… pek mümkün görünmüyor Debian GNU/Linux ortamında. Yani filanca kullanıcı ps, top, htop gibi komutları kullandığında yahut /proc dosya sisteminde gezindiğinde birtakım kullanıcıların ne yaptıklarını göremesin, onların proseslerini listeleyemesin demenin çok basit bir yolu yok şimdilik.

Bu imkansız değil tabii ama normal bir GNU/Linux kurulumunu bu hale getirmek kolay değil anladığım kadarı ile. Trusted Solaris’teki özelliklerin çoğunun bulunduğu Solaris 10′daki kadar kolay değil en azından.

Seçenekler arasında SELinux varmış mesela. Avantajı halihazırda 2.6 serisi çekirdeklerde gerekli altyapının gelip sistem açılışı esnasında GRUB’a ya da lilo’ya verilecek bir parametre ile devreye sokulabilmesi ve NSA tarafından geliştirilmiş epey güçlü bir güvenlik modeli sunması, dezavantajları ise karmaşık politika yapılandırma dosyaları.

Diğer bir alternatif ise AppArmor, bazı bakımlardan SELinux’a kıyasla daha zayıf olduğu ancak yönetiminin, yeni politika dosyalarının oluşturulmasının çok daha kolay olduğu belirtiliyor avantaj olarak.

Daha detaylı karşılaştırmalar için adresleri not düşelim: Wield the Shield: How Trustworthy Is Your OS?, Linux Magazine Issue 69: August 2006.

Benzer Yazılar / Similar Posts:

This entry was posted on Tuesday, March 27th, 2007 at 12:46 am and is filed under Debian, General, security, sysadmin. You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.

Leave a reply

Name (*)
Mail (will not be published) (*)
URI
Comment