[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: carpeta selinux, mala idea.



El sáb, 22-09-2007 a las 13:12 -0700, consultores agropecuarios
escribió:

> Hasta donde yo se; si es libre, hecho por una agencia de seguridad y
> adoptado por un grupo de voluntarios; no es parte del kernel, hay que
> insertarlo y luego modificar el SO completo para que funcione. O sea,
> quien lo hace, lo conoce mejor que nadie.

En debian estable i386:

CONFIG_SECURITY_SELINUX=y
CONFIG_SECURITY_SELINUX_BOOTPARAM=y
CONFIG_SECURITY_SELINUX_BOOTPARAM_VALUE=0
CONFIG_SECURITY_SELINUX_DISABLE=y
CONFIG_SECURITY_SELINUX_DEVELOP=y
CONFIG_SECURITY_SELINUX_AVC_STATS=y
CONFIG_SECURITY_SELINUX_CHECKREQPROT_VALUE=1
# CONFIG_SECURITY_SELINUX_ENABLE_SECMARK_DEFAULT is not set


Por otra parte, cuando quieras buscar que paquetes tienen (crean) un
directorio concreto:

http://packages.debian.org

Y puedes revisar los *time del directorio y compararlos con el log de
aptitude/dpkg.

Saludos




Reply to: