linux安全相关

2017-05-11忽然谈到linux安全相关的话题,记录一下html

搜了一下,找到一篇介绍apparmor和selinux的文章
http://www.361way.com/apparmor-selinux/3648.htmllinux

节选一段ubuntu

AppArmor 最初由 Immunix 开发,随后由 Novell 维护,它是 SELinux 的替代方法,也使用了 Linux 安全模块(LSM)框架。因为 SELinux 和 AppArmor 使用了一样的框架,因此它们能够互换。AppArmor 的开发初衷是由于人们认为 SELinux 太过复杂,不适合普通用户管理。AppArmor 包含一个彻底可配置的 MAC 模型和一个学习模式。SELinux 的一个问题在于,它须要一个支持扩展属性的文件系统;而 AppArmor 对文件系统没有任何要求。您能够在 SUSE、OpenSUSE,以及 Ubuntu 中找到 AppArmor。 一样,在redhat、centos、fedora上,也会找到SElinux 。centos

及时打补丁也是安全防范的重要步骤,通常涉及内核补丁都须要重启机器生效,从linux kernel 4.4开始引入热加载补丁了
看当时的文章介绍好像想要真正实现也有不少限制。 最近看某群里面讨论,彷佛ubuntu 16.04开始能够使用热加载内核补丁,并且挺方便的
todo: 查找下文章安全

PIC/PIE分析
PaX
Grsecurity's RBAC or SELinuxapp

另外据说有人彻底按照Hardened Gentoo来搭建本身的VPS,也是佩服啊(关键人家仍是刚成年)框架

参考:
Hardened_Gentoo
Project:Hardened
AppArmor学习

相关文章
相关标签/搜索