subdomain. Πως βρέθηκε στο fstab;
Alexandros Kosiaris
alex at noc.ntua.gr
Tue May 16 16:40:30 EEST 2006
Panagiotis Atmatzidis wrote:
...
<snip>
> Μιλάμε για τον spender έτσι? :-P το άτομο είναι απλά άπαιχτο..
yap
>>> Το RSBAC αποτελεί ένα ολοκληρωμένο μοντέλο ασφαλείας για τον πυρήνα κι
>>> όχι απλώς ένα σύμπλεγμα διαφόρων πολιτικών ασφαλείας (security measures)
>>> όπως τα άλλα δύο.
>>
>> Επέτρεψε μου να διαφωνήσω. Το RSBAC είναι μία ολοκληρωμένη υλοποίηση
>> διαφόρων μοντέλων ασφαλείας, το SELinux είναι καθαρά μία υλοποίηση ενός
>> μοντέλου ασφαλείας πρόσβασης ενώ το grsecurity όντως ένα σύμπλεγμα.
>
> Τώρα πάλι μου φαίνεται ότι παίζουμε τις λέξεις.. whatever :P .. εσύ για
> grsecyrity εννοείς και το PAX ίσως. Για εμένα είναι διαφορετικά πράγματα.
>
Οντως εννοώ και το PAX μαζί. Ισως γιατί δεν έχει και φοβερό νόημα το ενα
χωρίς το άλλο ειδικά αφού διατίθενται μαζί αλλά απλά τα έχω πάντα
bundled στο μυαλό μου. Πάντως ναι έχεις δίκιο είναι διαφορετικά πράγματα.
...
<snip>
<>>
>>> Στην ουσία ΔΕΝ βλέπω διαφορές (από αυτά που διαβάζω για το SELnx) από το
>>> Grsecurity αν βγάλουμε τα pre-written policies που υπάρχουν σε SELinux
>>> τα οποία είναι κάτι σαν grsecurity for dummies.
>>
>> Μα λίγο πιο πάνω είναι οι διαφορές. Το grsecurity είναι πιο ολοκληρωμένο
>> ως μοντέλο(λιγότερο ελαστικό στην τωρινή υλοποίηση ίσως, αλλά με
>> περισσότερες δυνατότητες).
>
> Και που η διαφορά από grsecurity&pax? Με το SELinux & Exec-Sheild???
> Οι διαφορές τους είναι σε καθαρά τεχνικό επίπεδο. Θεωρητικά
> δημιουργήθηκαν για τον ίδιο λόγο.
> Αν κάνω κάπου λάθος feel free to correct me.
>
Δημιουργήθηκαν και τα 3 μεν για τον ίδιο λόγο, αλλά και τα τραίνα και τα
αυτοκίνητα δημιουργήθηκαν σε τελική ανάλυση για τον ίδιο λόγο αλλά
διαφέρουν. Τόσο στην θεωρία όσο και στην πράξη και συγχώρα μου την
μεταφορά. Το ίδιο απλά προσπαθώ να δείξω και για τα 3 εργαλεία μας,γιατι
από εξεί ξεκίνησε τελικά όλη η κουβέντα. Μοιάζουν, εξυπηρετούν τον ίδιο
σκοπό αλλά διαφέρουν, ιδιαίτερα τεχνικά αλλά και θεωρητικά
>>
>>>> Οσο για το RSBAC κατά την ταπεινή μου γνώμη είναι το καλύτερο από όλα
>>>> τόσο από υπόβαθρο όσο και από χρηστικότητα παρόλο που είναι λιγάκι το
>>>> εργαλείο του παρανοικού.
>>> Σε αυτό συμφωνούμε, τώρα βγαίνει 1.2.6 stable :^)
>> Θα σε απογοητεύσω δυστυχώς. To SELinux κυβερνά το τοπίο μου αυτό τον
>> καιρό.
>
> Δυστυχώς :-(
:-)
>
>>>
>>>
>>> [1] http://www.rsbac.org/documentation/different_models/daz
>>> [2] http://gentoo-wiki.com/Access_Control_Comparison_Table
>>
>> [1] http://en.wikipedia.org/wiki/Role_based_access_control
>>
--
Alexandros Kosiaris Network Management Center , NTUA
e-mail : alex at noc.ntua.gr
Public Key Fingerprint :
D6B1 0634 BE65 719C 6C95 7492 8201 4B46 C478 F074
-------------- next part --------------
A non-text attachment was scrubbed...
Name: smime.p7s
Type: application/x-pkcs7-signature
Size: 5176 bytes
Desc: S/MIME Cryptographic Signature
URL: <http://lists.hellug.gr/pipermail/linux-greek-users/attachments/20060516/97b4075d/attachment.bin>
More information about the Linux-greek-users
mailing list