Библиотека knigago >> Компьютеры: Операционные системы >> Linux >> Linux 2013. Установка, настройка, администрирование.


СЛУЧАЙНЫЙ КОММЕНТАРИЙ

# 929, книга: Резюме для Саурона
автор: Дмитрий Львович Казаков

"Резюме для Саурона" Дмитрия Казакова - это юмористическое фэнтези, которое пародирует жанр и предлагает свежий взгляд на классические образы. Главный герой книги, Угрюк, - орк-неудачник, который отчаянно хочет сделать карьеру на службе у Саурона. Однако, несмотря на свои лучшие намерения, Угрюк постоянно попадает в нелепые ситуации и совершает глупые ошибки. Казаков мастерски использует юмор для высмеивания клише фэнтези. Отсчеты Угрюка о своих неудачах в типичной форме резюме до...

Михаэль Кофлер - Linux 2013. Установка, настройка, администрирование.

Linux 2013. Установка, настройка, администрирование.
Книга - Linux 2013. Установка, настройка, администрирование..  Михаэль Кофлер  - прочитать полностью в библиотеке КнигаГо
Название:
Linux 2013. Установка, настройка, администрирование.
Михаэль Кофлер

Жанр:

Linux

Изадано в серии:

неизвестно

Издательство:

Питер

Год издания:

ISBN:

978-5-496-00862-4

Отзывы:

Комментировать

Рейтинг:

Поделись книгой с друзьями!

Помощь сайту: донат на оплату сервера

Краткое содержание книги "Linux 2013. Установка, настройка, администрирование."

Linux, наряду с Microsoft Windows и Apple OS X, является одной из важнейших операционных систем для ПК. Системы Linux установлены на многих крупных серверах и применяются на многочисленных смартфонах и планшетах, работающих на базе Android. Раньше существовали предрассудки о том, что Linux, якобы, слишком сложна и неудобна в использовании, но сегодня они преодолены. Конечно, Linux работает не совсем так, как Windows, но перейти с Windows на Linux не сложнее, чем с Windows 7 на Windows 8. При этом большинство дистрибутивов Linux бесплатны, а также значительно более надежны, чем Windows. В Linux также не заводятся вирусы и трояны. Но если Linux так проста в использовании, зачем было писать о ней такую толстую книгу? На это есть несколько причин. Linux — это не просто альтернативная операционная система, способная заменить Windows на ПК. В Linux есть многочисленные дополнительные возможности применения и функции. Речь может идти как об автоматизации повседневных задач, так и о многом другом, вплоть до конфигурации сетевых серверов. Linux включает в себя множество различных дистрибутивов. Наиболее известными считаются Debian, Red Hat, openSUSE и Ubuntu. Автор выстроил эту книгу в универсальном ключе, без привязки к конкретным дистрибутивам. Издание призвано научить читателя не только работать с Linux, но и понимать ее. Давайте научимся все делать по-линуксовски! 12+

Читаем онлайн "Linux 2013. Установка, настройка, администрирование.". [Страница - 363]

AppArmor.

AppArmor в SUSE
Конфигурация и запуск
В openSUSE 12.1 и выше AppArmor больше не устанавливается по умолчанию.
Если вы хотите работать с AppArmor, то сначала нужно установить соответствующие пакеты. Проще всего для этого активизировать в YaST-модуле Установка
и удаление программ схему Novell AppArmor.
AppArmor запускается в начале процесса Init-V сценарием /etc/init.d/boot.
apparmor. Этот сценарий обращается к функциям, определяемым в файле /lib/apparmor/
rc.apparmor.functions. Команда boot.apparmor считывает базовую конфигурацию из
каталога /etc/apparmor и загружает все файлы правил из каталога /etc/apparmor.d.
В отличие от SELinux, в AppArmor пока разработаны надежные защитные профили для небольшого количества программ. Отдельные профили, требующие
доработки, находятся в каталоге /etc/apparmor/profiles/extras. Однако они уже
много лет имеют статус экспериментальных и по умолчанию не активизируются.
Изменения, внесенные в конфигурацию, вступят в силу только после того, как
вы заново запустите AppArmor или считаете файлы правил:
root# /etc/init.d/boot.apparmor restart
root# /etc/init.d/boot.apparmor reload

(Перезапустить AppArmor)
(Заново загрузить правила AppArmor)

Модули YaST
Для управления AppArmor в конфигурационной программе YaST дистрибутива
SUSE предусмотрены различные модули (рис. 29.2). В контрольной панели

768

Глава 29. SELinux и AppArmor

AppArmor программу можно (де)активировать либо выбрать для отдельных профилей режим enforce или complain. В режиме complain нарушения правил регистрируются, но работа «ошибающейся» программы не прекращается.

Рис. 29.2. Конфигурация AppArmor с помощью YaST

В модуле Edit Profile (Редактировать профиль) можно изменять имеющийся
профиль. Но, как правило, лучше обрабатывать файл правил в обычном текстовом
редакторе. При составлении правил модуль YaST предоставляет только некоторые
вспомогательные функции.
Гораздо интереснее модуль Add Profile Wizard (Ассистент для добавления профилей): с его помощью вы можете в своеобразном учебном режиме сами разработать
защитный профиль для программы. Для этого приложение запускается, а потом
вы пробуете как можно больше ее функций. На этом этапе программа еще не защищена AppArmor, поэтому необходимо полностью исключить возможность атаки
во время такого обучения. Ассистент регистрирует все обращения программы
к файлам и предлагает правила, подходящие для защиты программы. Теперь вы
должны утвердить или изменить отдельные правила. Полученный в результате
профиль будет сохранен под именем /etc/apparmor.d/programmname.
С помощью ассистента вам будет достаточно просто создавать собственные защитные профили. Однако полученные таким образом профили скорее всего будут
неидеальны: с одной стороны, работая с программой, вы вполне можете не проверить
некоторые ее функции, а для них будут нужны дополнительные правила. С другой — автоматическое генерирование правил безопасности говорит о невысоком
качестве таких правил. Таким образом, после работы ассистента вам предстоит
вручную внести еще некоторые доработки профиля безопасности.
Если с имеющимся профилем возникают проблемы, вы можете использовать
Update Profile Wizard (Ассистент для обновления профилей), чтобы дополнить профиль новыми правилами. Ассистент изучает файлы AppArmor, в которые занесена
информация о возникших ошибках, и вырабатывает новые правила на базе этой
информации.

--">

Оставить комментарий:


Ваш e-mail является приватным и не будет опубликован в комментарии.