym bezpiecze\u0144stwem jest zgodny z niemodyfikowanym Linux?<br \/>\nLinux z poprawionym bezpiecze\u0144stwem zapewnia binarn\u0105 zgodno\u015b\u0107 z istniej\u0105cymi aplikacjami Linux i istniej\u0105cymi modu\u0142ami j\u0105dra Linux, ale niekt\u00f3re modu\u0142y j\u0105dra mog\u0105 wymaga\u0107 modyfikacji, aby poprawnie wsp\u00f3\u0142dzia\u0142a\u0107 z SELinux. Te dwie kategorie zgodno\u015bci s\u0105 om\u00f3wione poni\u017cej:<\/p>\n<ul>\n<li>Zgodno\u015b\u0107 aplikacji<br \/>\nSELinux zapewnia binarn\u0105 zgodno\u015b\u0107 z istniej\u0105cymi aplikacjami. Rozszerzyli\u015bmy struktury danych j\u0105dra, wprowadzaj\u0105c nowe atrybuty zabezpiecze\u0144, oraz dodali\u015bmy nowe wywo\u0142ania API dla aplikacji zapewniaj\u0105cych bezpiecze\u0144stwo. Nie zmienili\u015bmy jednak \u017cadnych struktur danych widocznych dla aplikacji i nie zmienili\u015bmy interfejsu \u017cadnych istniej\u0105cych systemowych wywo\u0142a\u0144, dlatego istniej\u0105ce aplikacje mog\u0105 dzia\u0142a\u0107 bez zmian, je\u015bli polityka bezpiecze\u0144stwa na to zezwala.<\/li>\n<li>Zgodno\u015b\u0107 modu\u0142\u00f3w j\u0105dra<br \/>\nPocz\u0105tkowo SELinux zapewnia\u0142 pierwotn\u0105 zgodno\u015b\u0107 tylko dla istniej\u0105cych modu\u0142\u00f3w j\u0105dra; konieczne by\u0142o ponowne kompilowanie tych modu\u0142\u00f3w wed\u0142ug zmienionych nag\u0142\u00f3wk\u00f3w j\u0105dra, aby uwzgl\u0119dni\u0107 nowe pola zabezpiecze\u0144 dodane do struktur danych j\u0105dra. Poniewa\u017c LSM i SELinux s\u0105 teraz zintegrowane z rdzeniem systemu Linux 2.6, SELinux zapewnia teraz binarn\u0105 zgodno\u015b\u0107 z istniej\u0105cymi modu\u0142ami j\u0105dra. Jednak niekt\u00f3re modu\u0142y j\u0105dra mog\u0105 \u017ale wsp\u00f3\u0142dzia\u0142a\u0107 z SELinux bez zmian. Na przyk\u0142ad, je\u015bli modu\u0142 j\u0105dra bezpo\u015brednio przydziela i ustawia obiekt j\u0105dra bez korzystania z normalnych funkcji inicjalizacji, mo\u017ce brakowa\u0107 odpowiednich informacji o bezpiecze\u0144stwie dla obiektu j\u0105dra. Niekt\u00f3re modu\u0142y j\u0105dra mog\u0105 r\u00f3wnie\u017c nie mie\u0107 odpowiedniego nadzoru nad ich operacjami; wszelkie istniej\u0105ce wywo\u0142ania funkcji j\u0105dra lub funkcji uprawnie\u0144 r\u00f3wnie\u017c b\u0119d\u0105 wywo\u0142ywa\u0107 kontrole uprawnie\u0144 SELinux, ale dla zapewnienia zgodno\u015bci z politykami MAC mog\u0105 by\u0107 wymagane bardziej szczeg\u00f3\u0142owe lub dodatkowe mechanizmy kontrolne.<br \/>\nLinux z ulepszonym bezpiecze\u0144stwem nie powinien powodowa\u0107 problem\u00f3w w interakcji z standardowymi systemami Linux, pod warunkiem \u017ce wszystkie niezb\u0119dne operacje s\u0105 dozwolone przez konfiguracj\u0119 polityki bezpiecze\u0144stwa.<\/li>\n<\/ul>\n<\/li>\n<li>Jakie s\u0105 cele przyk\u0142adu konfiguracji polityki bezpiecze\u0144stwa?<br \/>\nNa wysokim poziomie celem jest wykazanie elastyczno\u015bci i bezpiecze\u0144stwa wymuszonych \u015brodk\u00f3w kontroli dost\u0119pu oraz dostarczenie prostej dzia\u0142aj\u0105cej systemu z minimalnymi zmianami w aplikacjach. Na ni\u017cszym poziomie polityka ma szereg cel\u00f3w opisanych w dokumentacji polityki. Cele te obejmuj\u0105 zarz\u0105dzanie nieskr\u0119powanym dost\u0119pem do danych, ochron\u0119 integralno\u015bci rdzenia, oprogramowania systemowego, informacji o konfiguracji systemu oraz dziennik\u00f3w systemowych, ograniczenie potencjalnych szk\u00f3d, jakie mog\u0105 by\u0107 spowodowane wykorzystaniem luk w procesie wymagaj\u0105cym uprawnie\u0144, ochron\u0119 uprzywilejowanych proces\u00f3w przed wykonaniem z\u0142o\u015bliwego kodu, ochron\u0119 roli administratora i domeny przed dost\u0119pem bez uwierzytelnienia u\u017cytkownika, zapobieganie ingerencji zwyk\u0142ych proces\u00f3w u\u017cytkownik\u00f3w w procesy systemowe lub procesy administratora, a tak\u017ce ochron\u0119 u\u017cytkownik\u00f3w i administrator\u00f3w przed wykorzystaniem luk w ich przegl\u0105darkach przez z\u0142o\u015bliwy kod mobilny.<\/li>\n<li>Dlaczego Linux zosta\u0142 wybrany jako podstawowa platforma?<br \/>\nLinux zosta\u0142 wybrany jako platforma dla pocz\u0105tkowej referencyjnej realizacji tej pracy z powodu swojego rosn\u0105cego sukcesu i otwartego \u015brodowiska programistycznego. Linux oferuje doskona\u0142\u0105 okazj\u0119, aby wykaza\u0107, \u017ce ta funkcjonalno\u015b\u0107 mo\u017ce by\u0107 skuteczna w g\u0142\u00f3wnym systemie operacyjnym i jednocze\u015bnie przyczynia\u0107 si\u0119 do bezpiecze\u0144stwa szeroko stosowanego systemu. Platforma Linux zapewnia r\u00f3wnie\u017c doskona\u0142\u0105 mo\u017cliwo\u015b\u0107, aby ta praca uzyska\u0142a jak najszerszy przegl\u0105d i by\u0107 mo\u017ce b\u0119dzie podstaw\u0105 do dodatkowych bada\u0144 nad bezpiecze\u0144stwem przez innych entuzjast\u00f3w.<\/li>\n<li>Dlaczego wykonali\u015bcie t\u0119 prac\u0119?<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/ia-research\/\">Krajowe Laboratorium Badawcze ds. Bezpiecze\u0144stwa Informacji <\/a><\/noindex>Agencja Bezpiecze\u0144stwa Narodowego odpowiada za badania i opracowywanie zaawansowanych technologii niezb\u0119dnych do tego, aby NSA mog\u0142a dostarcza\u0107 rozwi\u0105zania, produkty i us\u0142ugi zapewniaj\u0105ce bezpiecze\u0144stwo informacji dla infrastruktury informacyjnej krytycznej dla interes\u00f3w bezpiecze\u0144stwa narodowego USA.<br \/>\nTworzenie funkcjonuj\u0105cego, bezpiecznego systemu operacyjnego pozostaje kluczowym zagadnieniem badawczym. Naszym celem jest stworzenie efektywnej architektury, kt\u00f3ra zapewnia niezb\u0119dne wsparcie dla bezpiecze\u0144stwa, uruchamiaj\u0105c programy w spos\u00f3b w du\u017cym stopniu transparentny dla u\u017cytkownika i atrakcyjny dla dostawc\u00f3w. Uwa\u017camy, \u017ce istotnym krokiem w osi\u0105gni\u0119ciu tego celu jest pokazanie, jak mechanizmy kontroli dost\u0119pu mog\u0105 by\u0107 skutecznie zintegrowane z podstawowym systemem operacyjnym.<\/li>\n<li>Jak to si\u0119 ma do wcze\u015bniejszych bada\u0144 nad systemami operacyjnymi NSA?<br \/>\nBadacze z Narodowego Laboratorium ds. Bezpiecze\u0144stwa Informacji NSA oraz Secure Computing Corporation (SCC) opracowali pot\u0119\u017cn\u0105 i elastyczn\u0105 architektur\u0119 wymuszonego dost\u0119pu opart\u0105 na Type Enforcement, mechanizmie po raz pierwszy stworzonym dla systemu LOCK. NSA i SCC opracowa\u0142y dwa prototypy architektury opartej na Mach: DTMach i DTOS (<noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/dtos\/\">http:\/\/www.cs.utah.edu\/flux\/dtos\/<\/a><\/noindex>). NSA i SCC wsp\u00f3\u0142pracowa\u0142y nast\u0119pnie z grup\u0105 badawcz\u0105 Flux z Uniwersytetu Utah, aby przenie\u015b\u0107 architektur\u0119 do badawczego systemu operacyjnego Fluke. Podczas tej migracji architektura zosta\u0142a udoskonalona, aby lepiej wspiera\u0107 dynamiczne polityki bezpiecze\u0144stwa. Ta udoskonalona architektura zosta\u0142a nazwana Flask (<noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/flask\/\">http:\/\/www.cs.utah.edu\/flux\/flask\/<\/a><\/noindex>). Teraz NSA zintegrowa\u0142o architektur\u0119 Flask z systemem operacyjnym Linux, aby przekaza\u0107 t\u0119 technologi\u0119 szerszej spo\u0142eczno\u015bci programist\u00f3w i u\u017cytkownik\u00f3w.<\/li>\n<li>Czy Linux z poprawionym bezpiecze\u0144stwem jest niezawodnym systemem operacyjnym?<br \/>\nFraza \u201eZaufany system operacyjny\u201d zazwyczaj odnosi si\u0119 do systemu operacyjnego, kt\u00f3ry zapewnia odpowiednie wsparcie dla wielowarstwowej ochrony i weryfikacji poprawno\u015bci, aby spe\u0142ni\u0107 okre\u015blony zestaw wymog\u00f3w rz\u0105dowych. Linux z podwy\u017cszon\u0105 bezpiecze\u0144stwem zawiera u\u017cyteczne pomys\u0142y z tych system\u00f3w, ale koncentruje si\u0119 na wymuszeniu kontroli dost\u0119pu. Pierwotnym celem rozwoju Linuxa z podwy\u017cszonym bezpiecze\u0144stwem by\u0142o stworzenie u\u017cytecznej funkcjonalno\u015bci, kt\u00f3ra zapewnia zauwa\u017calne korzy\u015bci w zakresie ochrony w szerokim zakresie rzeczywistych \u015brodowisk w celu demonstrowania tej technologii. SELinux sam w sobie nie jest zaufanym systemem operacyjnym, ale zapewnia kluczow\u0105 funkcj\u0119 ochrony \u2014 wymuszaj\u0105c\u0105 kontrol\u0119 dost\u0119pu \u2014 niezb\u0119dn\u0105 dla zaufanego systemu operacyjnego. SELinux zosta\u0142 zintegrowany w dystrybucjach Linuxa, kt\u00f3re zosta\u0142y ocenione zgodnie z Profilami Ochrony Zabezpiecze\u0144 Etykietowanych. Informacje o certyfikowanych i weryfikowanych produktach mo\u017cna znale\u017a\u0107 pod adresem <noindex><a rel=\"nofollow\" href=\"http:\/\/niap-ccevs.org\/\">http:\/\/niap-ccevs.org\/<\/a><\/noindex>.<\/li>\n<li>Czy jest naprawd\u0119 chronione?<br \/>\nPoj\u0119cie zabezpieczonego systemu obejmuje wiele atrybut\u00f3w (np. bezpiecze\u0144stwo fizyczne, bezpiecze\u0144stwo personelu itd.), a Linux z podwy\u017cszonym bezpiecze\u0144stwem odnosi si\u0119 tylko do bardzo w\u0105skiego zakresu tych atrybut\u00f3w (czyli do element\u00f3w kontroli wymuszonego dost\u0119pu w systemie operacyjnym). Innymi s\u0142owy, \u201ezabezpieczony system\u201d oznacza wystarczaj\u0105ce zabezpieczenie, aby chroni\u0107 pewne informacje w rzeczywistym \u015bwiecie przed rzeczywistym przeciwnikiem, przed kt\u00f3rym ostrzega w\u0142a\u015bciciel i\/lub u\u017cytkownik informacji. Linux z podwy\u017cszonym bezpiecze\u0144stwem ma na celu wykazanie obowi\u0105zkowych element\u00f3w kontroli w nowoczesnym systemie operacyjnym, takim jak Linux, i dlatego sam w sobie raczej nie spe\u0142ni \u017cadnej interesuj\u0105cej definicji zabezpieczonego systemu. Wierzymy, \u017ce technologia ukazana w Linuxie z podwy\u017cszonym bezpiecze\u0144stwem b\u0119dzie u\u017cyteczna dla os\u00f3b tworz\u0105cych zabezpieczone systemy.<\/li>\n<li>Co zrobi\u0142e\u015b, aby zwi\u0119kszy\u0107 zapewnienie?<br \/>\nCelem tego projektu by\u0142o dodanie element\u00f3w steruj\u0105cych wymuszonym dost\u0119pem przy minimalnych zmianach w Linux. Ostatni cel znacz\u0105co ogranicza to, co mo\u017cna zrobi\u0107 w celu zwi\u0119kszenia gwarancji, dlatego nie przeprowadzono \u017cadnej pracy nad zwi\u0119kszeniem gwarancji Linux. Z drugiej strony, ulepszenia opieraj\u0105 si\u0119 na wcze\u015bniejszej pracy nad opracowaniem architektury bezpiecze\u0144stwa o wysokiej niezawodno\u015bci, a wi\u0119kszo\u015b\u0107 tych zasad projektowania zosta\u0142a przeniesiona do Linuxa z poprawionym bezpiecze\u0144stwem.<\/li>\n<li>Czy CCEVS oceni Linux z poprawionym bezpiecze\u0144stwem?<br \/>\nSam Linux z poprawionym bezpiecze\u0144stwem nie jest przeznaczony do rozwi\u0105zywania pe\u0142nego zestawu problem\u00f3w bezpiecze\u0144stwa, przedstawionych w profilu ochrony. Mimo \u017ce by\u0142oby mo\u017cliwe ocenienie tylko jego bie\u017c\u0105cej funkcjonalno\u015bci, uwa\u017camy, \u017ce taka ocena b\u0119dzie mia\u0142a ograniczon\u0105 warto\u015b\u0107. Niemniej jednak pracowali\u015bmy z innymi, aby uwzgl\u0119dni\u0107 t\u0119 technologi\u0119 w dystrybucjach Linuxa, kt\u00f3re zosta\u0142y ocenione, oraz dystrybucjach, kt\u00f3re s\u0105 w trakcie oceny. Informacje o weryfikowanych i sprawdzanych produktach mo\u017cna znale\u017a\u0107 pod adresem <noindex><a rel=\"nofollow\" href=\"http:\/\/niap-ccevs.org\/\">http:\/\/niap-ccevs.org\/<\/a><\/noindex>.<\/li>\n<li>Czy pr\u00f3bowali\u015bcie naprawi\u0107 jakie\u015b luki w zabezpieczeniach?<br \/>\nNie, nie szukali\u015bmy ani nie znale\u017ali\u015bmy \u017cadnych luk w zabezpieczeniach podczas naszej pracy. Wprowadzili\u015bmy tylko minimalne zmiany, aby doda\u0107 nasze nowe mechanizmy.<\/li>\n<li>Czy ten system jest zatwierdzony do u\u017cytku rz\u0105dowego?<br \/>\nLinux z poprawionym bezpiecze\u0144stwem nie ma specjalnego ani dodatkowego zatwierdzenia do u\u017cytku rz\u0105dowego w stosunku do jakiejkolwiek innej wersji Linuxa.<\/li>\n<li>Czym to si\u0119 r\u00f3\u017cni od innych inicjatyw?<br \/>\nLinux z poprawionym bezpiecze\u0144stwem ma wyra\u017anie zdefiniowan\u0105 architektur\u0119 dla elastycznej kontroli dost\u0119pu, kt\u00f3ra by\u0142a eksperymentalnie sprawdzana za pomoc\u0105 kilku prototypowych system\u00f3w (DTMach, DTOS, Flask). Szczeg\u00f3\u0142owe badania zosta\u0142y przeprowadzone w celu oceny zdolno\u015bci architektury do wspierania szerokiego zakresu polityk bezpiecze\u0144stwa i s\u0105 dost\u0119pne w <noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/dtos\/\">http:\/\/www.cs.utah.edu\/flux\/dtos\/<\/a><\/noindex> i <noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/flask\/\">http:\/\/www.cs.utah.edu\/flux\/flask\/<\/a><\/noindex>.<br \/>\nArchitektura zapewnia szczeg\u00f3\u0142owe zarz\u0105dzanie wieloma abstrakcjami j\u0105dra i us\u0142ugami, kt\u00f3re nie s\u0105 kontrolowane przez inne systemy. Niekt\u00f3re z wyr\u00f3\u017cniaj\u0105cych cech systemu Linux z rozszerzonym bezpiecze\u0144stwem to:<\/p>\n<ul>\n<li>Czyste oddzielenie polityki od praw zastosowania<\/li>\n<li>Wyra\u017anie okre\u015blone interfejsy polityk<\/li>\n<li>Niezale\u017cno\u015b\u0107 od konkretnych polityk i j\u0119zyk\u00f3w polityk<\/li>\n<li>Niezale\u017cno\u015b\u0107 od konkretnych format\u00f3w i tre\u015bci znacznik\u00f3w bezpiecze\u0144stwa<\/li>\n<li>Oddzielne znaczniki i elementy steruj\u0105ce dla obiekt\u00f3w i us\u0142ug j\u0105dra<\/li>\n<li>Buforowanie decyzji o dost\u0119pie dla efektywno\u015bci<\/li>\n<li>Wsparcie dla zmian polityki<\/li>\n<li>Kontrola nad inicjacj\u0105 procesu oraz dziedziczeniem i wykonywaniem programu<\/li>\n<li>Zarz\u0105dzanie systemami plik\u00f3w, katalogami, plikami i opisami otwartych plik\u00f3w<\/li>\n<li>Zarz\u0105dzanie gniazdami, komunikatami i interfejsami sieciowymi<\/li>\n<li>Kontrola nad wykorzystaniem 'Mo\u017cliwo\u015bci'<\/li>\n<\/ul>\n<\/li>\n<li>Jakie s\u0105 ograniczenia licencyjne dla tego systemu?<br \/>\nCa\u0142y kod \u017ar\u00f3d\u0142owy dost\u0119pny na stronie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\">https:\/\/www.nsa.gov<\/a><\/noindex>, jest udost\u0119pniany na tych samych warunkach, co oryginalne kody \u017ar\u00f3d\u0142owe. Na przyk\u0142ad, poprawki dla j\u0105dra Linux i poprawki dla wielu istniej\u0105cych narz\u0119dzi dost\u0119pnych tutaj, s\u0105 wydawane na zasadach <noindex><a rel=\"nofollow\" href=\"http:\/\/www.gnu.org\/licenses\/gpl.html\">GNU General Public License (GPL)<\/a><\/noindex>.<\/li>\n<li>Czy istnieje kontrola eksportu?<br \/>\nDla systemu Linux z zaawansowanym bezpiecze\u0144stwem nie ma dodatkowych element\u00f3w kontroli eksportu w por\u00f3wnaniu do jakiejkolwiek innej wersji Linux.<\/li>\n<li>Czy NSA planuje u\u017cywa\u0107 go w kraju?<br \/>\nZ oczywistych powod\u00f3w NSA nie komentuje operacyjnego u\u017cycia.<\/li>\n<li>Czy O\u015bwiadczenie o gwarancjach z dnia 26 lipca 2002 roku Secure Computing Corporation zmienia stanowisko NSA w sprawie tego, \u017ce SELinux zosta\u0142 udost\u0119pniony na zasadach GNU General Public License?<br \/>\nStanowisko NSA si\u0119 nie zmieni\u0142o. NSA nadal uwa\u017ca, \u017ce przepisy i warunki Standardowej Og\u00f3lnodost\u0119pnej Licencji GNU reguluj\u0105 wykorzystanie, kopiowanie, dystrybucj\u0119 i modyfikacj\u0119 SELinux. Zob. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/news-features\/press-room\/press-releases\/2001\/se-linux.shtml\">Komunikat prasowy NSA z dnia 2 stycznia 2001 r.<\/a><\/noindex>.<\/li>\n<li>Czy NSA wspiera oprogramowanie z otwartym kodem \u017ar\u00f3d\u0142owym?<br \/>\nInicjatywy NSA dotycz\u0105ce zwi\u0119kszenia bezpiecze\u0144stwa oprogramowania obejmuj\u0105 zar\u00f3wno oprogramowanie w\u0142asno\u015bciowe, jak i open source, a my skutecznie wykorzystali\u015bmy zar\u00f3wno modele w\u0142asno\u015bciowe, jak i open source w naszej dzia\u0142alno\u015bci badawczej. Prace NSA nad zwi\u0119kszeniem bezpiecze\u0144stwa oprogramowania s\u0105 motywowane jedn\u0105 prost\u0105 przes\u0142ank\u0105: maksymalne wykorzystanie naszych zasob\u00f3w, aby zapewni\u0107 klientom NSA najlepsze mo\u017cliwe opcje bezpiecze\u0144stwa w najbardziej powszechnie u\u017cywanych produktach. Celem programu badawczego NSA jest rozwijanie osi\u0105gni\u0119\u0107 technologicznych, kt\u00f3rymi mo\u017cna si\u0119 podzieli\u0107 ze spo\u0142eczno\u015bci\u0105 programist\u00f3w za pomoc\u0105 r\u00f3\u017cnych mechanizm\u00f3w transferu. NSA nie wspiera ani nie promuje \u017cadnego konkretnego produktu oprogramowania ani modelu biznesowego. Raczej NSA przyczynia si\u0119 do zwi\u0119kszenia bezpiecze\u0144stwa.<\/li>\n<li>Czy NSA wspiera Linux?<br \/>\nJak ju\u017c wspomniano, NSA nie wspiera ani nie promuje \u017cadnego konkretnego produktu oprogramowania ani platformy; NSA jedynie przyczynia si\u0119 do zwi\u0119kszenia bezpiecze\u0144stwa. Architektura Flask, pokazana w referencyjnej implementacji SELinux, zosta\u0142a przeniesiona na kilka innych system\u00f3w operacyjnych, w tym Solaris, FreeBSD i Darwin, przeniesiona na hipernadzorc\u0119 Xen i zastosowana do takich aplikacji jak X Window System, GConf, D-BUS i PostgreSQL. Koncepcje architektury Flask maj\u0105 szerokie zastosowanie w r\u00f3\u017cnych systemach i \u015brodowiskach.<\/li>\n<\/ol>\n<p><\/p>\n<h2 id=\"sotrudnichestvo\">Wsp\u00f3\u0142praca<\/h2>\n<p><\/p>\n<ol>\n<li>Jak planujemy wsp\u00f3\u0142pracowa\u0107 ze spo\u0142eczno\u015bci\u0105 Linux?<br \/>\nMamy <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/\">zestaw stron internetowych na NSA.gov<\/a><\/noindex>, kt\u00f3re b\u0119d\u0105 naszym g\u0142\u00f3wnym sposobem publikowania informacji o Linuxie z poprawionym bezpiecze\u0144stwem. Je\u015bli jeste\u015b zainteresowany Linuxem z poprawionym bezpiecze\u0144stwem, zalecamy do\u0142\u0105czenie do listy dyskusyjnej dla deweloper\u00f3w, zapoznanie si\u0119 z kodem \u017ar\u00f3d\u0142owym i przekazanie swojej opinii (lub kodu). Aby do\u0142\u0105czy\u0107 do listy dyskusyjnej dla deweloper\u00f3w, zob. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/mailing-list.shtml\">Strona listy dyskusyjnej dla deweloper\u00f3w SELinux<\/a><\/noindex>. <\/li>\n<li>Kto mo\u017ce pom\u00f3c?<br \/>\nSELinux jest teraz wspierany i rozwijany przez spo\u0142eczno\u015b\u0107 programist\u00f3w oprogramowania dla Linuxa o otwartym kodzie \u017ar\u00f3d\u0142owym.<\/li>\n<li>Czy NSA finansuje jak\u0105kolwiek dalsz\u0105 prac\u0119?<br \/>\nObecnie NSA nie rozwa\u017ca propozycji dotycz\u0105cych dalszej pracy.<\/li>\n<li>Jaki typ wsparcia jest dost\u0119pny?<br \/>\nZamierzamy rozwi\u0105zywa\u0107 kwestie poprzez list\u0119 mailingow\u0105 selinux@tycho.nsa.gov, ale nie b\u0119dziemy w stanie odpowiedzie\u0107 na wszystkie pytania zwi\u0105zane z konkretn\u0105 stron\u0105.<\/li>\n<li>Kto pom\u00f3g\u0142? Co zrobili?<br \/>\nPrototyp systemu Linux z ulepszonym bezpiecze\u0144stwem zosta\u0142 opracowany przez NSA we wsp\u00f3\u0142pracy z partnerami badawczymi z NAI Labs, Secure Computing Corporation (SCC) oraz MITER Corporation. Po pocz\u0105tkowym publicznym wydaniu pojawi\u0142o si\u0119 wiele innych materia\u0142\u00f3w. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/contributors.shtml\">Zobacz list\u0119 uczestnik\u00f3w<\/a><\/noindex>.<\/li>\n<li>Jak mog\u0119 dowiedzie\u0107 si\u0119 wi\u0119cej?<br \/>\nZalecamy odwiedzenie naszych stron internetowych, przeczytanie dokumentacji oraz wcze\u015bniejszych prac badawczych, a tak\u017ce do\u0142\u0105czenie do naszej listy mailingowej selinux@vger.kernel.org<\/li>\n<\/ol>\n<p><\/p>\n<p>Czy uwa\u017casz, \u017ce t\u0142umaczenie jest przydatne? Napisz komentarz!<\/p>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/otus\/blog\/459598\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &#171;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&#187; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux. \u041d\u0430\u043c \u043a\u0430\u0436\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u0434\u0430\u043d\u043d\u044b\u0439 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u043e\u043b\u0435\u0437\u0435\u043d \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u0430\u043c, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0434\u0435\u043b\u0438\u043c\u0441\u044f \u0438\u043c \u0441 \u0432\u0430\u043c\u0438. \u041c\u044b \u043f\u043e\u043f\u044b\u0442\u0430\u043b\u0438\u0441\u044c \u043e\u0442\u0432\u0435\u0442\u0438\u0442\u044c \u043d\u0430 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0447\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0435 SELinux. \u0412 \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0440\u0430\u0437\u0434\u0435\u043b\u0435\u043d\u044b \u043d\u0430 \u0434\u0432\u0435 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u0438. \u0412\u0441\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27020,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36129","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043f\u043e SELinux (FAQ) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:09:46+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:09:46+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Najcz\u0119\u015bciej zadawane pytania dotycz\u0105ce SELinux (FAQ) | ProHoster","description":"Cze\u015b\u0107 wszystkim! Specjalnie dla student\u00f3w kursu \"Bezpiecze\u0144stwo Linux\" przygotowali\u015bmy t\u0142umaczenie oficjalnego FAQ projektu SELinux.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043f\u043e SELinux (FAQ) | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:09:46+00:00","article:modified_time":"2019-10-31T19:09:46+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36129","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 02:08:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:50:23","updated":"2026-01-22 02:08:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/36129","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=36129"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/36129\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/27020"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=36129"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=36129"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=36129"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}