আপনি সেলইনাক্সকে সিস্টেম-কল ফায়ারওয়াল হিসাবে দেখতে পারেন : প্রতিটি অ্যাপ্লিকেশনের জন্য একটি নীতি অ্যাপ্লিকেশনটি করার জন্য যুক্তিসঙ্গত কী তা নির্দিষ্ট করে: নাম সার্ভার পোর্ট 53 এ শুনতে পারে, একটি নির্দিষ্ট ডিরেক্টরিতে কিছু জোন ফাইলের সাথে কাজ করতে পারে, সিসলগ পাঠাতে পারে, .. ।, তবে এটি / বাড়িতে ফাইল সহ কাজ করার চেষ্টা করা কোনও অর্থবোধ করে না। এই জাতীয় নীতিটি সেলইনাক্সের প্রয়োগের অর্থ হ'ল নামের সার্ভারের দুর্বলতার জন্য সিস্টেমের অন্যান্য অংশে ছড়িয়ে পড়া আরও শক্ত হবে।
আমি দেখতে পেলাম যে সেলইনক্স প্রকৃত সুরক্ষা মান সরবরাহ করে। তবে যদিও কয়েক বছর ধরে এটি কাজ করা সহজ হয়ে গেছে, দুর্ভাগ্যক্রমে - এটি এখনও একটি জটিল পদ্ধতি। ভাল জিনিসটি হ'ল আপনি সম্পূর্ণ সিস্টেমের জন্য এটি বন্ধ না করেই সহজেই কিছু পরিষেবার জন্য এটি বন্ধ করে দিতে পারেন। বোর্ডের ওপরে অনেকগুলি (জুনিয়র?) সিসাদমিনগুলি একটি পরিষেবা নিয়ে সামান্যতম সমস্যার মধ্যে চলে আসার সাথে সাথে - নির্বাচিতভাবে সার্ভিসের জন্য সমস্যা সৃষ্টি করার জন্য এটি বন্ধ করে দেওয়ার পরিবর্তে।