元スレCentOS Part 32【RHEL Clone】
centos覧 / PC版 /みんなの評価 :
51 :
自己満自治乙
52 :
>>49
ホントかよw
53 :
SELinuxは檻の中の足枷
>>44
httpd乗っ取られてDBのデータごっそりいかれる事は少なからず難しくなるだろ
ミソもクソも同じディレクトリで同じポリシーてなら別だが
59 = 44 :
>>53
httpd乗っ取るよりも、DBからデータを取り出す方が簡単なことが多いんだよ(特に最近多い)
不特定多数の人にリモートアクセスをサービスしているサーバとかあるなら別だが
外からアクセス出来るサービスは最低限にしておいて(80番ポートのみとか)
DBから距離(いろいろな意味でね)をおいておくと
なんかあった時も少しはましだからね。
63 :
これだけ嫌われてるってことは仕組みそのものがクソってことだよ
と俺は自分を納得させてる
64 = 12 :
手間と効果をはかりにかけて、イラネって事だ…
65 :
普通にポリシー書いてコンパイルして運用してるけどなSELinux。もうすぐstrictで運用するつもり。
なんかあったら、ログみてポリシー書いて動くまでログとにらめっこしたり、新たなタイプ宣言したりとか。
68 :
>>65
その作業のコストに見合う見返りってある?
同じセキュリティの向上にコストを割くなら、Webアプリのセキュリティホールの精査とかをやったほうが効果がはるかに大きいと思う。
70 :
>>68
別人だけど、結局リスクに対してどれだけコストかけれるかって事じゃない?もしくは投資しなければならないか。
アプリの脆弱性だけが攻撃の糸口とは限らないしね。
71 :
コストが掛かるから使わないってノーガード戦法じゃないの?
72 :
「コストが掛かるから使わない」とは言ってなくね?
74 :
外から見えないところに置くからノーガードでいいべと思って
SELinux - disabled
iptables - stop
で作ったテスト用環境が、なぜか外から丸見えなところに放置
んで、当然のごとく攻撃されてあっさり陥落
なので、デーモンの特権落としたくらいじゃセキュリティ的にはあんまし意味ないでよ
まあsh上げられなきゃ外に迷惑かけることはないと思うが
76 = 72 :
>>74
> なぜか外から丸見えなところに放置
いや、おかしいのはここだろ。
79 = 74 :
>>76
俺の用が済んで放置しておいたら、同じような環境だったので
そのまま使い回したらしいが
まあおかげで楽しいログを観察できましたわ
>>77
うむ
鯖部屋は窓ないんだが、ラックがいっぱいで置き場ないので
窓のあるオフィスの片隅に投げておいたのが敗因であった
82 :
SL厨完全沈黙涙目逃亡ざまああああああああああああああwwwww
87 :
赤帽サポートへどうぞ。
90 :
公式フォーラムとメーリスもどうぞ
99 :
>>96
自分のレス最後まで読めばきっと分かると思うよ
みんなの評価 :
類似してるかもしれないスレッド
- CentOS Part 39【RHEL Clone】 (1001) - [96%] - 2013/12/16 8:00
- CentOS Part 52【RHEL Clone】 (1001) - [96%] - 2020/12/29 18:00
- CentOS Part 22【RHEL Clone】 (1001) - [96%] - 2010/1/30 7:09 ○
- CentOS Part 30【RHEL Clone】 (1001) - [96%] - 2011/6/26 13:02
- CentOS Part 31【RHEL Clone】 (1001) - [96%] - 2011/7/19 5:49
- CentOS Part 33【RHEL Clone】 (1001) - [96%] - 2011/11/11 1:32
- CentOS Part 34【RHEL Clone】 (643) - [96%] - 2012/1/5 3:15
- CentOS Part 54【RHEL Clone】 (956) - [93%] - 2022/7/21 7:15
- CentOS Part 23【RHEL Clone】 (1001) - [93%] - 2010/5/16 1:18 ○
- CentOS Part 24【RHEL Clone】 (1001) - [93%] - 2010/8/31 5:48
- CentOS Part 25【RHEL Clone】 (1001) - [93%] - 2010/12/15 15:31
- CentOS Part 26【RHEL Clone】 (273) - [93%] - 2011/1/6 0:17
- CentOS Part 27【RHEL Clone】 (1001) - [93%] - 2011/3/10 23:01
- CentOS Part 53【RHEL Clone】 (885) - [93%] - 2021/3/14 9:45
- CentOS Part 29【RHEL Clone】 (1001) - [93%] - 2011/6/2 21:06
- CentOS Part 28【RHEL Clone】 (1001) - [93%] - 2011/5/8 2:32
トップメニューへ / →のくす牧場書庫について