Re: carpeta selinux, mala idea.
El sáb, 22-09-2007 a las 13:12 -0700, consultores agropecuarios
escribió:
> Hasta donde yo se; si es libre, hecho por una agencia de seguridad y
> adoptado por un grupo de voluntarios; no es parte del kernel, hay que
> insertarlo y luego modificar el SO completo para que funcione. O sea,
> quien lo hace, lo conoce mejor que nadie.
En debian estable i386:
CONFIG_SECURITY_SELINUX=y
CONFIG_SECURITY_SELINUX_BOOTPARAM=y
CONFIG_SECURITY_SELINUX_BOOTPARAM_VALUE=0
CONFIG_SECURITY_SELINUX_DISABLE=y
CONFIG_SECURITY_SELINUX_DEVELOP=y
CONFIG_SECURITY_SELINUX_AVC_STATS=y
CONFIG_SECURITY_SELINUX_CHECKREQPROT_VALUE=1
# CONFIG_SECURITY_SELINUX_ENABLE_SECMARK_DEFAULT is not set
Por otra parte, cuando quieras buscar que paquetes tienen (crean) un
directorio concreto:
http://packages.debian.org
Y puedes revisar los *time del directorio y compararlos con el log de
aptitude/dpkg.
Saludos
Reply to: