SlideShare ist ein Scribd-Unternehmen logo
1 von 22
Downloaden Sie, um offline zu lesen
SELinux for
Everyday SysAdmins

     Jeronimo Zucco
   jczucco@gmail.com

      Ulisses Castro
  ussthebug@gmail.com


 10º Forum Internacional de
 Software Livre – FISL 2009
Quem Somos ?

●   Jeronimo Zucco: Bacharel em Ciência da
    Computação e Pós-Graduado em Gerência e
    Segurança de Redes. 11 anos de experiência com
    GNU/Linux.
●   Ulisses Castro: Consultor, Instrutor e Pentester
    com ênfase em Software Livre, Hardening em
    Sistemas Operacionais e Banco de Dados,
    Mantenedor Debian (selinux-basics), OWASP: ASDR,
    Top Ten, CEH (Certified Ethical Hacker), LPIC-2,
    Desenvolvedor Python
Incidentes de Segurança
Contextos de Segurança
●   ls -Z
-rw-r--r--. root root
system_u:object_r:net_conf_t:s0 /etc/resolv.conf


drwxr-xr-x. jczucco jczucco
unconfined_u:object_r:user_home_t:s0 Documents
Firefox poderia ler a chave privada?

      ronaldo 5949 3.6 12.8 130792 32188 ? Sl
              23:43 0:06 firefox-bin

-rw------- 1 ronaldo admins 1671 Aug 11 23:48 id_rsa
DAC x MAC
Security-Enhanced Linux
SELinux - Arquitetura
SELinux - Elementos
Usabilidade
“...life is too short for SELinux.” (Theodore
Ts’o)”
SELinux – Política Targeted
SELinux Management
SeTroubleshoot
SELinux: Possibilidades de Uso
●   Labeled networking   ●   MLS
●   Quiosque             ●   MCS
●   Svirt                ●   mod_selinux
●   Sandbox
●   RBAC
●   Android
●   Sepgsql
man -k selinux
demo
OBRIGADO!
        Ulisses Castro
   uss.thebug@gmail.com
ulissescastro.wordpress.com

      Jeronimo Zucco
    jczucco@gmail.com
   jczucco.blogspot.com

Weitere ähnliche Inhalte

Ähnlich wie SE Linux For Everyday SysAdmins

Seguranca em Servidores Linux
Seguranca em Servidores LinuxSeguranca em Servidores Linux
Seguranca em Servidores LinuxAlessandro Silva
 
Segurança em servidores Linux
Segurança em servidores LinuxSegurança em servidores Linux
Segurança em servidores LinuxSoftD Abreu
 
Hardening Linux
Hardening LinuxHardening Linux
Hardening Linuxhdoria
 
Rootkits em kernel space - Redshift, um rootkit para o kernel do FreeBSD
Rootkits em kernel space - Redshift, um rootkit para o kernel do FreeBSDRootkits em kernel space - Redshift, um rootkit para o kernel do FreeBSD
Rootkits em kernel space - Redshift, um rootkit para o kernel do FreeBSDNullbyte Security Conference
 
Segurança em Servidores Linux - Ênfase em RHEL
Segurança em Servidores Linux - Ênfase em RHELSegurança em Servidores Linux - Ênfase em RHEL
Segurança em Servidores Linux - Ênfase em RHELAlessandro Silva
 
Crypto rave 2016: criptografia de disco inteiro
Crypto rave 2016: criptografia de disco inteiroCrypto rave 2016: criptografia de disco inteiro
Crypto rave 2016: criptografia de disco inteiroFernando Silva
 
Entendendo o SELinux: Security Enhanced Linux - Jeronimo Zucco
Entendendo o SELinux: Security Enhanced Linux - Jeronimo ZuccoEntendendo o SELinux: Security Enhanced Linux - Jeronimo Zucco
Entendendo o SELinux: Security Enhanced Linux - Jeronimo ZuccoTchelinux
 
Virtualização de Infraestrutura de Redes por Thiago Leite
Virtualização de Infraestrutura de Redes por Thiago LeiteVirtualização de Infraestrutura de Redes por Thiago Leite
Virtualização de Infraestrutura de Redes por Thiago LeiteThiagoLeite94
 
Palestra latinoware - Hardening Linux
Palestra latinoware - Hardening LinuxPalestra latinoware - Hardening Linux
Palestra latinoware - Hardening Linuxhdoria
 
Segurança em servidores Linux
Segurança em servidores LinuxSegurança em servidores Linux
Segurança em servidores LinuxImpacta Eventos
 
Vale a pena usar o Linux!?
Vale a pena usar o Linux!?Vale a pena usar o Linux!?
Vale a pena usar o Linux!?bardo
 
Fortalecendo seus Servidores em Linux(Hardening) - Minimizando os ataques - S...
Fortalecendo seus Servidores em Linux(Hardening) - Minimizando os ataques - S...Fortalecendo seus Servidores em Linux(Hardening) - Minimizando os ataques - S...
Fortalecendo seus Servidores em Linux(Hardening) - Minimizando os ataques - S...Bruno Alexandre
 
Seguranca Software Livre
Seguranca Software LivreSeguranca Software Livre
Seguranca Software LivreHelio Marques
 
Palestra Selinux - Por Ulisses Castro - V FGSL e I SGSL
Palestra Selinux - Por Ulisses Castro - V FGSL e I SGSLPalestra Selinux - Por Ulisses Castro - V FGSL e I SGSL
Palestra Selinux - Por Ulisses Castro - V FGSL e I SGSLfgsl
 
Liberte seu roteador sem fio!
Liberte seu roteador sem fio!Liberte seu roteador sem fio!
Liberte seu roteador sem fio!Rodrigo Troian
 

Ähnlich wie SE Linux For Everyday SysAdmins (20)

Seguranca em Servidores Linux
Seguranca em Servidores LinuxSeguranca em Servidores Linux
Seguranca em Servidores Linux
 
Segurança em servidores Linux
Segurança em servidores LinuxSegurança em servidores Linux
Segurança em servidores Linux
 
Hardening Linux
Hardening LinuxHardening Linux
Hardening Linux
 
Rootkits em kernel space - Redshift, um rootkit para o kernel do FreeBSD
Rootkits em kernel space - Redshift, um rootkit para o kernel do FreeBSDRootkits em kernel space - Redshift, um rootkit para o kernel do FreeBSD
Rootkits em kernel space - Redshift, um rootkit para o kernel do FreeBSD
 
Segurança em Servidores Linux - Ênfase em RHEL
Segurança em Servidores Linux - Ênfase em RHELSegurança em Servidores Linux - Ênfase em RHEL
Segurança em Servidores Linux - Ênfase em RHEL
 
Pentest conisli07
Pentest conisli07Pentest conisli07
Pentest conisli07
 
Tutorial: Instalação do Linaro Ubuntu na Gumstix Overo® Fire COM
Tutorial: Instalação do Linaro Ubuntu na Gumstix Overo® Fire COMTutorial: Instalação do Linaro Ubuntu na Gumstix Overo® Fire COM
Tutorial: Instalação do Linaro Ubuntu na Gumstix Overo® Fire COM
 
Minicurso GNU/Linux
Minicurso GNU/LinuxMinicurso GNU/Linux
Minicurso GNU/Linux
 
Redes linux excerto
Redes linux excertoRedes linux excerto
Redes linux excerto
 
Crypto rave 2016: criptografia de disco inteiro
Crypto rave 2016: criptografia de disco inteiroCrypto rave 2016: criptografia de disco inteiro
Crypto rave 2016: criptografia de disco inteiro
 
Entendendo o SELinux: Security Enhanced Linux - Jeronimo Zucco
Entendendo o SELinux: Security Enhanced Linux - Jeronimo ZuccoEntendendo o SELinux: Security Enhanced Linux - Jeronimo Zucco
Entendendo o SELinux: Security Enhanced Linux - Jeronimo Zucco
 
Virtualização de Infraestrutura de Redes por Thiago Leite
Virtualização de Infraestrutura de Redes por Thiago LeiteVirtualização de Infraestrutura de Redes por Thiago Leite
Virtualização de Infraestrutura de Redes por Thiago Leite
 
Palestra latinoware - Hardening Linux
Palestra latinoware - Hardening LinuxPalestra latinoware - Hardening Linux
Palestra latinoware - Hardening Linux
 
Segurança em servidores Linux
Segurança em servidores LinuxSegurança em servidores Linux
Segurança em servidores Linux
 
Vale a pena usar o Linux!?
Vale a pena usar o Linux!?Vale a pena usar o Linux!?
Vale a pena usar o Linux!?
 
Fortalecendo seus Servidores em Linux(Hardening) - Minimizando os ataques - S...
Fortalecendo seus Servidores em Linux(Hardening) - Minimizando os ataques - S...Fortalecendo seus Servidores em Linux(Hardening) - Minimizando os ataques - S...
Fortalecendo seus Servidores em Linux(Hardening) - Minimizando os ataques - S...
 
So cap01
So cap01So cap01
So cap01
 
Seguranca Software Livre
Seguranca Software LivreSeguranca Software Livre
Seguranca Software Livre
 
Palestra Selinux - Por Ulisses Castro - V FGSL e I SGSL
Palestra Selinux - Por Ulisses Castro - V FGSL e I SGSLPalestra Selinux - Por Ulisses Castro - V FGSL e I SGSL
Palestra Selinux - Por Ulisses Castro - V FGSL e I SGSL
 
Liberte seu roteador sem fio!
Liberte seu roteador sem fio!Liberte seu roteador sem fio!
Liberte seu roteador sem fio!
 

SE Linux For Everyday SysAdmins