Ir al contenido principal

Entradas

Mostrando entradas de abril, 2018

Por que NO desactivar SELinux.

Extraño no es escuchar colegas decir "Para que Asterisk no te ponga problemas mejor desactiva SElinux". ¿En serio? ¿Para que tu carro no sea molesto mejor desactívale la alarma? Como en muchas otras cosas de la vida le tememos a lo que no conocemos, y optamos por el mejor método de supervivencia: Evitar. ¿Por qué SELinux? Security-Enhanced Linux (SELinux) es una implementación del control obligatorio de acceso en el kernel Linux, basado en la interfaz LSM (módulos de seguridad de Linux: «Linux Security Modules»). En la práctica, el núcleo pregunta a SELinux antes de cada llamada al sistema para saber si un proceso está autorizado a realizar dicha operación. SELinux utiliza una serie de reglas — conocidas en conjunto como una política (“policy”) — para autorizar o denegar operaciones. Estas reglas pueden llegar a ser difíciles de crear. Afortunadamente se proporcionan dos políticas estándar (targeted, dirigida, y strict, estricta) para evitar gran parte del trabajo de