প্রশ্ন ট্যাগ «selinux»

সেলইনাক্স (সিকিউরিটি-এনহান্সড লিনাক্স) হল কার্নেল পরিবর্তন এবং ব্যবহারকারী-সরঞ্জামের মাধ্যমে লিনাক্সের উপর একটি নমনীয় ভূমিকা-ভিত্তিক, বাধ্যতামূলক অ্যাক্সেস কন্ট্রোল (ম্যাক) আর্কিটেকচারের একটি বাস্তবায়ন। এটি প্রাথমিকভাবে সিস্টেম প্রসেস এবং ব্যবহারকারীদের বেসিক ডিসিশেরেশনারি অ্যাক্সেস কন্ট্রোলস (ডিএসি) প্রক্রিয়া বা অ্যাক্সেস-কন্ট্রোলের তালিকা ছাড়িয়ে * নিক্স সিস্টেমে সীমাবদ্ধ রাখতে ব্যবহৃত হয়।

6
পুনরায় আরম্ভ না করে কীভাবে SELinux অক্ষম করবেন?
আমাকে সেলইনাক্স অক্ষম করতে হবে তবে মেশিনটি পুনরায় চালু করতে পারি না আমি এই লিঙ্কটি অনুসরণ করেছি যেখানে আমি নম কমান্ড পাই setenforce 0 তবে এই কমান্ডটি চালানোর পরে আমি এটির জন্য পরীক্ষা করেছিলাম sestatus SELinux status: enabled SELinuxfs mount: /selinux Current mode: permissive Mode from config file: disabled Policy …
50 rhel  selinux 

4
SELinux এর কারণে httpd ফোল্ডার / ফাইলে লিখতে পারে না
কেউ কি জানেন যে এটি কোন সিবুলটি / হোম / ইউজার / এইচটিএমএল-তে httpd লেখার অনুমতি দেয়? আমি যখন SELinux অক্ষম করি তখন আমি echo 0 > /selinux/enforceলিখতে পারি, তাই আমার সমস্যাটি অবশ্যই SELinux এর সাথে সম্পর্কিত। বড় গর্ত না খুলে কোনটি সঠিক তা আমি কেবল জানি না এবং গুগল …

1
SELinux বিধিগুলি কি স্ট্যান্ডার্ড লিনাক্স অনুমতিগুলির আগে বা পরে প্রয়োগ করা হয়?
যখন কোনও সিস্টেমে সেলইনাক্স ইনস্টল করা থাকে তখন স্ট্যান্ডার্ড লিনাক্স অনুমতিগুলির আগে বা পরে এর বিধিগুলি প্রয়োগ করা হয়? উদাহরণস্বরূপ, যদি কোনও নন-রুট লিনাক্স ব্যবহারকারী লিনাক্সের অনুমতি নিয়ে কোনও ফাইলে লেখার চেষ্টা করে -rw------- root rootতবে সেলইনাক্স নিয়মগুলি প্রথমে পরীক্ষা করা হবে বা স্ট্যান্ডার্ড ফাইল সিস্টেমের অনুমতিগুলি প্রয়োগ করা হবে …

3
পৌরাণিক কাহিনী বা বাস্তবতা: SELinux মূল ব্যবহারকারীকে আবদ্ধ করতে পারে?
আমি কোথাও পড়েছি বা শুনেছি (সম্ভবত লিনাক্সসিবিটির সেলইনাক্স কোর্সে ; তবে আমি নিশ্চিত নই) অনলাইনে লিনাক্স সার্ভার রয়েছে, যার জন্য রুট ব্যবহারকারীর পাসওয়ার্ডও দেওয়া আছে। লিনাক্স সার্ভারটি সেলইনাক্স বিধিগুলি ব্যবহার করে কঠোর করা হয়েছে, যেমন প্রত্যেকে ব্যবহারকারীর সাথে লগইন করতে পারে তবে ওএসের কোনও ক্ষতি করতে পারে না। এটি আমার …

2
লিনাক্স বক্স শক্ত করতে কী ব্যবহার করবেন? অ্যাপারমার, সেলইনাক্স, গ্রাসিকিউরিটি, এসএমএকেকে, ক্রুট?
আমি ডেস্কটপ মেশিন হিসাবে লিনাক্সে ফিরে যাওয়ার পরিকল্পনা করছি। আমি এটিকে আরও সুরক্ষিত করতে চাই। এবং কয়েকটি কঠোর করার কৌশলগুলি ব্যবহার করে দেখুন, বিশেষত যেহেতু আমি নিজের সার্ভারটি পাওয়ার পরিকল্পনা করছি। একটি ভাল, বুদ্ধিমান কঠোর কৌশল কী হবে? আমার কোন সরঞ্জামগুলি ব্যবহার করা উচিত - অ্যাপারমার, সেলইনাক্স, এসএমএকেকে, ক্রুট? আমার …

3
লিনাক্স ফাইল সুরক্ষায় ডিএসি (ফাইল অনুমতি), এসিএল এবং ম্যাক (সেলইনাক্স) কোন ভূমিকা পালন করে?
লিনাক্স ফাইল সুরক্ষায় ডিএসি, এসিএল এবং ম্যাকের বিভিন্ন ভূমিকা সম্পর্কে আমার কিছু স্পষ্টতা / নিশ্চিতকরণ / বিবরণ প্রয়োজন। ডকুমেন্টেশন থেকে কিছু গবেষণা করার পরে, এই স্ট্যাকটি সম্পর্কে আমার বোঝা: সেলইনাক্স অবশ্যই আপনাকে ফাইল অবজেক্টে অ্যাক্সেসের অনুমতি দিতে হবে। ফাইলের ACLs (যেমন, যদি setfacl, getfaclএকটি ACL এর মাউন্ট জন্য) স্পষ্টভাবে পারবেন …

2
সেলইনাক্স এটিকে শেখার / সেট আপ করার ঝামেলার উপযুক্ত হওয়ার জন্য পর্যাপ্ত অতিরিক্ত সুরক্ষা সরবরাহ করে?
আমি সম্প্রতি আমার হোম পিসিতে ফেডোরা 14 ইনস্টল করেছি এবং সার্ভারের সাথে সম্পর্কিত বিভিন্ন বৈশিষ্ট্য যেমন অ্যাপাচি, মাইএসকিএল, এফটিপি, ভিপিএন, এসএস ইত্যাদি স্থাপনের কাজ করছি আমি খুব তাড়াতাড়ি দৌড়াদৌড়ি করতে গিয়ে ছুটে এসেছি মনে হয়েছিল যখন আমি সেলইনাক্স আবিষ্কার করেছি যা আমি এর আগে শুনিনি। কিছু গবেষণা করার পরে দেখে …

1
RPM .spec এ সেলইনাক্স প্রসঙ্গ সেট করার সঠিক উপায় কী?
আমি একজন আরপিএম গড়ে তুলতে যে লক্ষ্যমাত্রা RHEL4 এবং 5. এখন আমি ফোন চেষ্টা করছি chconথেকে %postকিন্তু একাধিক Google এন্ট্রি বলুন "যে না কিভাবে আপনি এটা করবেন অনুমিত হয়" খুব সীমিত সহায়তায় অধিকার উপায়। আমি এটাও লক্ষ্য করেছি যে fixfiles -R mypackage checkফাইলগুলি সঠিক হওয়ার সময় বলেছে যে ভুল ছিল …
14 compiling  rpm  selinux 

5
openvpn []: বিকল্প ত্রুটি: [সিএমডি-লাইন] তে: 1: কনফিগারেশন ফাইল খোলার সময় ত্রুটি
যখন চেষ্টা service openvpn start Oct 12 14:02:01 ccushing1 openvpn[9091]: Options error: In [CMD-LINE]:1: Error opening configuration file: devnet-client-vm.conf চলমান openvpn devnet-client-vm.confঠিক কাজ করে। ওপেনভিএনপিএন কেন শুরু হচ্ছে না? আমি কীভাবে এটি ঠিক করতে পারি?

8
ফাইল লেখার প্রক্রিয়া থেকে কীভাবে রোধ করা যায়
আমি লিনাক্সে এমনভাবে একটি কমান্ড চালাতে চাই যাতে এটি কোনও ফাইল তৈরি বা খুলতে না পারে। এটি এখনও ফাইলগুলিকে সাধারণ হিসাবে পড়তে সক্ষম হওয়া উচিত (সুতরাং একটি খালি ক্রুট কোনও বিকল্প নয়), এবং এখনও ইতিমধ্যে খোলা ফাইলগুলিতে (বিশেষত স্টডআউট) লিখতে সক্ষম হবে। বোনাস পয়েন্ট যদি নির্দিষ্ট ডিরেক্টরিতে (যেমন বর্তমান ডিরেক্টরি) …

3
লিনাক্স সুরক্ষা অস্বীকার সম্পর্কে প্রম্পট ব্যবহারকারী
লিনাক্স সুরক্ষা মডিউলটি তৈরি করা কি সম্ভব (যেমন অ্যাপ্লর্মার, সেলইনাক্স ইত্যাদি) যখন কোনও অ্যাপ্লিকেশন কেবল শ্রেণীবদ্ধ ফাইল বা ফোল্ডার (ডিজিটাল স্বাক্ষর, এসএসএইচ কী, ক্রেডিট কার্ডের তথ্য এবং অন্যান্য সংবেদনশীল জিনিস) অ্যাক্সেস করতে চায় অ্যাপ্লিকেশনটির ক্রিয়াটি অস্বীকার করা, যা পছন্দসই হতে পারে (যেমন: কোনও ইমেল ক্লায়েন্ট ব্যবহারকারীর অনুরোধে একটি ইমেল স্বাক্ষর …

1
কীভাবে একটি কাস্টম SELinux লেবেল তৈরি করবেন
আমি একটি পরিষেবা / একক বাইনারি অ্যাপ্লিকেশন লিখেছি যা আমি ফেডোরা 24 এ চালানোর চেষ্টা করছি, এটি সিস্টেমড ব্যবহার করে চলবে, বাইনারিটি স্থাপন করা হয়েছে /srv/bot আমি যে পরিষেবাটি / অ্যাপটি লিখেছি সেগুলির এই ডিরেক্টরিতে ফাইলগুলি তৈরি / খোলার / পঠন এবং পুনরায় নামকরণের প্রয়োজন। আমি প্রথম সেলইনাক্সের উপর ভিত্তি …

1
কোনও সিজিআই স্ক্রিপ্ট থেকে আউটবাউন্ড সংযোগের অনুমতি দেওয়ার জন্য কীভাবে আমি সেলইনাক্স কনফিগার করব?
আমি একটি নতুন ওয়েবসভারে স্থানান্তরিত করছি যা সেলইনাক্স সেটআপ করেছে (সেন্টোস 5.5 চলছে)। আমি এটি সেট আপ করেছি যাতে এটি কোনও সমস্যা ছাড়াই সিজিআই স্ক্রিপ্টগুলি সম্পাদন করতে পারে, তবে পার্ল ভিত্তিক কিছু পুরানো স্ক্রিপ্টগুলি দূরবর্তী ওয়েবসার্চেস (আরএসএস ফিডস এবং এর মতো) সাথে সংযোগ করতে ব্যর্থ হচ্ছে are চলমান: grep perl …
10 centos  selinux 

2
সেলইনাক্স একটি অ-মানক স্থানে ব্যবহারকারীর হোম ডিরেক্টরি তৈরি করার জন্য বিজোড়-মজদোমেডিরকে অনুমতি দিচ্ছে না
আমরা সেন্টস সার্ভারে ব্যবহারকারীদের অনুমোদনের জন্য এসএসএসডি ব্যবহার করছি। oddjobd-mkhomedir পুরোপুরি সূক্ষ্মভাবে কাজ করে যখন ডিফল্ট হোম ডিরেক্টরি / হোম থাকে তবে একটি নির্দিষ্ট সার্ভারে আমাদের ডিফল্ট হোম ডিরেক্টরিটি / ডেটাতে পরিবর্তন করতে হয় যা একটি সান মাউন্টে থাকে। এখন, যখনই কোনও ব্যবহারকারী লগ ইন করার চেষ্টা করে, নিচের বার্তাটি …
9 selinux 

4
আমরা সেলিনাক্স [বন্ধ] অক্ষম করলে কী ভুল হতে পারে
বন্ধ । এই প্রশ্নটি মতামত ভিত্তিক । এটি বর্তমানে উত্তর গ্রহণ করছে না। এই প্রশ্নটি উন্নত করতে চান? প্রশ্নটি আপডেট করুন যাতে পোস্টটি সম্পাদনা করে সত্য এবং উদ্ধৃতি দিয়ে উত্তর দেওয়া যায় । 3 বছর আগে বন্ধ । আমরা অন্য দল থেকে প্রচুর ব্যবহৃত সার্ভার উত্তরাধিকার সূত্রে পেয়েছি। তাদের মধ্যে …
9 linux  ssh  selinux 

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.