Kirill Ermakov recently posted a study he did of SELinux protections against a vulnerable Apache server. After reading the study you might come a way with the idea that SELinux did not block anything. After all it allowed the hacked process to read /etc/passwd. SELinux also allowed a hacked Apache to upload a file and execute it. This points out what most people do not understand about SELinux.
selinuxをEnforcingにしたFedora 10で、passenger(mod_rails for Apache)を動かす方法を記述します。 動作確認した環境は次のとおりです。 OS:Fedora 10 Selinux: Enforcing passenger:2.1.2 全体の手順は以下のとおりです。 selinux関連の必要なパッケージをインストール passenger用のselinuxのポリシーをインストール passengerのインストール httpdを起動 1. selinux関連の必要なパッケージをインストール $ yum install selinux-policy selinux-policy-targeted 2. passenger用のselinuxのポリシーをインストール 1)passengerが利用するselinuxのポリシーを作成 $ mkdir /et
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く