Home  > ITサポート工房  > SELinux 楽になった導入
戻る
トップへ


>ネットワークの基礎知識

SELinux 楽になった導入  一度の挫折を乗り越えろ。の巻

 SELinux(Security-Enhanced Linux)とは,ディストリビューションの名称ではなく、Linuxカーネルの セキ ュリティ拡張モジュールです。
 ファイアウォール等を利用したネットワークレイヤーの対策で、ある程度は侵入対処は可能ですがひとた び侵入を許し、root権限が取られてしまうととんでもない目にあわされます。
 SELinuxでは根本的原因であったroot権限を排除し、プロセス・ユーザに必要最小限の権限を割り当て ることができるので、たとえ侵入を許しても攻撃者は大きな権限を得ることができず、悪事を行うことができ ません。 設定も全てのユーザ・プロセスに例外なく適用されますし、最近は導入や設定・運用もとても楽 になっています。(いました? 特にFedoraCore2以降では超簡単です) インストールパラメーターを適時 設定し、インストール後に数箇所の設定変更でSE環境が有効となります。最初から配布CDの中身に入っ てます。
 さすがにパフォーマンスは落ちますがXを立ち上げなければ、Cel600MHzMobile・256MB・20GBのポン コツマシンでもどうにか起動できましたし、私自身はレスポンスにストレスは感じませんでした。
デフォルトの設定で静的な内部Webサーバーを建てて遊んでいます。 今後のサーバー構築業務にて全 面的に採用する事になります。 



 導入事例や紹介などを今後書いていくつもりですが、ネット文献を夜 どうし読み漁ったせいかしばらくは頭の中で知識を熟成させないとパク リ記事になりそうです。
 Linux基礎講習もベースをSELinuxとする予定で、マシンの推奨最低 スペックも20%ほどアップになりそうです。
 セキュアLinux、名前だけでも素人目には相当なアドバンテージのよ うで、映画「ゴーストバスターズ」を知っている方の「ウィルスバスター」 の所見と似た反応が寄せられています。
 コアベースの虚弱性が、拡張モジュールで全て払拭されるようなイメ ージで捉えるクライアントもいらっしゃいますし...
 「ロール」の言葉尻で多くの方がキッチンペーパー、FAXの用紙を頭 の中で連想されるみたいです。 まるい筒状のものですね。

以上。

All About [起業・独立開業]




戻る

Copyright (C) 2003-2008 GreenMoon Co., Ltd. All rights reserved