ฉันอ่านหรือได้ยินที่ไหนสักแห่ง (อาจเป็นในหลักสูตร SELinux ของ LinuxCBTแต่ฉันไม่แน่ใจ) ว่ามีเซิร์ฟเวอร์ Linux ออนไลน์ที่ให้รหัสผ่านของผู้ใช้รูทด้วย เซิร์ฟเวอร์ Linux ถูกทำให้แข็งโดยใช้กฎ SELinux เพื่อให้ทุกคนสามารถเข้าสู่ระบบด้วยผู้ใช้รูท แต่ไม่สามารถทำอันตรายต่อระบบปฏิบัติการได้
ดูเหมือนว่าจะเป็นตำนานสำหรับฉัน แต่ฉันต้องการตรวจสอบให้แน่ใจว่า: เป็นไปได้ไหมที่จะทำให้กล่อง Linux แข็งขึ้น (อาจมี SELinux) เช่นนี้แม้แต่ผู้ใช้รูทก็ไม่สามารถทำกิจกรรมที่เป็นอันตรายกับมันได้ (ตัวอย่าง: การลบไฟล์ระบบการล้างไฟล์บันทึกการหยุดบริการที่สำคัญ ฯลฯ )
เช่นกล่อง Linux จะเป็นจุดเริ่มต้นที่ดีสำหรับการสร้างhoneypot
แก้ไข: ขึ้นอยู่กับคำตอบ (ตอนนี้ถูกลบ) และ Googling นิดหน่อยฉันมีลิงก์อย่างน้อยสองลิงก์ซึ่งชี้ไปยังเซิร์ฟเวอร์ Linux ที่แข็งตัวดังกล่าว น่าเสียดายที่เซิร์ฟเวอร์ทั้งสองไม่ทำงาน สำหรับบันทึกฉันจะคัดลอกคำอธิบายที่นี่:
1) จากhttp://www.coker.com.au/selinux/play.html :
เข้าถึงรูทฟรีบนเครื่อง SE Linux!
ในการเข้าถึง Debian ของฉันเพื่อเล่นplay.coker.com.auในฐานะรูทรหัสผ่านคือ ...
โปรดทราบว่าเครื่องดังกล่าวต้องใช้ทักษะจำนวนมากหากคุณเรียกใช้พวกเขาประสบความสำเร็จ หากคุณต้องถามว่าคุณควรใช้งานหรือไม่คำตอบคือ "ไม่"
จุดประสงค์ของการนี้คือเพื่อแสดงให้เห็นว่าการรักษาความปลอดภัยที่จำเป็นทั้งหมดนั้นสามารถให้ได้โดย SE Linux โดยไม่ได้รับอนุญาตจาก Unix (อย่างไรก็ตามขอแนะนำให้คุณใช้สิทธิ์ของ Unix เช่นกันสำหรับเซิร์ฟเวอร์จริง) นอกจากนี้ยังเปิดโอกาสให้คุณลงชื่อเข้าใช้เครื่อง SE และดูว่าเป็นอย่างไร
เมื่อคุณลงชื่อเข้าใช้เครื่องเล่น SE Linux ตรวจสอบให้แน่ใจว่าคุณใช้ตัวเลือก-xเพื่อปิดใช้งานการส่งต่อ X11 หรือตั้งค่าForwardX11 no ในไฟล์ / etc / ssh / ssh_config ของคุณก่อนที่คุณจะเข้าสู่ระบบ ตรวจสอบให้แน่ใจด้วยว่าคุณใช้อ็อพชัน -a เพื่อปิดใช้งานการส่งต่อเอเจนต์ ssh หรือตั้งค่าForwardAgent ไม่ในไฟล์ / etc / ssh / ssh_config ของคุณก่อนที่คุณจะเข้าสู่ระบบ หากคุณไม่ได้ปิดการใช้งานการตั้งค่าเหล่านี้อย่างถูกต้องการล็อกอินเข้าสู่เครื่องเล่นจะทำให้คุณเสี่ยงต่อการถูกโจมตีผ่านไคลเอนต์ SSH ของคุณ
มีช่องทาง IRC สำหรับการพูดคุยนี้คือมันเป็น#selinuxบนirc.freenode.net
นี่คือคำถามที่พบบ่อยอย่างรวดเร็ว
2) จากhttp://www.osnews.com/comments/3731
จุดประสงค์ของHardened Gentooคือการทำให้ Gentoo ทำงานได้อย่างปลอดภัยสำหรับสภาพแวดล้อมเซิร์ฟเวอร์การผลิตที่มีความมั่นคงสูง โครงการนี้ไม่ใช่โครงการแบบสแตนด์อโลนที่ถูกตัดสิทธิ์จาก Gentoo อย่างเหมาะสม มันมีจุดมุ่งหมายที่จะเป็นทีมของนักพัฒนา Gentoo ซึ่งมุ่งเน้นไปที่การนำเสนอโซลูชั่นให้กับ Gentoo ที่ให้ความปลอดภัยและเสถียรภาพที่ดีเยี่ยม เครื่องนี้เป็น SELinux แข็ง Gentoo ของการสาธิตเครื่อง การใช้งานหลักของมันคือการทดสอบและตรวจสอบการรวม SELinux และนโยบาย