Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

421usersがブックマークコメント60

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        SELinux を使おう.使ってくれ. - Qiita

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント60

            • 注目コメント
            • 新着コメント
            y-kawaz
            SELinux要因のあらゆるトラブルケースの対応運用コスト(工数・人員確保・教育)と、得られるメリット(SELinuxでしか防げないレアケースの安全性?)、のバランスが著しく悪いのが問題。そこを納得出来る説得を頼む。

              その他
              xmisao
              サーバは単機能化していく流れで、細かすぎる制御は合わなくなってきているのかも。隔離されているはずの環境が悪さをしないように、保険として包括的にガードしたりログを残すような使い方は良さそうですが。

                その他
                thimura
                「自身でポリシを定義すれば使えますが難易度が高くなるため今回は Debian はやめます.」はい

                  その他
                  John_Kawanishi
                  アプリの稼働要件・サポート対象環境で「SELinuxは無効」て明記されすぎてるしなぁ(焦

                  その他
                  tailriver
                  便利だったパッケージが apt から削除されたことの意味を考えたほうがいいかも。ユーザーが少ない and/or メンテナを誰もやりたがらない …

                    その他
                    shag
                    要は SELinux は費用対効果が悪いってことなんだと思うんだ。

                      その他
                      Fushihara
                      Linuxのオーナーグループ他人の権限管理方法が廃止されてSELinuxに一本化するってんならともかく、ただの二重管理にしか見えない

                        その他
                        az1za
                        SELinuxが邪魔だという事を再確認した。

                          その他
                          turanukimaru
                          Linuxの色んな人の作った最小のアプリを組み合わせて大きなアプリを実現するという思想がアプリ単位のセキュリティというアーキテクチャと完全に矛盾するのが痛すぎる。思い通りに動いてこそのLinuxが動かない。

                            その他
                            yogasa
                            rootとられても大丈夫、じゃなくてrootで動かしてるのにアクセスはじかれたりしてアプリが落ちる、なんだよな

                              その他
                              nilab
                              「SELinux が有効になっているとパーミッションが取れたとしてもファイルの内容にアクセスできないようになります」「セキュリティホールを突かれてもシステムファイルを容易には読めない,容易には書き換えられない」

                                その他
                                senahate
                                “/etc/selinux/config”

                                  その他
                                  haneuma0628
                                  SELinuxとなかよくなりたい

                                    その他
                                    meech
                                    Gentooの場合は(はい

                                      その他
                                      lowpowerschottky
                                      監査ログ見れば原因はすぐに分かります

                                        その他
                                        moccos_info
                                        “SELinux は理解さえすればとても簡単”ネタ系パワーワードのメモ

                                        その他
                                        HACHI-BAY
                                        CentOS 6ではEnforcingでL2TP/IPSecを動かしてる。

                                        その他
                                        smbd
                                        うーん…これじゃあなぁw

                                          その他
                                          tmatsuu
                                          Debian/UbuntuはAppArmorでいいよね。というよりも皆AppArmorが動いてることを意識せず有効のまま使ってる可能性。追記:debianは標準では入らないそうです

                                            その他
                                            kojiro-s
                                            確かに、いつもdisableしてた

                                              その他
                                              tune
                                              SELinuxがあってよかったという事例の公開が求められる

                                              その他
                                              JULY
                                              ブコメ見てたらずいぶん不人気だなぁ。RHEL / CentOS の targeted ポリシーだと、パッケージのデフォルトに合わせたディレクトリに配置すれば、ほとんど問題無いけどなぁ。

                                              その他
                                              bullet7
                                              なんとかさんごめんなさい。

                                                その他
                                                chopapapa
                                                Q.SELinuxって邪魔者ですか? A。邪魔者です。/rootなのに動かせないもの多すぎで邪魔でしかない。root取られても大丈夫!の対策するよりroot取られない対策するほうが簡単だし効果も高い。

                                                  その他
                                                  xmisao
                                                  xmisaoサーバは単機能化していく流れで、細かすぎる制御は合わなくなってきているのかも。隔離されているはずの環境が悪さをしないように、保険として包括的にガードしたりログを残すような使い方は良さそうですが。

                                                    2016/12/23リンク

                                                    その他
                                                    wushi
                                                    普及させたいのであれば、入れる機能の有意義さを語るよりも、それによって阻害されるアプリの問題をどう解決するかを示したほうが良い

                                                      その他
                                                      tengo1985
                                                      debianならapparmor使うんじゃなかったかな。Docker周りを真剣に運用するならちゃんと有効にしろよ、と説明されるよね。

                                                        その他
                                                        iww
                                                        SELinuxを有効にしている人ってまだいるのか。 へぇー

                                                        その他
                                                        mongrelP
                                                        debianなんでこうなった?tomoyoとかに移行すると笑う

                                                          その他
                                                          mukaer
                                                          iptables完璧に覚えよう(違

                                                            その他
                                                            raimon49
                                                            Debian系だから今後も使わない。

                                                            その他
                                                            monochrome_K2
                                                            AndroidはKitKatから採用されているけど単体でセキュリティを確保する必要のあるIoT系のデバイスには有効だと思う。ただ総合的に守っているサーバー系は適材適所で良いと思う

                                                            その他
                                                            list1569
                                                            はいhttps://stopdisablingselinux.com/

                                                              その他
                                                              OkadaHiroshi
                                                              コンテナでなくても、サーバー側は単一機能を提供する方向に進んでいるのでSELinuxと相性がわるいと思う。デスクトップでは Ubuntu or Debian で簡単に使えないのはお話にならない Fedora or CentOS はマイナーすぎる。

                                                                その他
                                                                masatomo-m
                                                                SELinuxを使おうと言うならMLS使うべきなのでは?targetedモードは中途半端で事故が起こるだけで、何のためにSELinuxを使うのかを見失ってる気がする。それならcontainerとかchroot使って情報を閉じ込めた方がしっくりくる

                                                                  その他
                                                                  Shinwiki
                                                                  使うのはいいけど設計書くのが

                                                                    その他
                                                                    src256
                                                                    やっぱいらね

                                                                      その他
                                                                      electrolite
                                                                      SELinuxって正論を言うばかりで人望のない優等生だよな。

                                                                        その他
                                                                        twatw
                                                                        Permissiveで監査ログだけ残しておくのは一定有用

                                                                          その他
                                                                          akanex3
                                                                          すみません。。

                                                                            その他

                                                                            注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                                                            リンクを埋め込む

                                                                            以下のコードをコピーしてサイトに埋め込むことができます

                                                                            プレビュー
                                                                            アプリのスクリーンショット
                                                                            いまの話題をアプリでチェック!
                                                                            • バナー広告なし
                                                                            • ミュート機能あり
                                                                            • ダークモード搭載
                                                                            アプリをダウンロード

                                                                            関連記事

                                                                              usersに達しました!

                                                                              さんが1番目にブックマークした記事「SELinux を使おう...」が注目されています。

                                                                              気持ちをシェアしよう

                                                                              ツイートする

                                                                              SELinux を使おう.使ってくれ. - Qiita

                                                                              この記事の目的 SELinux って邪魔者ですか? 「トラブルシュートの時に邪魔だから」「トラブルの元だか...この記事の目的 SELinux って邪魔者ですか? 「トラブルシュートの時に邪魔だから」「トラブルの元だから」とか言う理由で /etc/selinux/config で SELINUX=disable したり setenforce 0 したりしていませんか? SELinux は理解さえすればとても簡単です.番環境でファイアウォールと WAF の設定をして満足していないで SELinux を使いましょう. 対象 SELinux を初めて触る人向けです. 玄人の方は他へ...稿の範囲稿では SELinux を導入しておしまいです.あくまで「みんな,簡単だからね,使おうね!」と言いたいのです.当は SELinux の効果を示すために Exploit を仕込んだアプリケーションから root を取って不正にファイルに触るところまでやりたいのですが,これまた別の記事にします. 僕の願

                                                                              ブックマークしたユーザー

                                                                              • funghi_seven2025/06/03funghi_seven
                                                                              • mikage0142024/09/17mikage014
                                                                              • techtech05212024/01/06techtech0521
                                                                              • neumann2021/12/06neumann
                                                                              • t2wave2021/01/12t2wave
                                                                              • alcus2020/12/02alcus
                                                                              • nilab2020/03/15nilab
                                                                              • bluescreen2020/03/11bluescreen
                                                                              • NSTanechan2019/12/14NSTanechan
                                                                              • hard-luck_hero2019/08/30hard-luck_hero
                                                                              • tnao2019/01/22tnao
                                                                              • oppara2018/08/31oppara
                                                                              • kted2018/08/31kted
                                                                              • gt-r-blaze2018/07/27gt-r-blaze
                                                                              • amadarain2018/05/23amadarain
                                                                              • senahate2017/12/28senahate
                                                                              • haneuma06282017/12/27haneuma0628
                                                                              • meech2017/11/07meech
                                                                              すべてのユーザーの
                                                                              詳細を表示します

                                                                              ブックマークしたすべてのユーザー

                                                                              同じサイトの新着

                                                                              同じサイトの新着をもっと読む

                                                                              いま人気の記事

                                                                              いま人気の記事をもっと読む

                                                                              いま人気の記事 - テクノロジー

                                                                              いま人気の記事 - テクノロジーをもっと読む

                                                                              新着記事 - テクノロジー

                                                                              新着記事 - テクノロジーをもっと読む

                                                                              同時期にブックマークされた記事

                                                                              いま人気の記事 - 企業メディア

                                                                              企業メディアをもっと読む

                                                                              はてなブックマーク

                                                                              公式Twitter

                                                                              はてなのサービス

                                                                              • App Storeからダウンロード
                                                                              • Google Playで手に入れよう
                                                                              Copyright © 2005-2025Hatena. All Rights Reserved.
                                                                              設定を変更しましたx

                                                                              [8]ページ先頭

                                                                              ©2009-2025 Movatter.jp