আমি এই এলাকায় অনেক গবেষণা করেছি। এমনকি আমি মাইএসকিউএল-এর জন্য অ্যাপআর্মার রুলসেটগুলিও ব্যবহার করেছি । প্রক্রিয়া পৃথকীকরণের দুর্বলতম রূপটি অ্যাপআর্মার। আমি যে সম্পত্তিটি ব্যবহার করছি তা হ'ল সমস্ত প্রক্রিয়াগুলিতে কিছু একই ডিরেক্টরিতে লেখার অধিকার রয়েছে /tmp/
। অ্যাপআর্মার সম্পর্কে কী দুর্দান্ত তা হ'ল এটি ব্যবহারকারীর / প্রশাসকদের উপায়ে না পেয়ে কিছুটা শোভা। তবে অ্যাপআর্মার কিছু কিছু প্রাথমিক ত্রুটি রয়েছে যা শীঘ্রই আর ঠিক করা যাচ্ছে না।
সেলিনাক্স খুব সুরক্ষিত, এটি খুব বিরক্তিকর। অ্যাপোমোররের বিপরীতে বেশিরভাগ বৈধ অ্যাপ্লিকেশনগুলি SELinux পুনরায় কনফিগার না করা অবধি চলবে না। বেশিরভাগ ক্ষেত্রে এর ফলস্বরূপ প্রশাসকের ভুল কনফিগারেশন সেলইনাক্স বা এটি একসাথে সমস্ত অক্ষম করে।
গার্সিকিউরিটি হ'ল সরঞ্জামগুলির একটি খুব বড় প্যাকেজ। আমি যেটি সবচেয়ে বেশি পছন্দ করি তা হ'ল গ্র্যাসিকিয়ার্টির বর্ধিত ক্রোট। এটি সেলইনাক্সের পরে আরও সুরক্ষিত, যদিও ক্রুট কারাগার স্থাপন করতে কিছু দক্ষতা এবং কিছুটা সময় লাগে যেখানে সেলইনাক্স এবং অ্যাপএম্পার হিসাবে "স্রেফ কাজ করে"।
এখানে একটি চতুর্থ সিস্টেম, একটি ভার্চুয়াল মেশিন রয়েছে। ভিএম পরিবেশে দুর্বলতাগুলি পাওয়া গেছে যা আক্রমণকারীকে "ব্রেকআপ" করতে দেয়। তবে আপনি কোনও ভিএম-তে ক্রুট বেকুয়েজের চেয়ে কোনও ভিএমের আরও বিচ্ছিন্নতা রয়েছে যা আপনি প্রক্রিয়াগুলির মধ্যে কম সংস্থান ভাগ করছেন। কোনও ভিএম-তে উপলব্ধ সংস্থানগুলি ভার্চুয়াল এবং অন্যান্য ভিএম-এর মধ্যে সামান্য বা কোনও ওভারল্যাপ থাকতে পারে । এটি <buzzword>
" ক্লাউড কম্পিউটিং " এর সাথেও সম্পর্কিত </buzzword>
। মেঘের পরিবেশে আপনার ডাটাবেস এবং ওয়েব অ্যাপ্লিকেশনটির মধ্যে খুব পরিষ্কার বিচ্ছেদ হতে পারে, যা সুরক্ষার জন্য গুরুত্বপূর্ণ। এটিও সম্ভবত সম্ভব যে 1 এক্সপ্লোরেট পুরো মেঘের মালিক হতে পারে এবং এতে সমস্ত ভিএম চলছে's