Найти в Дзене
Уроки Linux

🛠️ ИСКУССТВО НАСТРОЙКИ SELINUX: БУДЬ НА ВОЛНЕ БЕЗОПАСНОСТИ

🛠️ ИСКУССТВО НАСТРОЙКИ SELINUX: БУДЬ НА ВОЛНЕ БЕЗОПАСНОСТИ! Хочешь контролировать каждую секунду, что происходит в системе? Возможно, ты слышал о SELinux и думал, что это какое-то страшное слово. Но на деле — это мощный инструмент, который может стать твоим лучшим другом в вопросах безопасности. Плюсы SELinux: - Гранулярное управление доступом - Защита от нелегальных действий - Минимизация рисков при взломе Настроить его совсем не сложно — главное знать пару команд: - Проверить текущий режим: sestatus - Переключить в режим " permissive ": sudo setenforce 0 - Объявить политику навсегда — редактируем файл /etc/selinux/config и меняем строку на: SELINUX=permissive - Посмотреть логи — очень помогает при отладке: sudo ausearch -m avc -ts recent Но самое важное — не бояться экспериментировать! Иногда стоит дать системе проявить свои лучшие качества, чтобы понять, что именно блокируется. А ты уже настроил SELinux в своей системе? Или до сих пор боишься его включить? 📚 Прокачай

🛠️ ИСКУССТВО НАСТРОЙКИ SELINUX: БУДЬ НА ВОЛНЕ БЕЗОПАСНОСТИ!

Хочешь контролировать каждую секунду, что происходит в системе? Возможно, ты слышал о SELinux и думал, что это какое-то страшное слово. Но на деле — это мощный инструмент, который может стать твоим лучшим другом в вопросах безопасности.

Плюсы SELinux:

- Гранулярное управление доступом

- Защита от нелегальных действий

- Минимизация рисков при взломе

Настроить его совсем не сложно — главное знать пару команд:

- Проверить текущий режим:

sestatus

- Переключить в режим " permissive ":

sudo setenforce 0

- Объявить политику навсегда — редактируем файл /etc/selinux/config и меняем строку на:

SELINUX=permissive

- Посмотреть логи — очень помогает при отладке:

sudo ausearch -m avc -ts recent

Но самое важное — не бояться экспериментировать! Иногда стоит дать системе проявить свои лучшие качества, чтобы понять, что именно блокируется.

А ты уже настроил SELinux в своей системе? Или до сих пор боишься его включить?

📚 Прокачай свои скилы в телеграм канале https://t.me/LinuxSkill а пройти тесты на знание linux в боте https://t.me/gradeliftbot

📩 Завтра: Как настроить Fail2Ban за 5 минут! Включи 🔔 чтобы не пропустить!