SeLinux documentation

Bonjour à tous,

Je me suis attaqué à la rédaction de SeLinux sur un wiki mais j’ai complètement sous-estimé l’envergure du système de sécurité en terme de complexité. Je cherche des personnes qui acceptent non pas de finaliser la documentation que j’ai commencé (car c’est impossible) mais au moins, de continuer à en donner les grandes directions ou y contribuer tout simplement (lecture, vérifications, corrections si besoin il y a). Entre nous soit dit, c’est dans notre intérêt à tous d’y passer. Des virus commencent à se développer sous linux, de nombreux rootkit sont exploitables. Il me semble capital de laisser matière aux générations futures de pouvoir se défendre en se protégeant, et se protéger ça s’apprend. J’autorise quiconque à copier coller et surtout corriger la source de la documentation que j’ai laissé, du moment qu’elle soit exploitable par le plus grande nombre.

Bon on fait quoi les copains ? coucou

wiki.debian.org/SELinux :wink:

non, sérieusement c’est cool ce que tu fais, mon orthographe est tellement mauvais en plus je ne connais pas selinux. :smt003

Merci pour ta contribution ! :smt023

Bonjour à tous,

Je suis un p’tit nouveau sur le forum (même si j’utilise Debian depuis Sarge :wink: ).

J’ai un petit soucis avec le paramétrage de SElinux sous une Squeeze 6.0.4 : si je comprends bien, l’option Targeted est celle “par défaut” à condition d’avoir le module “unconfined” (en cas d’effacement, on passe en “strict”).

Mon problème est le suivant : avec une installation propre (sans modif), je ne possède pas ce “unconfined” et je me retrouve donc directement en mode “strict” (donc en mode très limitatif).

Quelqu’un aurait-il une solution ?

Salut,

Et c’est parce que tu es un petit nouveau que tu nous déterres un post de 2009 pour poser ta question :slightly_smiling:

[quote=“ggoodluck47”]Salut,

Et c’est parce que tu es un petit nouveau que tu nous déterres un post de 2009 pour poser ta question :slightly_smiling:[/quote]

:blush: euh… oui, j’ai utilisé la fonction recherche du forum, il ne fallait pas ? Car j’ai préféré poser ma question dans un post sur le thème de SElinux plutôt que d’en ouvrir un inutilement et donc pollué le forum.

Désolé, je viens de comprendre que j’aurais dû créer une nouvelle discussion :blush: