Beküldte lberes - 2009, május 26 - 17:52
Viszonylag kevesen tudják, hogy az SELinux segítségével nem csak a helyi fájlrendszer tartalma címkézhető fel, hanem a hálózati forgalom megjelölésére is lehetőségünk van. A security mark (Secmark) használata révén könnyen megkülönböztethetjük az egyes hálózati forgalmainkat, sőt, a Netfilter segítségével egyszerűen és gyorsan szűrőszabályokat definiálhatunk az érintett csomagokra vonatkozóan.
A téma egyik szakértője, egyben az SELinux aktív fejlesztője Paul Moore, aki a HP berkein belül végzi jelentős munkáját. Jelen cikkünk Paul nemrég megjelent blogbejegyzésének fordítása.
Oldalak