Size: a a a

2021 January 05

A

Alexander. in Arch Linux RU
Max.d 🤖
имхо, если нужен selinux, то нужно брать дистрибутив с нормальной поддержкой, а не арч
А аппармор не устраивает?
источник

M

Max.d 🤖 in Arch Linux RU
Alexander.
А аппармор не устраивает?
это не ко мне вопросы
¯\_(ツ)_/¯
источник

CF

C Y B E R F O X in Arch Linux RU
Max.d 🤖
selinux немного на другом уровне работает
Селинукс и аппармор нинужен, когда есть chmod и iptables. Change my mind.
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in Arch Linux RU
s/chmod и iptables/cgroups и неймспейсы/
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in Arch Linux RU
тогда становится правильно
источник

АЛ

Александр Луговой... in Arch Linux RU
Alexander.
А аппармор не устраивает?
для него вроде не надо фигней страдать (пересборкой пакетов)
источник

M

Max.d 🤖 in Arch Linux RU
C Y B E R F O X
Селинукс и аппармор нинужен, когда есть chmod и iptables. Change my mind.
оно для более сложных штук. В целом от побегов из контейнеров chmod и iptables тебе не помогут, например
источник

A

Alexander. in Arch Linux RU
C Y B E R F O X
Селинукс и аппармор нинужен, когда есть chmod и iptables. Change my mind.
Это разные вещи шизоид
источник

A

Alexander. in Arch Linux RU
И работают на другом уровне вообще
источник

A

Alexander. in Arch Linux RU
Ты бы хоть прочитал прежде чем высеры делать
источник

АЛ

Александр Луговой... in Arch Linux RU
Alexander.
И работают на другом уровне вообще
на ядерном
источник

Лс

Лень с Самосознанием... in Arch Linux RU
AleX
просто вроде популярная проблема, но плагинов для zsh например не нашёл
https://direnv.net/

Не то что я знал и искал, но говорят работает
источник

И

Игорь in Arch Linux RU
если вдруг...
источник

И

Игорь in Arch Linux RU
источник

CF

C Y B E R F O X in Arch Linux RU
Max.d 🤖
оно для более сложных штук. В целом от побегов из контейнеров chmod и iptables тебе не помогут, например
Каких, например? Ды и вообще, можно ведь извратиться с chroot и виртуализацией... Но ладно, это уже слишком.

Так что отсюда ИМХО, для базовой защиты, которая подойдёт для домашнего сценария пользования, достаточно chmod iptables и cgroups, а для более продвинутой есть как минимум SELinux и Аппармор, а как максимум, ЕМНИП, специализированные дистрибутивы.
источник

M

Max.d 🤖 in Arch Linux RU
C Y B E R F O X
Каких, например? Ды и вообще, можно ведь извратиться с chroot и виртуализацией... Но ладно, это уже слишком.

Так что отсюда ИМХО, для базовой защиты, которая подойдёт для домашнего сценария пользования, достаточно chmod iptables и cgroups, а для более продвинутой есть как минимум SELinux и Аппармор, а как максимум, ЕМНИП, специализированные дистрибутивы.
>Каких, например?
"Каких" что? Мало было таких уязвимостей в Docker-контейнерах (и не только Docker)? :)
источник

АЛ

Александр Луговой... in Arch Linux RU
Max.d 🤖
>Каких, например?
"Каких" что? Мало было таких уязвимостей в Docker-контейнерах (и не только Docker)? :)
ОнИ вЕзДе
источник

CF

C Y B E R F O X in Arch Linux RU
Max.d 🤖
>Каких, например?
"Каких" что? Мало было таких уязвимостей в Docker-контейнерах (и не только Docker)? :)
А-а-а, н-да, логично. Вообще, надо бы почитать про эту-вашу зуммерскую контейниризацию и Docker:/
источник

АЛ

Александр Луговой... in Arch Linux RU
кароче sudo pacman -S apparmor && yay -S snapd
источник

АЛ

Александр Луговой... in Arch Linux RU
что превратить арч в убунту
источник