[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: SElinux vs Grsecurity



El 24/08/11 19:58, Altair Linux escribió:
Buenas,

estoy leyendome SeguridadLinux en su version PDF y llevo todo el dia
trasteando con Grsecurity, no me entero de muchas cosas porque mi nivel
no es tan alto, pero poco a poco voy investigando.

A lo que voy es si puede haber algun problema al usar ambos sistemas o
puede ser recomendable. Me lo planteo de esta forma; es como si cada uno
fuera un "antivirus". ¿Es recomendable tener ambos "antivirus" a la
vez?. El manual no lo aclara, de hecho pone esto:

"Grsecurity/Pax, que ofrece varios parches al núcleo de Linux que
mejoran la seguridad global del sistema junto con el sistema Pax, que
evita que los posibles bugs del sistema pueda ser explotado pos hacker,
actualmente lo lleva Gentoo."

"Selinux, Security Enhaced Linux, que es una colección de parches que
modifican el núcleo del sistema operativo Linux, fortaleciendo los
mecanismos de control, basado en una arquitectura de seguridad integrada
en el kernel 2.6.x. está a cargo de él Debian."


Al igual que no pones varios antivirus en el mismo sistema tampoco vas a usar diferentes sistemas de seguridad....

Es complicado y a menos que tengas bastante tiempo para leer y probar, se te va a hacer cuesta arriba.

Para SELinux aunque Debian lo incluye te recomendaría que usaras la implementación en Fedora o Centos. Para GRSecurity+PAX te compilas el kernel con dichos parches y podrías usarlo en Debian... Pero hay muchos mas sistemas dedicados a etiquetar objetos como Tomoyo, AppArmor, etc.....

Te recomiendo llegados a este nivel que leyeras algo sobre "El libro Naranja"...

Y esto supone para quien administrar un servidor una carga más de trabajo a considerar, depende de lo que quieras asegurar si merece o no la pena meterse en este berenjenal!!!


Reply to: