Size: a a a

Russian Fedora Community

2021 January 19

SK

Serguei Khvatov in Russian Fedora Community
Temich Kudiakov
И что меняется с SELinux?
В домашнем каталоге, вероятно, ничего. Только я ничего эдакого там не держу.
источник

SG

Sergey Gureev in Russian Fedora Community
Temich Kudiakov
Как и без SELinux
А без него, она еще и ключи твои спокойно прочитает
источник

TK

Temich Kudiakov in Russian Fedora Community
Serguei Khvatov
В домашнем каталоге, вероятно, ничего. Только я ничего эдакого там не держу.
В любом случае, он к сторонним файловым системам не имеет доступа. Например, к внешнему жёсткому диску
источник

TK

Temich Kudiakov in Russian Fedora Community
Sergey Gureev
А без него, она еще и ключи твои спокойно прочитает
А, окей. Ты просто как-то неправильно выразился: "Так даже базовой модели прав уже хватает. А с живым selinux тем более"
источник

SG

Sergey Gureev in Russian Fedora Community
Представь, что у тебя есть ключ, дающий рутовый доступ к части сервисов Сбербанка. Насколько критично для тебя дать телеграму читать что угодно?
источник

TK

Temich Kudiakov in Russian Fedora Community
Я подумал, что SELinux больше прав выдаёт
источник

TK

Temich Kudiakov in Russian Fedora Community
Sergey Gureev
Представь, что у тебя есть ключ, дающий рутовый доступ к части сервисов Сбербанка. Насколько критично для тебя дать телеграму читать что угодно?
Я понял уже
источник

SK

Serguei Khvatov in Russian Fedora Community
Temich Kudiakov
Я подумал, что SELinux больше прав выдаёт
он только дополнительно ограничивает. Ещё и с совершенно невнятной диагностикой.
источник

SG

Sergey Gureev in Russian Fedora Community
Temich Kudiakov
А, окей. Ты просто как-то неправильно выразился: "Так даже базовой модели прав уже хватает. А с живым selinux тем более"
Это фарза другого Сергея))
источник

TK

Temich Kudiakov in Russian Fedora Community
Sergey Gureev
Это фарза другого Сергея))
Аа!
источник

TK

Temich Kudiakov in Russian Fedora Community
Окей
источник

TK

Temich Kudiakov in Russian Fedora Community
:)
источник

SK

Serguei Khvatov in Russian Fedora Community
Temich Kudiakov
Я подумал, что SELinux больше прав выдаёт
А доп права можно добавить через setfacl
источник

FL

Filippe LeMarchand in Russian Fedora Community
Temich Kudiakov
flatpak override --user --filesystem=home org.telegram.desktop
Лучше уж тогда home:ro. Это хотя бы не позволит сбежать из песочницы.
источник

AA

Alexandr Alexandr in Russian Fedora Community
Всем привет ребята. Подскажите новичку, как настроить локальную сеть? Ввести ip маску подсети?
источник

TK

Temich Kudiakov in Russian Fedora Community
Filippe LeMarchand
Лучше уж тогда home:ro. Это хотя бы не позволит сбежать из песочницы.
А в чём разница?
источник

FL

Filippe LeMarchand in Russian Fedora Community
Temich Kudiakov
А в чём разница?
Если хомяк разрешён только для чтения, то нельзя записать что-нибудь в ~/.bashrc или ~/.config/autostart/, например. А для drag-n-drop только чтения достаточно.
источник

TK

Temich Kudiakov in Russian Fedora Community
Filippe LeMarchand
Если хомяк разрешён только для чтения, то нельзя записать что-нибудь в ~/.bashrc или ~/.config/autostart/, например. А для drag-n-drop только чтения достаточно.
О! Спасибо за совет. Ща поправлю
источник

TK

Temich Kudiakov in Russian Fedora Community
Только надо убрать доступ к хомяку, который уже выдал :)
источник

V

Vascom in Russian Fedora Community
Alexandr Alexandr
Всем привет ребята. Подскажите новичку, как настроить локальную сеть? Ввести ip маску подсети?
Через NetworkManager.
источник