
Старый
23.10.2016
10:51:06
то есть првоерять он будет в нём
и для этого скорее всего придёться править selinux и разрешённые id в системе

Vladimir
23.10.2016
10:51:42
так что ничего не придется править

Google

Vladimir
23.10.2016
10:53:45
ок, поставил себе напоминаналку

Старый
23.10.2016
10:56:59
я вот например составляю дефолт список id, и вне их потом запрещаю запускать

Vladimir
23.10.2016
10:58:08

Старый
23.10.2016
10:58:24
сколько у вас там народу

Vladimir
23.10.2016
10:58:29

Старый
23.10.2016
10:58:45
ну безопасники, сетевики, железячники
софтовики

Vladimir
23.10.2016
10:58:56
но в технарей почему-то включают еще дизайнеров и копирайтеров
@erzent ты удивишься, но почти любая контора где серверов становится несколько сотен, первым делом вырубает selinux и apparmor потому что их очень дорого поддерживать. И в плане оверхеда по скорости и в плане конкретных кейсов которые они решают

Старый
23.10.2016
11:04:27
и там selinux работает

Google

Vladimir
23.10.2016
11:04:52
ну ок, покка не противоречит тому что я сказал

Старый
23.10.2016
11:05:53
мне уже эта фича с id помогала 4раза

Vladimir
23.10.2016
11:06:03

Старый
23.10.2016
11:06:21
офисных, когда есть люди которым заставили дать рут пароль
но при том мне нужно было, чтобы они не могли весь сервер переебать
вот в этой конторе оч много где будет стоять selinux из-за того мальчика зама начальника разработки

Vladimir
23.10.2016
11:08:40

Старый
23.10.2016
11:08:44
в каких кейсах?
вон недавно этот клоун залез в AD и добавил gpo из-за которого нам прилетело больше 100 писем
это он типа сделал, чтобы меньше шанс заражения вирусами был

Pavel
23.10.2016
11:23:22
хочешь что-то внести - пишешь зачем, кому.
если изменения нет - штраф
я уж молчу про планы внедрения и ко

Старый
23.10.2016
11:24:15
ему на планы пока пох
до нас там был 1 админ который сбежал через 3 дня прихода нового, как позже оказалось
2,5 года он там бегал, прыгал, летал и исправлял за этим мальчиком

Pavel
23.10.2016
11:25:13
я ж говорю
прими регламент
за нарушение регламента штраф
подтверждаешь у гд

Google

Admin
ERROR: S client not available

Старый
23.10.2016
11:27:05
чтобы принять регламент, его надо чтобы одобрили
а мальчик будет против и его начальник тоже

Pavel
23.10.2016
11:27:34
ты либо с этим борешься
либо уходишь
по другому ты просто позволяешь себя ебать в жопу

Старый
23.10.2016
11:28:06
так и получается, сейчас вот думаем, как преимущества регламента описать
чтобы мальчик и руководитель разработки- нынешний руководитель it в фирме, это одобрили

Vladimir
23.10.2016
11:28:36

Roman
23.10.2016
11:28:56
Это уже двадцатая попытка объяснить что то Хрычу.

Старый
23.10.2016
11:28:58

Dmitry
23.10.2016
11:29:59
А Рут не может отключить селинукс?

Dmitry
23.10.2016
11:30:08
Или изменить права?

Старый
23.10.2016
11:30:36
chmod и disable/enable ток по определённому id
не написал id в команде, нихрена не будет

Ajevo
23.10.2016
11:43:41
Здравствуйте!

Vladimir
23.10.2016
11:43:54
@erzent или просто загрузить систему с selinux=0 :)