|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Anton Shuko 2:5005/66 09 Dec 2003 16:48:38 To : Aleksey Barabanov Subject : так ли необходим сетевой экран? -------------------------------------------------------------------------------- 09 Dec 03 10:56, you wrote to me: AB> А на счет полного контроля мне представляется интересной ролевая AB> модель. Hо уж очень велики издержки сопровождения такого сервера. Пока AB> не решусь. AB> Причем RSBAC и все ему подобное это на мой взгляд не только система AB> безопастности. Это и маркетинговое средство. В системе кроме админа AB> должен быть еще и "Бог" который не мешая рутинному сопровождению не AB> позволит испортить переданную заказчику систему. Иногда бывает AB> достаточно часть ключевой информации упаковать в криптованный loop, AB> иногда просто закриптовать базу rpm, но imho именно RSBAC именно то AB> что надо. чем acl из грсека не нравятся? как настроишь то и получишь. в конечном счете все эти acl-системы (и lids в том числе) сводятся к тому, что рут переходит в раздел привелигированного юзера. только вот гиморрою многа с этим. поставить новую софтину, раздать ей права на исполнимые файлы, либы, конфиги, логи и временные файлы. вобщем хорошо для закрытых систем, где за тебя всё разработчик дистрибутива сделал и ты не юзаешь ничего левого. иначе пойдет трещать твоя защита... Anton --- GoldED/W32 3.0.1 * Origin: Пиво пить - здоровым быть !!! (2:5005/66) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/18573fd5eee8.html, оценка из 5, голосов 10
|