The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"OpenNews: Изоляция программы средствами Systrace"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [Проследить за развитием треда]

"OpenNews: Изоляция программы средствами Systrace"  
Сообщение от opennews (ok) on 26-Янв-06, 17:47 
В статье "Add an extra layer of security with systrace (http://security.linux.com/article.pl?sid=06/01/16/1933217)" приводится пример ограничения полномочий проблемного с точки зрения безопасности процесса, используя простое и элегантное решение - systrace (http://systrace.org/).

Суть systrace в определении набора ограничений для системных вызовов используемых в подконтрольной программе. Гибкие возможности задания масок для параметров, позволяют, например,  запретить выход за пределы определенной директории или создание исходящих сетевых соединений. Для облегчения формирования блоков правил, программа работая в режиме слежения может сформировать шаблон, включив в него всю зарегистирированную активность по системным вызовам.

Systrace яркий пример, как не прибегая к усложнениям подобным SELinux, создать простое, понятное и эффективное решение.

URL: http://security.linux.com/article.pl?sid=06/01/16/1933217
Новость: http://www.opennet.ru/opennews/art.shtml?num=6866

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Изоляция программы средствами Systrace"  
Сообщение от _Nick_ email(ok) on 26-Янв-06, 17:47 
правильно в конце, что упомянут SELinux.

Только вот он не столь уж и сложен, чтобы сравнивать с натягиванием патча systrace от 2.6.1 на 2.6.15 ;)))

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^

2. "Изоляция программы средствами Systrace"  
Сообщение от pavard email(ok) on 26-Янв-06, 23:51 
статья ни о чем.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | ^

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру