andy72
Erfahrenes Mitglied
So, mal wieder ein kleiner Bericht meines schaffens:
Habe gestern und heute morgen versucht, SELinux zum laufen zu bekommen,
leider noch ohne generellen Erfolg, da noch einiges nicht so funktioniert, ich denke aber, bis zum Montag werde ich ein erstes Ergebnis haben.
Folgendes ist bis jetzt erfolgreich integriert:
Der Kernel (noch 2.6.19.1) ist erstmal SELinux-aktiviert (geht unter Security Options zu aktivieren), und man muss dann am Lilo (noch) selinux=1 mit angeben um das ganze zu starten. Habe die SELinux-Libraries und Tools kompiliert und in das System integriert,
in der /etc/fstab gibt es nun ein neues virtuelles Dateisystem: selinuxfs und es wurde auch
erfolgreich unter /selinux gemounted. Nun kommt noch ein Patch für init, da die Policies bereits beim System-Start geladen werden müssen und einige Pakete wie zB shadow,coreutils müssen auch noch neu integriert werden. Noch stürzt der Kernel beim herunterfahren des Systems ab, entweder, ich bekomm das behoben, oder auch ich werde auf Kernel 2.6.20 upgraden und es dann neu versuchen.
Desweiteren fehlt noch völlig die policy.conf, welche die Hauptkonfiguration ist, diese werde ich dann am WE mal schreiben, zumindest für einen Basis-User.
So, das erstmal zu easyLFS und von mir, wenn wer Erfahrung mit SELinux hat, wäre ich an dieser Stelle sehr dankbar für jeden Hinweis, wie man das ganze komplett integriert.
LG
Andy
Habe gestern und heute morgen versucht, SELinux zum laufen zu bekommen,
leider noch ohne generellen Erfolg, da noch einiges nicht so funktioniert, ich denke aber, bis zum Montag werde ich ein erstes Ergebnis haben.
Folgendes ist bis jetzt erfolgreich integriert:
Der Kernel (noch 2.6.19.1) ist erstmal SELinux-aktiviert (geht unter Security Options zu aktivieren), und man muss dann am Lilo (noch) selinux=1 mit angeben um das ganze zu starten. Habe die SELinux-Libraries und Tools kompiliert und in das System integriert,
in der /etc/fstab gibt es nun ein neues virtuelles Dateisystem: selinuxfs und es wurde auch
erfolgreich unter /selinux gemounted. Nun kommt noch ein Patch für init, da die Policies bereits beim System-Start geladen werden müssen und einige Pakete wie zB shadow,coreutils müssen auch noch neu integriert werden. Noch stürzt der Kernel beim herunterfahren des Systems ab, entweder, ich bekomm das behoben, oder auch ich werde auf Kernel 2.6.20 upgraden und es dann neu versuchen.
Desweiteren fehlt noch völlig die policy.conf, welche die Hauptkonfiguration ist, diese werde ich dann am WE mal schreiben, zumindest für einen Basis-User.
So, das erstmal zu easyLFS und von mir, wenn wer Erfahrung mit SELinux hat, wäre ich an dieser Stelle sehr dankbar für jeden Hinweis, wie man das ganze komplett integriert.
LG
Andy