linux安全相關

2017-05-11忽然談到linux安全相關的話題,記錄一下html

搜了一下,找到一篇介紹apparmor和selinux的文章
http://www.361way.com/apparmor-selinux/3648.htmllinux

節選一段ubuntu

AppArmor 最初由 Immunix 開發,隨後由 Novell 維護,它是 SELinux 的替代方法,也使用了 Linux 安全模塊(LSM)框架。因爲 SELinux 和 AppArmor 使用了一樣的框架,因此它們能夠互換。AppArmor 的開發初衷是由於人們認爲 SELinux 太過複雜,不適合普通用戶管理。AppArmor 包含一個徹底可配置的 MAC 模型和一個學習模式。SELinux 的一個問題在於,它須要一個支持擴展屬性的文件系統;而 AppArmor 對文件系統沒有任何要求。您能夠在 SUSE、OpenSUSE,以及 Ubuntu 中找到 AppArmor。 一樣,在redhat、centos、fedora上,也會找到SElinux 。centos

及時打補丁也是安全防範的重要步驟,通常涉及內核補丁都須要重啓機器生效,從linux kernel 4.4開始引入熱加載補丁了
看當時的文章介紹好像想要真正實現也有不少限制。 最近看某羣裏面討論,彷佛ubuntu 16.04開始能夠使用熱加載內核補丁,並且挺方便的
todo: 查找下文章安全

PIC/PIE分析
PaX
Grsecurity's RBAC or SELinuxapp

另外據說有人徹底按照Hardened Gentoo來搭建本身的VPS,也是佩服啊(關鍵人家仍是剛成年)框架

參考:
Hardened_Gentoo
Project:Hardened
AppArmor學習

相關文章
相關標籤/搜索