SELinux Cookbook
暫譯: SELinux 食譜
Sven Vermeulen
- 出版商: Packt Publishing
- 出版日期: 2014-09-27
- 售價: $2,010
- 貴賓價: 9.5 折 $1,910
- 語言: 英文
- 頁數: 240
- 裝訂: Paperback
- ISBN: 1783989661
- ISBN-13: 9781783989669
-
相關分類:
Linux
海外代購書籍(需單獨結帳)
買這商品的人也買了...
商品描述
About This Book
- Design custom SELinux policies and understand the reference policy interface constructions to build readable SELinux policy rules
- Experience the wide range of security controls SELinux offers by customizing web application confinement
- Step-by-step recipes exploring the SELinux environment
Who This Book Is For
If you are a Linux system administrator or a Linux-based service administrator and want to fine-tune SELinux to implement a supported, mature, and proven access control system, then this book is for you. Basic experience with SELinux enabled distributions is expected.
What You Will Learn
- Manage resource labels and fine-tune your policies to automatically handle labeling
- Gain an insight into how to tune the web server SELinux policy for secure web application hosting
- Learn how to confine desktop applications through custom-built policies
- Protect a server's assets by creating your own service-specific SELinux policies
- Discover how to restrict users without hindering them by installing role-based access control
- Troubleshoot and debug the behavior of SELinux-enabled applications
In Detail
In SELinux Cookbook, we cover everything from how to build SELinux policies to the integration of the technology with other systems and look at a wide range of examples to assist in creating additional policies. The first set of recipes work around file labeling as one of the most common and important SELinux administrative aspects. Then, we move on to custom policy development, showing how this is done for web application confinement, desktop application protection, and custom server policies. Next, we shift our focus to the end user, restricting user privileges and setting up role-based access controls. After that, we redirect our focus to the integration of SELinux with Linux systems, aligning SELinux with existing security controls on a Linux system. Finally, we will learn how applications interact with the SELinux subsystem internally; ensuring that whatever the challenge, we will be able to find the best solution.
商品描述(中文翻譯)
超過 70 個實作食譜,使用 SELinux 開發完全功能的政策以限制您的應用程式和使用者
本書介紹
- 設計自訂的 SELinux 政策,並了解參考政策介面的結構,以建立可讀的 SELinux 政策規則
- 透過自訂網路應用程式的限制,體驗 SELinux 提供的廣泛安全控制
- 逐步食譜探索 SELinux 環境
本書適合誰閱讀
如果您是 Linux 系統管理員或基於 Linux 的服務管理員,並希望微調 SELinux 以實施一個受支持、成熟且經過驗證的存取控制系統,那麼這本書適合您。預期讀者應具備基本的 SELinux 啟用發行版經驗。
您將學到什麼
- 管理資源標籤並微調您的政策以自動處理標籤
- 深入了解如何調整網路伺服器的 SELinux 政策以安全地托管網路應用程式
- 學習如何通過自訂政策限制桌面應用程式
- 通過創建您自己的服務特定 SELinux 政策來保護伺服器的資產
- 發現如何在不妨礙使用者的情況下限制使用者,通過安裝基於角色的存取控制
- 排除故障並調試啟用 SELinux 的應用程式行為
詳細內容
在《SELinux 食譜》中,我們涵蓋了從如何建立 SELinux 政策到將該技術與其他系統整合的所有內容,並查看廣泛的範例以協助創建其他政策。第一組食譜圍繞檔案標籤,這是最常見且重要的 SELinux 管理方面之一。然後,我們轉向自訂政策開發,展示如何為網路應用程式限制、桌面應用程式保護和自訂伺服器政策進行這項工作。接下來,我們將重點放在最終使用者上,限制使用者權限並設置基於角色的存取控制。之後,我們將重點轉向 SELinux 與 Linux 系統的整合,將 SELinux 與 Linux 系統上現有的安全控制對齊。最後,我們將學習應用程式如何在內部與 SELinux 子系統互動;確保無論挑戰是什麼,我們都能找到最佳解決方案。