記事へのコメント60

    • 注目コメント
    • 新着コメント
    nilab
    「SELinux が有効になっているとパーミッションが取れたとしてもファイルの内容にアクセスできないようになります」「セキュリティホールを突かれてもシステムファイルを容易には読めない,容易には書き換えられない」

    その他
    senahate
    “/etc/selinux/config”

    その他
    haneuma0628
    SELinuxとなかよくなりたい

    その他
    meech
    Gentooの場合は(はい

    その他
    lowpowerschottky
    監査ログ見れば原因はすぐに分かります

    その他
    moccos_info
    “SELinux は理解さえすればとても簡単”ネタ系パワーワードのメモ

    その他
    HACHI-BAY
    CentOS 6ではEnforcingでL2TP/IPSecを動かしてる。

    その他
    smbd
    うーん…これじゃあなぁw

    その他
    tmatsuu
    Debian/UbuntuはAppArmorでいいよね。というよりも皆AppArmorが動いてることを意識せず有効のまま使ってる可能性。追記:debianは標準では入らないそうです

    その他
    kojiro-s
    確かに、いつもdisableしてた

    その他
    tune
    SELinuxがあってよかったという事例の公開が求められる

    その他
    JULY
    ブコメ見てたらずいぶん不人気だなぁ。RHEL / CentOS の targeted ポリシーだと、パッケージのデフォルトに合わせたディレクトリに配置すれば、ほとんど問題無いけどなぁ。

    その他
    bullet7
    なんとかさんごめんなさい。

    その他
    chopapapa
    Q.SELinuxって邪魔者ですか? A。邪魔者です。/rootなのに動かせないもの多すぎで邪魔でしかない。root取られても大丈夫!の対策するよりroot取られない対策するほうが簡単だし効果も高い。

    その他
    xmisao
    xmisao サーバは単機能化していく流れで、細かすぎる制御は合わなくなってきているのかも。隔離されているはずの環境が悪さをしないように、保険として包括的にガードしたりログを残すような使い方は良さそうですが。

    2016/12/23 リンク

    その他
    wushi
    普及させたいのであれば、入れる機能の有意義さを語るよりも、それによって阻害されるアプリの問題をどう解決するかを示したほうが良い

    その他
    tengo1985
    debianならapparmor使うんじゃなかったかな。Docker周りを真剣に運用するならちゃんと有効にしろよ、と説明されるよね。

    その他
    iww
    SELinuxを有効にしている人ってまだいるのか。 へぇー

    その他
    mongrelP
    debianなんでこうなった?tomoyoとかに移行すると笑う

    その他
    mukaer
    iptables完璧に覚えよう(違

    その他
    raimon49
    Debian系だから今後も使わない。

    その他
    monochrome_K2
    AndroidはKitKatから採用されているけど単体でセキュリティを確保する必要のあるIoT系のデバイスには有効だと思う。ただ総合的に守っているサーバー系は適材適所で良いと思う

    その他
    list1569
    はい https://stopdisablingselinux.com/

    その他
    OkadaHiroshi
    コンテナでなくても、サーバー側は単一機能を提供する方向に進んでいるのでSELinuxと相性がわるいと思う。デスクトップでは Ubuntu or Debian で簡単に使えないのはお話にならない Fedora or CentOS はマイナーすぎる。

    その他
    masatomo-m
    SELinuxを使おうと言うならMLS使うべきなのでは?targetedモードは中途半端で事故が起こるだけで、何のためにSELinuxを使うのかを見失ってる気がする。それならcontainerとかchroot使って情報を閉じ込めた方がしっくりくる

    その他
    Shinwiki
    使うのはいいけど設計書くのが

    その他
    src256
    やっぱいらね

    その他
    electrolite
    SELinuxって正論を言うばかりで人望のない優等生だよな。

    その他
    twatw
    Permissiveで監査ログだけ残しておくのは一定有用

    その他
    akanex3
    すみません。。

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    SELinux を使おう.使ってくれ. - Qiita

    この記事の目的 SELinux って邪魔者ですか? 「トラブルシュートの時に邪魔だから」「トラブルの元だか...

    ブックマークしたユーザー

    • funghi_seven2025/06/03 funghi_seven
    • mikage0142024/09/17 mikage014
    • techtech05212024/01/06 techtech0521
    • neumann2021/12/06 neumann
    • t2wave2021/01/12 t2wave
    • alcus2020/12/02 alcus
    • nilab2020/03/15 nilab
    • bluescreen2020/03/11 bluescreen
    • NSTanechan2019/12/14 NSTanechan
    • hard-luck_hero2019/08/30 hard-luck_hero
    • tnao2019/01/22 tnao
    • oppara2018/08/31 oppara
    • kted2018/08/31 kted
    • gt-r-blaze2018/07/27 gt-r-blaze
    • amadarain2018/05/23 amadarain
    • senahate2017/12/28 senahate
    • haneuma06282017/12/27 haneuma0628
    • meech2017/11/07 meech
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む