Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Il Lenovo LOQ 15i Gen 10 (15IRX10) offre prestazioni convincenti grazie al Core i7-13650HX e alla RTX 5060 Laptop a 100W, mantenendo un prezzo competitivo tra 1100 e 1300 euro. Costruzione solida, buon display e ampia espandibilità lo rendono una scelta equilibrata per chi cerca un notebook gaming accessibile ma moderno.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-12-2007, 18:52   #1
mcardini
Senior Member
 
L'Avatar di mcardini
 
Iscritto dal: Apr 2000
Città: Prato
Messaggi: 1061
Selinux sul desktop?

Uso Fedora 8 come distro principale e ho settato Selinux su 'permissive' in quanto su 'enforcing' riscontravo alcuni problemi (specie con openoffice 2.3.1).
La mia domanda e', ma Selinux e' utile o necessario su macchine desktop oppure iptables baste ed avanza per avere un pc sicuro in rete?
__________________
Il mio colore preferito era il blu...
Fino a quando non ho installato Windows...
mcardini è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2007, 12:58   #2
arara
Senior Member
 
L'Avatar di arara
 
Iscritto dal: Aug 2007
Messaggi: 1270
Tutto dipende da come sono configurate le policy di sicurezza, se sono configurate bene non ti accorgi neanche che c'è, altrimenti ti scassa i maroni ogni due secondi per dirti che ha bloccato un'azione non autorizzata.
Su Fedora8 ho visto che sono settate molto bene, difatti l'ho attivo in modalità enforcing dal primo giorno che l'ho installata e non mi ha mai disturbato.

Quando SElinux blocca un'azione non consentita compare il popup di SElinux Trobleshotter con la descrizione di quello che è successo, se sai che in realtà quella azione era legittima basta che esegui sul terminale il comando che ti suggerisce da root in modo che la prossima volta la consenta.

Oltre a implementare le mandatory access control esegue altre funzioni importanti, ad esempio dei test sulla protezione della memoria: http://people.redhat.com/drepper/selinux-mem.html

Proprio su Fedora c'è un nuovo tool grafico (vai su SELinux policy generator tool) per creare facilmente nuove policy senza scrivere a mano complessi file di configurazione, a patto di sapere almeno cosa stai facendo.
arara è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2007, 13:44   #3
mcardini
Senior Member
 
L'Avatar di mcardini
 
Iscritto dal: Apr 2000
Città: Prato
Messaggi: 1061
Grazie per la risposta.
Sembra interessante per chi come me sta attaccato alla rete 24/24.
Ora ho selinux su 'permissive', voglio provare 'enforcing' per vedere come si comporta.
__________________
Il mio colore preferito era il blu...
Fino a quando non ho installato Windows...
mcardini è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2007, 14:39   #4
arara
Senior Member
 
L'Avatar di arara
 
Iscritto dal: Aug 2007
Messaggi: 1270
Oltre a SELinux su Fedora sono abilitate molte altre features riguardo la sicurezza che riducono drasticamente il numero di exploit eseguibili, qua ne descrivono alcune:
Security Enhancement in Red Hat Enterprise Linux (besides SELinux)
Se non fai cose abnormi puoi stare tranquillo...
arara è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2007, 14:58   #5
mcardini
Senior Member
 
L'Avatar di mcardini
 
Iscritto dal: Apr 2000
Città: Prato
Messaggi: 1061
Mi da problemi con il modulo vmnet-bridge ma non capisco che comando dare per risolvere.
Codice:
Sommario
    SELinux impedisce l'accesso /usr/bin/vmnet-bridge (vmware_host_t) "read
    write" sul <Unknown> del dispositivo.

Descrizione dettagliata
    SELinux ha negato a /usr/bin/vmnet-bridge (vmware_host_t) l'accesso "read
    write" al dispositivo <Unknown>. <Unknown> non è stato etichettato
    correttamente, questo dispositivo possiede l'etichetta di default della
    directory /dev, e questo non risulta essere corretto. Tutti i dispositivi a
    blocchi e/o a caratteri, dovrebbero avere una etichetta. Potete modificare
    l'etichetta del file utilizzando restorecon <Unknown>.  Se questo
    dispositivo resta etichettato device_t, ciò risulterà essere un bug
    relativo alla policy di SELinux. Vi preghiamo di inviare un
    http://bugzilla.redhat.com/bugzilla/enter_bug.cgi nei confronti del
    pacchetto selinux-policy. Se controllate altre etichette simili del
    dispositivo, ls -lZ /dev/SIMILAR, e trovate un tipo in grado di funzionare
    con <Unknown>, potrete utilizzare chcon -t SIMILAR_TYPE <Unknown>,Se tale
    operazione corregge il problema, è possibile rendere questa correzione
    permanente eseguendo semanage fcontext -a -t SIMILAR_TYPE <Unknown> Se
    restorecon modifica il contesto, ciò indicherà che l'applicazione che ha
    creato il dispositivo, lo ha creato senza utilizzare le API di SELinux. Se
    siete in grado di sapere quale applicazione ha creato il dispositivo, vi
    preghiamo di inviare un http://bugzilla.redhat.com/bugzilla/enter_bug.cgi
    nei confronti di questa applicazione.

Abilitazione accesso in corso
    Tentativo restorecon -v <Unknown> o chcon -t SIMILAR_TYPE <Unknown>

Informazioni aggiuntive       

Contesto della sorgente       system_u:system_r:vmware_host_t:s0
Contesto target               system_u:object_r:device_t:s0
Oggetti target                None [ chr_file ]
Pacchetti RPM interessati     VMwareWorkstation-6.0.2-59824 [application]
RPM della policy              selinux-policy-3.0.8-62.fc8
Selinux abilitato             True
Tipo di policy                targeted
MLS abilitato                 True
Modalità Enforcing           Enforcing
Nome plugin                   plugins.device
Host Name                     Fedora
Piattaforma                   Linux Fedora 2.6.23.8-63.fc8 #1 SMP Wed Nov 21
                              17:56:40 EST 2007 x86_64 x86_64
Conteggio allerte             1
First Seen                    dom 09 dic 2007 14:16:02 CET
Last Seen                     dom 09 dic 2007 14:16:02 CET
Local ID                      823fd498-00f9-40c8-b0f9-3bb639448688
Numeri di linea               

Messaggi Raw Audit            

avc: denied { read write } for comm=vmnet-bridge dev=tmpfs egid=0 euid=0
exe=/usr/bin/vmnet-bridge exit=-13 fsgid=0 fsuid=0 gid=0 items=0 name=vmnet0
pid=2239 scontext=system_u:system_r:vmware_host_t:s0 sgid=0
subj=system_u:system_r:vmware_host_t:s0 suid=0 tclass=chr_file
tcontext=system_u:object_r:device_t:s0 tty=(none) uid=0
__________________
Il mio colore preferito era il blu...
Fino a quando non ho installato Windows...
mcardini è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2007, 15:32   #6
mcardini
Senior Member
 
L'Avatar di mcardini
 
Iscritto dal: Apr 2000
Città: Prato
Messaggi: 1061
Ho risolto il problema aggiornando le policy di selinux con yum dal repo 'update-testing' e ricreando i moduli vmware
Meno male che hanno aggiornato le policy, altrimenti non sapevo davvero dove mettere le mani
__________________
Il mio colore preferito era il blu...
Fino a quando non ho installato Windows...
mcardini è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2007, 15:35   #7
arara
Senior Member
 
L'Avatar di arara
 
Iscritto dal: Aug 2007
Messaggi: 1270
In effetti è possibile che dia problemi quando installi software non dai repository o compilato a mano, stavo giusto scrivendo che ti conviene disabilitarlo e riprovare quando ci sarà il prossimo aggiornamento del pacchetto selinux-policy.
arara è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2007, 01:02   #8
zephyr83
Senior Member
 
L'Avatar di zephyr83
 
Iscritto dal: Oct 2004
Messaggi: 12473
leggendo questi post mi preoccupo sempre un po' io sulle mie distro linux nn imposto mani niente di tutto questo e nn installo proprio niente riguardo la sicurezza. Faccio sempre installazioni da rete cn il minimo indispensabile. Però ho un router cn firewall integrato....quello nn basta? Che rischi posso correre su linux riguardo al sicurezza?
__________________
"Non capisco quelli che dicono che per avere successo devono soffrire. Ma che so', scemi?"
Intel Core 2 Quad Q9450 @ 2.66 Ghz, Asus P5K-VM, Ram 4 GB A-Data + 2 GB Kingmax 800 Mhz, Gigabyte GeForce GT 710 2 GB GDDR5 passiva (GV-N710D5SL-2GL), SSD Crucial BX500 CT120BX500SSD1 120 GB, Monitor LCD Samsung S22C300 21.5'', router D-Link DVA-5592
zephyr83 è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2007, 08:55   #9
arara
Senior Member
 
L'Avatar di arara
 
Iscritto dal: Aug 2007
Messaggi: 1270
Quote:
Originariamente inviato da zephyr83 Guarda i messaggi
leggendo questi post mi preoccupo sempre un po' io sulle mie distro linux nn imposto mani niente di tutto questo e nn installo proprio niente riguardo la sicurezza. Faccio sempre installazioni da rete cn il minimo indispensabile. Però ho un router cn firewall integrato....quello nn basta? Che rischi posso correre su linux riguardo al sicurezza?
La divisione tra utente normale e amministratore e gli aggiornamenti tempestivi sono più che sufficienti per garantire la sicurezza per l'uso normale, ancora di più se non avvii dei servizi pericolosi e sei dietro a un router.
Pero se un malintenzionato dovesse scoprire un bug e invece di segnalarlo scrivesse un virus che riesce a diffondersi prima che i manteiner se ne accorgano e rilascino l'aggiornamento, chi non ha abilitato strumenti più avanzati oltre al solo controllo di accesso sui dati è a rischio, anche se si tratta di un'eventualità molto remota, soprattutto perchè virus che cercano di infettare il sistema sono ormai scomparsi, adesso vengono prodotti soprattutto spyware e worm che per eseguire i loro compiti (leggere file dell'utente, inviare dati, etc) non hanno bisogno dei privilegi di amministratore, ma l'unica soluzione per questo è usare software fidato.
arara è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2007, 10:23   #10
Fil9998
Senior Member
 
L'Avatar di Fil9998
 
Iscritto dal: Sep 2004
Città: Padova
Messaggi: 11762
mbhà, per uso desktop casalingo monoutente... sinceramente mi pare sia troppo "granulare" ... imho non serve.

certo se si inizia a parlaer di uffici, multiutente, reti... allora il discorso cambia...
__________________
mac user = hai soldi da buttare; linux user = hai tempo da buttare; windows user = hai soldi e tempo da buttare
Fil9998 è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2007, 10:28   #11
khelidan1980
Senior Member
 
L'Avatar di khelidan1980
 
Iscritto dal: Mar 2005
Città: Morimondo city
Messaggi: 5491
Comunque su fedora funziona molto bene,tanto vale usarlo anhe se sovradimensionato!
__________________
Khelidan
khelidan1980 è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2007, 11:11   #12
darkbasic
Senior Member
 
L'Avatar di darkbasic
 
Iscritto dal: Dec 2004
Messaggi: 3573
Quote:
Originariamente inviato da Fil9998 Guarda i messaggi
mbhà, per uso desktop casalingo monoutente... sinceramente mi pare sia troppo "granulare" ... imho non serve.
Ah no? Se vuoi ti spedisco subito una gif animata che ti inchioda il sistema o un piccolo scriptino che si richiama ricorsivamente e che nel giro di pochi istanti mette in ginocchio la macchina, la quale non risponderà più a nessun input
Ci sono veramente tanti tanti tanti accorgimenti di cui tenere conto quando si fa l'hardening di un sistema dei quali SELinux è solo l'ultima ruota del carro, e io sinceramente mi sono stufato di dover pensare da solo a tutte queste cose perché i mantainer della mia distribuzione se ne infischiano...
Con fedora 8 finalmente SELinux è diventato usabile anche in ambito desktop, quindi ben venga.

P.S.
Anche Mandriva a partire dalla 2008.1 avrà apparmor attivo di default
__________________
Debian amd64 | Gentoo amd64 | AMD Athlon64 3800+ X2@2701Mhz vcore 1.49V | Placing an unpatched Windows computer directly onto the Internet in the hope that it downloads the patches faster than it gets exploited are odds that you wouldn't bet on in Vegas | e-mail+jabber: darkbasic|a.t|linuxsystems|d.o.t|it | www.linuxsystems.it
darkbasic è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Claude Code arriva su Slack: programmazi...
Il CEO di XPeng prova FSD di Tesla: &egr...
Instagram: finalmente si può pers...
Reddit introduce il segno di verifica: a...
Un balzello da due euro per le spedizion...
SteamOS vs Windows 11: un test mette a c...
AMD Ryzen 7 9850X3D: uno screenshot lo m...
IDC: il 2026 sarà l'anno d'oro de...
MOVA spinge sui super-sconti: robot da 1...
Framework annuncia gli aumenti, ma sotto...
I Fantastici Quattro - Gli Inizi delude ...
Deep Tech Revolution: 80 progetti per la...
Docker Hub, oltre 10.000 immagini con cr...
Tomb Raider live-action, Sigourney Weave...
Ultima chiamata per Google: cambiare il ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v