{"id":36129,"date":"2019-10-31T22:09:46","date_gmt":"2019-10-31T19:09:46","guid":{"rendered":"https:\/\/prohoster.info\/blog\/chasto-zadavaemye-voprosy-po-selinux-faq\/"},"modified":"2019-10-31T22:09:46","modified_gmt":"2019-10-31T19:09:46","slug":"chasto-zadavaemye-voprosy-po-selinux-faq","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","title":{"rendered":"\u00centreb\u0103ri frecvente despre SELinux (FAQ)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Salut tuturor! Special pentru studen\u021bii cursului <noindex><a rel=\"nofollow\" href=\"https:\/\/otus.pw\/k52L\/\">\u201eSecuritate Linux\u201d<\/a><\/noindex> am preg\u0103tit o traducere a FAQ-ului oficial al proiectului SELinux. Ni se pare c\u0103 aceast\u0103 traducere ar putea fi util\u0103 nu doar studen\u021bilor, a\u0219a c\u0103 o \u00eemp\u0103rt\u0103\u0219im cu voi.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"\u00centreb\u0103ri frecvente despre SELinux (FAQ)\" src=\"\/wp-content\/uploads\/2019\/07\/7f244c6dca8425c20136a6774b14c752.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Am \u00eencercat s\u0103 r\u0103spundem la c\u00e2teva dintre cele mai frecvente \u00eentreb\u0103ri despre proiectul SELinux. \u00cen prezent, \u00eentreb\u0103rile sunt \u00eemp\u0103r\u021bite \u00een dou\u0103 categorii principale. Toate \u00eentreb\u0103rile \u0219i r\u0103spunsurile sunt listate <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/What-We-Do\/Research\/SELinux\/FAQs\/\">pe pagina FAQ<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2 id=\"obzor\">Prezentare general\u0103<\/h2>\n<p><\/p>\n<h3 id=\"obzor-1\">Prezentare general\u0103<\/h3>\n<p><\/p>\n<ol>\n<li>Ce este Linux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103?<br \/>\nLinux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103 (SELinux - Security-enhanced Linux) este o implementare standard a arhitecturii de securitate Flask pentru controlul de acces obligatoriu flexibil. A fost creat pentru a demonstra utilitatea mecanismelor flexibile de gestionare a accesului obligatoriu \u0219i modul \u00een care aceste mecanisme pot fi ad\u0103ugate \u00eentr-un sistem de operare. Arhitectura Flask a fost ulterior integrat\u0103 \u00een Linux \u0219i portat\u0103 pe mai multe alte sisteme, inclusiv sistemul de operare Solaris, FreeBSD \u0219i nucleul Darwin, gener\u00e2nd o gam\u0103 larg\u0103 de lucr\u0103ri asociate. Arhitectura Flask ofer\u0103 suport general pentru aplicarea diverselor tipuri de politici de control al accesului obligatoriu, inclusiv cele bazate pe conceptele de Type Enforcement, Controlul accesului bazat pe roluri \u0219i Securitate multi-nivel.<\/li>\n<li>Ce ofer\u0103 Linux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103, ceea ce standard Linux nu poate oferi?<br \/>\nNucleul Linux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103 stabile\u0219te politici de control al accesului obligatoriu, care limiteaz\u0103 programele utilizatorilor \u0219i serverele de sistem la un set minim de privilegii necesare pentru a-\u0219i desf\u0103\u0219ura activitatea. Prin aceast\u0103 limitare, capacitatea acestor programe utilizator \u0219i demoni de sistem de a provoca daune \u00een cazul unei compromiteri (de exemplu, din cauza unui overflow de buffer sau a unei configur\u0103ri incorecte) este redus\u0103 sau complet eliminat\u0103. Acest mecanism de limitare func\u021bioneaz\u0103 independent de mecanismele tradi\u021bionale de control al accesului Linux. Nu are no\u021biunea de superutilizator \u201eroot\u201d \u0219i nu \u00eemp\u0103rt\u0103\u0219e\u0219te dezavantajele binecunoscute ale mecanismelor de protec\u021bie tradi\u021bionale Linux (de exemplu, dependen\u021ba de fi\u0219ierele binare setuid\/setgid).<br \/>\nSecuritatea unui sistem Linux nemodificat depinde de corectitudinea kernel-ului, a tuturor aplica\u021biilor privilegiate \u0219i a fiec\u0103rei configura\u021bii a acestora. O problem\u0103 \u00een oricare dintre aceste domenii poate duce la compromiterea \u00eentregului sistem. Pe de alt\u0103 parte, securitatea unui sistem modificat, bazat pe un kernel Linux cu un nivel de securitate \u00eembun\u0103t\u0103\u021bit, depinde, \u00een primul r\u00e2nd, de corectitudinea kernel-ului \u0219i de configura\u021bia politicii sale de securitate. De\u0219i problemele de corectitudine sau configura\u021bie ale aplica\u021biilor pot permite o compromitere limitat\u0103 a anumitor programe utilizator \u0219i demoni de sistem, acestea nu reprezint\u0103 o amenin\u021bare de securitate pentru celelalte programe utilizator \u0219i demoni de sistem sau pentru securitatea sistemului \u00een ansamblu.<\/li>\n<li>La ce este bun?<br \/>\nNoile func\u021bii Linux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103 sunt concepute pentru a asigura separarea informa\u021biilor pe baza cerin\u021belor de confiden\u021bialitate \u0219i integritate. Acestea sunt destinate s\u0103 \u00eempiedice procesele de citire a datelor \u0219i programelor, falsificarea datelor \u0219i programelor, ocolirea mecanismelor de securitate ale aplica\u021biilor, executarea programelor nesigure sau interven\u021bia \u00een alte procese, \u00eenc\u0103lc\u00e2nd politica de securitate a sistemului. De asemenea, ele contribuie la limitarea poten\u021bialului de daune care ar putea fi cauzate de programele mali\u021bioase sau defecte. De asemenea, acestea ar trebui s\u0103 fie utile pentru a permite utilizarea unei singure sisteme de c\u0103tre utilizatori cu diferite permisiuni de securitate pentru accesarea diferitelor tipuri de informa\u021bii cu cerin\u021be variate de securitate, f\u0103r\u0103 a afecta aceste cerin\u021be.<\/li>\n<li>Cum pot ob\u021bine o copie?<br \/>\nMulte distribu\u021bii Linux includ suportul SELinux, deja integrat ca func\u021bie implicit\u0103 sau ca pachet suplimentar. Codul de baz\u0103 al utilizatorului pentru SELinux este disponibil la <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SELinuxProject\">GitHub<\/a><\/noindex>. Utilizatorii finali trebuie s\u0103 utilizeze, \u00een general, pachetele furnizate de distribu\u021bia lor.<\/li>\n<li>Ce con\u021bine versiunea dumneavoastr\u0103?<br \/>\nLansarea NSA SELinux include codul de baz\u0103 al utilizatorului SELinux. Suportul pentru SELinux este deja inclus \u00een nucleul principal Linux 2.6, disponibil pe kernel.org. Codul de baz\u0103 al utilizatorului SELinux const\u0103 dintr-o bibliotec\u0103 pentru manipularea politicii binare (libsepol), un compilator de politic\u0103 (checkpolicy), o bibliotec\u0103 pentru aplica\u021biile care asigur\u0103 securitatea (libselinux), o bibliotec\u0103 pentru instrumentele de gestionare a politicii (libsemanage) \u0219i c\u00e2teva utilitare asociate politicilor (policycoreutils).<br \/>\nPe l\u00e2ng\u0103 nucleul cu suport pentru SELinux \u0219i codul de baz\u0103 al utilizatorului, ve\u021bi avea nevoie de o politic\u0103 \u0219i de c\u00e2teva pachete modificate pentru SELinux \u00een spa\u021biul utilizatorului pentru a utiliza SELinux. Politica poate fi ob\u021binut\u0103 din <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/TresysTechnology\/refpolicy\/wiki\">proiectul de politic\u0103 de referin\u021b\u0103 SELinux<\/a><\/noindex>. <\/li>\n<li>Pot instala Linux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103 pe un sistem Linux existent?<br \/>\nDa, pute\u021bi instala doar modific\u0103rile SELinux pe un sistem Linux existent sau pute\u021bi instala o distribu\u021bie Linux care include deja suport pentru SELinux. SELinux const\u0103 din nucleul Linux cu suport pentru SELinux, un set de biblioteci \u0219i utilitare de baz\u0103, c\u00e2teva pachete de utilizator modificate \u0219i configura\u021bia politicii. Pentru a-l instala pe un sistem Linux existent care nu are suport pentru SELinux, trebuie s\u0103 ave\u021bi capacitatea de a compila software-ul, precum \u0219i alte pachete de sistem necesare. Dac\u0103 distribu\u021bia dumneavoastr\u0103 Linux include deja suport pentru SELinux, nu trebuie s\u0103 compilezi sau s\u0103 instalezi lansarea NSA SELinux.<\/li>\n<li>C\u00e2t de compatibil este Linux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103 fa\u021b\u0103 de Linux-ul nemodificat?<br \/>\nLinux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103 ofer\u0103 compatibilitate binar\u0103 cu aplica\u021biile existente Linux \u0219i cu modulele existente ale nucleului Linux, dar unele module ale nucleului pot necesita modific\u0103ri pentru a interac\u021biona corect cu SELinux. Cele dou\u0103 categorii de compatibilitate sunt discutate detaliat mai jos:<\/p>\n<ul>\n<li>Compatibilitatea aplica\u021biilor<br \/>\nSELinux asigur\u0103 compatibilitate binar\u0103 cu aplica\u021biile existente. Am extins structurile de date ale nucleului, incluz\u00e2nd noi atribute de securitate, \u0219i am ad\u0103ugat noi apeluri API pentru aplica\u021biile care asigur\u0103 securitatea. Cu toate acestea, nu am modificat nici o structur\u0103 de date vizibil\u0103 pentru aplica\u021bii \u0219i nu am schimbat interfa\u021ba niciunor apeluri de sistem existente, astfel \u00eenc\u00e2t aplica\u021biile existente pot func\u021biona f\u0103r\u0103 modific\u0103ri, dac\u0103 politica de securitate le permite.<\/li>\n<li>Compatibilitatea modulelor nucleului<br \/>\nIni\u021bial, SELinux oferea compatibilitate de baz\u0103 doar pentru modulele nucleului existente; era necesar s\u0103 se recompilze astfel de module conform antetelor modificate ale nucleului pentru a integra noile c\u00e2mpuri de securitate ad\u0103ugate \u00een structurile de date ale nucleului. Deoarece LSM \u0219i SELinux sunt acum integrate \u00een nucleul principal Linux 2.6, SELinux asigur\u0103 acum compatibilitate binar\u0103 cu modulele nucleului existente. Cu toate acestea, unele module nucleului pot interac\u021biona prost cu SELinux f\u0103r\u0103 modific\u0103ri. De exemplu, dac\u0103 un modul al nucleului aloc\u0103 \u0219i stabile\u0219te direct un obiect al nucleului f\u0103r\u0103 a folosi func\u021biile standard de ini\u021bializare, atunci obiectul nucleului poate s\u0103 nu aib\u0103 informa\u021bii de securitate adecvate. De asemenea, unele module nucleului pot s\u0103 nu aib\u0103 un control de securitate adecvat asupra opera\u021biunilor lor; orice apeluri existente la func\u021biile nucleului sau la func\u021biile de permisiuni vor activa, de asemenea, verific\u0103rile de permisiuni SELinux, dar pentru a asigura respectarea politicilor MAC pot fi necesare controale mai detaliate sau suplimentare.<br \/>\nLinux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103 nu ar trebui s\u0103 creeze probleme de interac\u021biune cu sistemele Linux obi\u0219nuite, dac\u0103 toate opera\u021biunile necesare sunt permise de configura\u021bia politicii de securitate.<\/li>\n<\/ul>\n<\/li>\n<li>Care sunt obiectivele exemplului de configurare a politicii de securitate?<br \/>\nLa un nivel \u00eenalt, scopul este de a demonstra flexibilitatea \u0219i securitatea m\u0103surilor de control al accesului \u0219i de a oferi un sistem func\u021bional simplu cu modific\u0103ri minime \u00een aplica\u021bii. La un nivel mai mic, politica are o serie de obiective descrise \u00een documenta\u021bia de politic\u0103. Aceste obiective includ gestionarea accesului neautorizat la date, protec\u021bia integrit\u0103\u021bii nucleului, software-ului de sistem, informa\u021biilor de configura\u021bie a sistemului \u0219i jurnale de sistem, limitarea daunelor poten\u021biale care ar putea fi cauzate de utilizarea unei vulnerabilit\u0103\u021bi \u00eentr-un proces care necesit\u0103 privilegii, protejarea proceselor privilegiate de executarea codului malware, protec\u021bia rolului de administrator \u0219i a domeniului de accesul f\u0103r\u0103 autentificarea utilizatorului, prevenirea interven\u021biei proceselor utilizatorilor obi\u0219nui\u021bi \u00een procesele sistemului sau ale administratorului, precum \u0219i protejarea utilizatorilor \u0219i administratorilor de utilizarea vulnerabilit\u0103\u021bilor din browserul lor de c\u0103tre coduri malware mobile.<\/li>\n<li>De ce a fost ales Linux ca platform\u0103 de baz\u0103?<br \/>\nLinux a fost ales ca platform\u0103 pentru implementarea ini\u021bial\u0103 de referin\u021b\u0103 a acestei lucr\u0103ri datorit\u0103 succesului s\u0103u \u00een cre\u0219tere \u0219i a mediului deschis de dezvoltare. Linux ofer\u0103 o oportunitate excelent\u0103 de a demonstra c\u0103 aceast\u0103 func\u021bionalitate poate fi de succes \u00een sistemul de operare principal \u0219i, \u00een acela\u0219i timp, contribuie la securitatea unui sistem utilizat pe scar\u0103 larg\u0103. Platforma Linux ofer\u0103, de asemenea, o oportunitate excelent\u0103 pentru ca aceast\u0103 lucrare s\u0103 ob\u021bin\u0103 o viziune c\u00e2t mai larg\u0103 posibil\u0103 \u0219i, poate, s\u0103 serveasc\u0103 ca baz\u0103 pentru cercet\u0103ri de securitate suplimentare de c\u0103tre al\u021bi entuzia\u0219ti.<\/li>\n<li>De ce a\u021bi realizat aceast\u0103 lucrare?<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/ia-research\/\">Laboratorul Na\u021bional de Cercetare \u00een Securitatea Informa\u021bional\u0103 <\/a><\/noindex>Agen\u021bia Na\u021bional\u0103 de Securitate este responsabil\u0103 pentru cercet\u0103rile \u0219i dezvolt\u0103rile avansate de tehnologii necesare pentru ca NSA s\u0103 poat\u0103 oferi solu\u021bii, produse \u0219i servicii pentru securitatea informa\u021bional\u0103 a infrastructurilor informa\u021bionale esen\u021biale pentru interesele na\u021bionale de securitate ale SUA.<br \/>\nCrearea unui sistem de operare viabil \u0219i sigur r\u0103m\u00e2ne o sarcin\u0103 de cercetare esen\u021bial\u0103. Obiectivul nostru este de a dezvolta o arhitectur\u0103 eficient\u0103, care s\u0103 ofere suportul necesar pentru securitate, s\u0103 execute programele \u00eentr-un mod care s\u0103 fie \u00een mare parte transparent pentru utilizator \u0219i atr\u0103g\u0103tor pentru furnizori. Consider\u0103m c\u0103 un pas important \u00een atingerea acestui obiectiv este demonstrarea modului \u00een care mecanismele de control al accesului pot fi integrate cu succes \u00een sistemul de operare de baz\u0103.<\/li>\n<li>Cum se leag\u0103 acest lucru de cercet\u0103rile anterioare ale OS NSA?<br \/>\nCercet\u0103torii de la Laboratorul Na\u021bional pentru Siguran\u021ba Informa\u021biilor NSA, \u00eempreun\u0103 cu Secure Computing Corporation (SCC), au dezvoltat o arhitectur\u0103 puternic\u0103 \u0219i flexibil\u0103 de control al accesului bazat\u0103 pe Type Enforcement, un mecanism dezvoltat \u00een premier\u0103 pentru sistemul LOCK. NSA \u0219i SCC au creat dou\u0103 prototipuri ale arhitecturii pe baza Mach: DTMach \u0219i DTOS (<noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/dtos\/\">http:\/\/www.cs.utah.edu\/flux\/dtos\/<\/a><\/noindex>). NSA \u0219i SCC au colaborat apoi cu echipa de cercetare Flux de la Universitatea din Utah pentru a transfera arhitectura \u00een sistemul de operare de cercetare Fluke. \u00cen timpul acestui transfer, arhitectura a fost perfec\u021bionat\u0103 pentru a oferi un suport mai bun pentru politicile de securitate dinamice. Aceast\u0103 arhitectur\u0103 \u00eembun\u0103t\u0103\u021bit\u0103 a fost denumit\u0103 Flask (<noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/flask\/\">http:\/\/www.cs.utah.edu\/flux\/flask\/<\/a><\/noindex>). Acum, NSA a integrat arhitectura Flask \u00een sistemul de operare Linux pentru a transmite aceast\u0103 tehnologie unei comunit\u0103\u021bi mai largi de dezvoltatori \u0219i utilizatori.<\/li>\n<li>Este Linux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103 un sistem de operare fiabil?<br \/>\nExpresia \u201eSistem de operare de \u00eencredere\u201d se refer\u0103, \u00een general, la un sistem de operare care ofer\u0103 un suport adecvat pentru protec\u021bia multilayer \u0219i confirmarea corectitudinii, pentru a se conforma unui set specific de cerin\u021be guvernamentale. Linux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103 include idei utile din aceste sisteme, dar se concentreaz\u0103 pe controlul de acces obligatoriu. Sarcina ini\u021bial\u0103 a dezvolt\u0103rii Linux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103 a fost de a crea func\u021bionalit\u0103\u021bi utile care s\u0103 asigure avantaje semnificative \u00een materie de securitate \u00een diverse medii reale pentru a demonstra aceast\u0103 tehnologie. SELinux, \u00een sine, nu este un sistem de operare de \u00eencredere, dar ofer\u0103 o func\u021bie crucial\u0103 de securitate \u2014 controlul de acces obligatoriu \u2014 necesar\u0103 pentru un sistem de operare de \u00eencredere. SELinux a fost integrat \u00een distribu\u021bii Linux care au fost evaluate \u00een conformitate cu Profilul de Protec\u021bie a Securit\u0103\u021bii Etichetate. Informa\u021bii despre produsele certificate \u0219i verificate pot fi g\u0103site la <noindex><a rel=\"nofollow\" href=\"http:\/\/niap-ccevs.org\/\">http:\/\/niap-ccevs.org\/<\/a><\/noindex>.<\/li>\n<li>Este \u00eentr-adev\u0103r protejat?<br \/>\nConceptul de sistem securizat include multiple atribute (de exemplu, securitate fizic\u0103, securitate a personalului etc.), iar Linux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103 abordeaz\u0103 doar un set foarte restr\u00e2ns din aceste atribute (adic\u0103 elementele de control al accesului obligatoriu \u00een sistemul de operare). Cu alte cuvinte, un \u201esistem securizat\u201d \u00eenseamn\u0103 c\u0103 este suficient de protejat pentru a p\u0103stra informa\u021bii \u00een lumea real\u0103 \u00eempotriva unui adversar real, de care se teme proprietarul \u0219i\/sau utilizatorul informa\u021biilor. Linux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103 este destinat doar pentru a demonstra elementele obligatorii de control \u00eentr-un sistem de operare modern, cum ar fi Linux, \u0219i de aceea, \u00een sine, este greu de catalogat ca respect\u00e2nd o defini\u021bie interesant\u0103 a unui sistem securizat. Credem c\u0103 tehnologia demonstrat\u0103 \u00een Linux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103 va fi util\u0103 persoanelor care construiesc sisteme securizate.<\/li>\n<li>Ce a\u021bi f\u0103cut pentru a \u00eembun\u0103t\u0103\u021bi garan\u021bia?<br \/>\nScopul acestui proiect a fost de a ad\u0103uga elemente de control al accesului \u00een Linux, cu modific\u0103ri minime. Aceast\u0103 ultim\u0103 \u021bint\u0103 limiteaz\u0103 semnificativ ce se poate face pentru a \u00eembun\u0103t\u0103\u021bi garan\u021bia, a\u0219adar nu au fost realizate lucr\u0103ri pentru a spori garan\u021bia Linux. Pe de alt\u0103 parte, \u00eembun\u0103t\u0103\u021birile se bazeaz\u0103 pe lucr\u0103ri anterioare de dezvoltare a unei arhitecturi de securitate cu un nivel ridicat de fiabilitate, iar majoritatea acestor principii de proiectare au fost transferate \u00een Linux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103.<\/li>\n<li>Va evalua CCEVS Linux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103?<br \/>\nLinux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103 nu este destinat, de sine st\u0103t\u0103tor, s\u0103 rezolve toate problemele de securitate prezente \u00een profilul de protec\u021bie. De\u0219i ar fi posibil s\u0103 evalu\u0103m doar func\u021bionalitatea sa actual\u0103, consider\u0103m c\u0103 o astfel de evaluare ar avea o valoare limitat\u0103. Cu toate acestea, am colaborat cu al\u021bii pentru a include aceast\u0103 tehnologie \u00een distribu\u021biile Linux care au fost evaluate \u0219i \u00een cele care sunt \u00een evaluare. Informa\u021bii despre produsele verificate \u0219i verificate pot fi g\u0103site la <noindex><a rel=\"nofollow\" href=\"http:\/\/niap-ccevs.org\/\">http:\/\/niap-ccevs.org\/<\/a><\/noindex>.<\/li>\n<li>A\u021bi \u00eencercat s\u0103 remedia\u021bi vreo vulnerabilitate?<br \/>\nNu, nu am c\u0103utat \u0219i nu am g\u0103sit nicio vulnerabilitate \u00een timpul lucr\u0103rii noastre. Am f\u0103cut doar minimul necesar pentru a ad\u0103uga noile noastre mecanisme.<\/li>\n<li>Este acest sistem aprobat pentru utilizarea guvernamental\u0103?<br \/>\nLinux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103 nu are nicio aprobat\u0103 special\u0103 sau suplimentar\u0103 pentru utilizarea guvernamental\u0103 fa\u021b\u0103 de orice alt\u0103 versiune de Linux.<\/li>\n<li>Ce \u00eel diferen\u021biaz\u0103 de alte ini\u021biative?<br \/>\nLinux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103 are o arhitectur\u0103 bine definit\u0103 pentru controlul accesului obligatoriu flexibil, care a fost verificat\u0103 experimental prin intermediul mai multor sisteme prototip (DTMach, DTOS, Flask). Studiile detaliate au fost realizate pentru a evalua capacitatea arhitecturii de a sus\u021bine o gam\u0103 larg\u0103 de politici de securitate \u0219i sunt disponibile la <noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/dtos\/\">http:\/\/www.cs.utah.edu\/flux\/dtos\/<\/a><\/noindex> \u0219i <noindex><a rel=\"nofollow\" href=\"http:\/\/www.cs.utah.edu\/flux\/flask\/\">http:\/\/www.cs.utah.edu\/flux\/flask\/<\/a><\/noindex>.<br \/>\nArhitectura ofer\u0103 control detaliat asupra multor abstrac\u021bii ale kernelului \u0219i serviciilor care nu sunt controlate de alte sisteme. Unele dintre caracteristicile distinctive ale sistemului Linux cu securitate extins\u0103 includ:<\/p>\n<ul>\n<li>Separarea clar\u0103 a politicii de drepturile de aplicare<\/li>\n<li>Interfe\u021be de politic\u0103 clar definite<\/li>\n<li>Independen\u021b\u0103 fa\u021b\u0103 de politici specifice \u0219i limbaje de politic\u0103<\/li>\n<li>Independen\u021b\u0103 fa\u021b\u0103 de formate specifice \u0219i con\u021binutul etichetelor de securitate<\/li>\n<li>Etichete \u0219i controale separate pentru obiecte \u0219i servicii de baz\u0103<\/li>\n<li>Cache pentru deciziile de acces pentru eficien\u021b\u0103<\/li>\n<li>Suport pentru modific\u0103rile politicii<\/li>\n<li>Control asupra ini\u021bializ\u0103rii procesului, mo\u0219tenirii \u0219i execut\u0103rii programului<\/li>\n<li>Gestionarea sistemelor de fi\u0219iere, directoarelor, fi\u0219ierelor \u0219i descrierilor fi\u0219ierelor deschise<\/li>\n<li>Gestionarea socket-urilor, mesajelor \u0219i interfe\u021belor de re\u021bea<\/li>\n<li>Control asupra utiliz\u0103rii \u201eCapabilit\u0103\u021bilor\u201d<\/li>\n<\/ul>\n<\/li>\n<li>Care sunt restric\u021biile de licen\u021biere pentru acest sistem?<br \/>\nToate codurile surs\u0103 g\u0103site pe site <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\">https:\/\/www.nsa.gov<\/a><\/noindex>, sunt distribuite \u00een acelea\u0219i condi\u021bii ca \u0219i codurile surs\u0103 originale. De exemplu, corec\u021biile pentru nucleul Linux \u0219i corec\u021biile pentru multe utilitare existente disponibile aici sunt emise conform condi\u021biilor <noindex><a rel=\"nofollow\" href=\"http:\/\/www.gnu.org\/licenses\/gpl.html\">Licen\u021ba Public\u0103 General\u0103 GNU (GPL)<\/a><\/noindex>.<\/li>\n<li>Exist\u0103 un control al exportului?<br \/>\nPentru Linux cu securitate extins\u0103, nu exist\u0103 elemente suplimentare de control al exportului comparativ cu orice alt\u0103 versiune de Linux.<\/li>\n<li>\u00ce\u0219i propune NSA s\u0103 o foloseasc\u0103 \u00een interiorul \u021b\u0103rii?<br \/>\nDin motive evidente, NSA nu comenteaz\u0103 utilizarea opera\u021bional\u0103.<\/li>\n<li>Modific\u0103 Declara\u021bia de garan\u021bii din 26 iulie 2002 a Secure Computing Corporation pozi\u021bia NSA cu privire la faptul c\u0103 SELinux a fost oferit sub Licen\u021ba Public\u0103 General\u0103 GNU?<br \/>\nPozi\u021bia NSA nu s-a schimbat. NSA consider\u0103 \u00een continuare c\u0103 termenii \u0219i condi\u021biile Licen\u021bei Comunit\u0103\u021bii Publice GNU reglementeaz\u0103 utilizarea, copierea, distribu\u021bia \u0219i modificarea SELinux. Vezi. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/news-features\/press-room\/press-releases\/2001\/se-linux.shtml\">Comunicatul de pres\u0103 al NSA din 2 ianuarie 2001<\/a><\/noindex>.<\/li>\n<li>Sprijin\u0103 NSA software-ul cu surs\u0103 deschis\u0103?<br \/>\nIni\u021biativele NSA pentru cre\u0219terea securit\u0103\u021bii software-ului acoper\u0103 at\u00e2t software-ul proprietar, c\u00e2t \u0219i pe cel open-source, \u0219i am folosit cu succes at\u00e2t modele proprietare, c\u00e2t \u0219i deschise \u00een activit\u0103\u021bile noastre de cercetare. Lucr\u0103rile NSA pentru \u00eembun\u0103t\u0103\u021birea securit\u0103\u021bii software-ului sunt motivate de un singur ra\u021bionament simplu: de a utiliza resursele noastre c\u00e2t mai eficient, pentru a oferi clien\u021bilor NSA cele mai bune op\u021biuni de securitate \u00een cele mai utilizate produse. Scopul programului de cercetare al NSA este dezvoltarea realiz\u0103rilor tehnologice pe care le putem \u00eemp\u0103rt\u0103\u0219i comunit\u0103\u021bii dezvoltatorilor de software prin diverse mecanisme de transfer. NSA nu sus\u021bine \u0219i nu promoveaz\u0103 niciun produs software specific sau model de afaceri. \u00cen schimb, NSA contribuie la cre\u0219terea securit\u0103\u021bii.<\/li>\n<li>Sus\u021bine NSA Linux?<br \/>\nDup\u0103 cum s-a men\u021bionat mai sus, NSA nu sus\u021bine \u0219i nu promoveaz\u0103 niciun produs software sau platform\u0103 specific\u0103; NSA contribuie doar la cre\u0219terea securit\u0103\u021bii. Arhitectura Flask, demonstrat\u0103 \u00een implementarea de referin\u021b\u0103 a SELinux, a fost portat\u0103 pe mai multe alte sisteme de operare, inclusiv Solaris, FreeBSD \u0219i Darwin, a fost portat\u0103 pe hipervizorul Xen \u0219i este aplicat\u0103 \u00een aplica\u021bii precum X Window System, GConf, D-BUS \u0219i PostgreSQL. No\u021biunile arhitectonice ale Flask sunt larg aplicabile \u00eentr-o varietate de sisteme \u0219i medii.<\/li>\n<\/ol>\n<p><\/p>\n<h2 id=\"sotrudnichestvo\">Colaborare<\/h2>\n<p><\/p>\n<ol>\n<li>Cum ne planific\u0103m s\u0103 interac\u021bion\u0103m cu comunitatea Linux?<br \/>\nAvem <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/\">set de pagini web pe NSA.gov<\/a><\/noindex>, care va servi drept principala noastr\u0103 modalitate de publicare a informa\u021biilor despre Linux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103. Dac\u0103 sunte\u021bi interesat de Linux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103, v\u0103 recomand\u0103m s\u0103 v\u0103 al\u0103tura\u021bi listei de discu\u021bii a dezvoltatorilor, s\u0103 examina\u021bi codul surs\u0103 \u0219i s\u0103 oferi\u021bi feedback-ul dvs. (sau cod). Pentru a v\u0103 al\u0103tura listei de discu\u021bii a dezvoltatorilor, consulta\u021bi. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/mailing-list.shtml\">Pagina listei de discu\u021bii a dezvoltatorilor SELinux<\/a><\/noindex>. <\/li>\n<li>Cine poate ajuta?<br \/>\nSELinux este acum sus\u021binut \u0219i dezvoltat de comunitatea dezvoltatorilor de software open-source pentru Linux.<\/li>\n<li>Finan\u021beaz\u0103 NSA vreo munc\u0103 ulterioar\u0103?<br \/>\n\u00cen prezent, NSA nu ia \u00een considerare propunerile pentru munc\u0103 ulterioar\u0103.<\/li>\n<li>Ce tip de suport este disponibil?<br \/>\nInten\u021bion\u0103m s\u0103 solu\u021bion\u0103m problemele prin lista de coresponden\u021b\u0103 selinux@tycho.nsa.gov, dar nu vom putea r\u0103spunde la toate \u00eentreb\u0103rile legate de un site specific.<\/li>\n<li>Cine a ajutat? Ce au f\u0103cut ei?<br \/>\nUn prototip Linux cu securitate \u00eembun\u0103t\u0103\u021bit\u0103 a fost dezvoltat de NSA \u00eempreun\u0103 cu partenerii de cercetare de la NAI Labs, Secure Computing Corporation (SCC) \u0219i MITER Corporation. Dup\u0103 lansarea public\u0103 ini\u021bial\u0103, au urmat multe alte materiale. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.nsa.gov\/what-we-do\/research\/selinux\/contributors.shtml\">Vede\u021bi lista participan\u021bilor<\/a><\/noindex>.<\/li>\n<li>Cum pot afla mai multe?<br \/>\nV\u0103 recomand\u0103m s\u0103 vizita\u021bi paginile noastre web, s\u0103 citi\u021bi documenta\u021bia \u0219i lucr\u0103rile de cercetare anterioare, precum \u0219i s\u0103 participa\u021bi la lista noastr\u0103 de coresponden\u021b\u0103 selinux@vger.kernel.org<\/li>\n<\/ol>\n<p><\/p>\n<p>Crede\u021bi c\u0103 traducerea este util\u0103? L\u0103sa\u021bi comentarii!<\/p>\n<p>Sursa: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/otus\/blog\/459598\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &#171;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&#187; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux. \u041d\u0430\u043c \u043a\u0430\u0436\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u0434\u0430\u043d\u043d\u044b\u0439 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u043e\u043b\u0435\u0437\u0435\u043d \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u0430\u043c, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0434\u0435\u043b\u0438\u043c\u0441\u044f \u0438\u043c \u0441 \u0432\u0430\u043c\u0438. \u041c\u044b \u043f\u043e\u043f\u044b\u0442\u0430\u043b\u0438\u0441\u044c \u043e\u0442\u0432\u0435\u0442\u0438\u0442\u044c \u043d\u0430 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0447\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0435 SELinux. \u0412 \u043d\u0430\u0441\u0442\u043e\u044f\u0449\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0440\u0430\u0437\u0434\u0435\u043b\u0435\u043d\u044b \u043d\u0430 \u0434\u0432\u0435 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u0438. \u0412\u0441\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27020,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36129","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043f\u043e SELinux (FAQ) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:09:46+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:09:46+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47\u00centreb\u0103ri frecvente despre SELinux (FAQ) | ProHoster","description":"Salutare tuturor! Special pentru studen\u021bii cursului \"Securitate Linux\" am preg\u0103tit o traducere a FAQ-ului oficial al proiectului SELinux.","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0430\u0441\u0442\u043e \u0437\u0430\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043f\u043e SELinux (FAQ) | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u0441\u0442\u0443\u0434\u0435\u043d\u0442\u043e\u0432 \u043a\u0443\u0440\u0441\u0430 &quot;\u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c Linux&quot; \u043c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e FAQ \u043f\u0440\u043e\u0435\u043a\u0442\u0430 SELinux.","og:url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/chasto-zadavaemye-voprosy-po-selinux-faq","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:09:46+00:00","article:modified_time":"2019-10-31T19:09:46+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36129","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 02:08:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:50:23","updated":"2026-01-22 02:08:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/36129","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=36129"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/36129\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media\/27020"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=36129"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=36129"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=36129"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}