{DATE}
Денис Колисниченко (dhsilabs@mail.ru)
Сегодня мы поговорим о SELinux - одной из самых популярных систем управления доступом. Помимо SELinux существуют и другие системы управления доступом, например, GrSecurity и LIDS, но самой строгой из них является именно SELinux. При правильной настройке эта система еще ни разу не была взломана. Сразу предупреждаю: не нужно считать данную статью полным руководством по SELinux. Считай ее небольшим обзором, ознакомительной статьей, так как объем публикации не позволяет полностью описать SELinux, но зато мы остановимся на основных понятиях и концепциях этой системы. Большая часть статьи будет уделена практической настройке, а если ты что-то недопонял из теории, в конце статьи ты найдешь список дополнительных ресурсов.
Linux при правильной настройке считается одной из самых защищенных операционных систем мира. Так зачем нужна дополнительная система управления доступом? Неужели не хватает возможностей самой Linux? Да, не хватает. В Linux есть две крайности - два типа пользователей - обычный пользователь и администратор (root). Права обычных пользователей можно ограничить и с помощью штатных средств Linux. Но что может делать администратор - ты и сам все знаешь. Если злоумышленник завладеет паролем администратора (как он это сделает - это уже другой вопрос), то он получит полную власть над системой. Но если на компьютере установлена система управления доступом, то она не позволит ему ничего сделать. Точнее, может злоумышленник что-то и сделает, но только те операции, которые не причинят системе ощутимого вреда. То есть система управления доступом может ограничить даже действия самого пользователя root, если такие действия могут стать причиной некорректной работы системы (например, угрожать целостности данных, работе самой системы и т.д.).
Вернемся Рє обычным пользователям. Здесь РјРѕР¶РЅРѕ задавать ограничение РЅР° доступ Рє определенным файлам Рё РЅР° использование системных ресурсов - РґРёСЃРєРѕРІРѕРіРѕ пространства (квоты), процессорного времени, устанавливать максимальное число процессов. Р