Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1276 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  service systemd avec SELinux - best practices ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

service systemd avec SELinux - best practices ?

n°1490734
Ivy gu
3 blobcats dans un trenchcoat
Posté le 21-03-2024 à 17:35:39  profilanswer
 

Bonjour,
 
J'ai une application web custom (basée sur Python/Gunicorn) qui tourne sur un vieux système RHEL pas tellement documenté et qui devrait être migrée sur un Oracle Linux 8. J'ai les exécutables de l'application, elle tourne quand lancée manuellement. Maintenant je regarde l'intégration avec systemd et SELinux. Je n'avais jamais touché ni à l'un ni à l'autre jusque là, et autant systemd m'a l'air relativement simple, autant SELinux c'est plus compliqué. J'ai passé les deux derniers jours à lire la doc et différentes discussions sur le sujet donc je pense maintenant comprendre les bases (types, domains, transitions, entrypoints...), mais je ne sais toujours pas vraiment comment implémenter mon service de la bonne façon.  
J'ai lu notamment cette page : https://wiki.gentoo.org/wiki/SELinu [...] in_context
mais il me reste encore des zones d'ombre :
- quelle est la bonne façon d'implémenter ces fameuses policy allow nécessaires, concrètement ? Quelle commande utiliser ou quel fichier modifier ? Qu'est-ce que ça implique en termes de maintenance ensuite ? Y a t-il de caveats ?
- J'ai essayé de me baser sur syslogd (fourni avec le système de base), mais je vois que ça fait appel à des objets process2 et nnp_transition/nosuid_transition (au lieu des simples process et transition auxquels je m'attendais). J'ai lu ce blog et cette discussion , j'ai l'impression que plus je creuse plus le sujet est compliqué et je ne vois pas vraiment le bout du tunnel.
 
Bref, j'ai un use case qui me semble assez banal et pourtant je ne trouve aucun tuto...


---------------
phone Robbie, phone Josh
mood
Publicité
Posté le 21-03-2024 à 17:35:39  profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  service systemd avec SELinux - best practices ?

 

Sujets relatifs
Aide Script d'installation de service (bash)Petit serveur de service
disque système openmediavault hors serviceVirtualBox clé USB qui ne monte pas
systemd, fichier service qui change tout seul ???Tor service problème (kali)
Recherche logiciel gestion compte en service webCréer un service
[RESOLU] Problème IP publique, service no-ip 
Plus de sujets relatifs à : service systemd avec SELinux - best practices ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR