Комментарии | Godnotabka.shop | 🧰Годнота из глубин даркнета в сети TOR🕸️ https://godnotabka.shop/sites/bigrc/ Глобальный каталог скрытых сервисов Tor!!! Список onion ресурсов с сортировкой по аптайму и категориям. Найди рабочие зеркала маркетов, форумов и крипто-сервисов без скама Thu, 29 Jan 2026 10:42:11 +0000 hourly 1 https://wordpress.org/?v=6.9 Автор: CyberSamurai https://godnotabka.shop/sites/bigrc/#comment-13399 Thu, 29 Jan 2026 10:42:11 +0000 https://godnotabka.shop/?post_type=site&p=208#comment-13399 В ответ на ANON_USER.

Ага, только вот помимо SELinux есть ещё AppArmor с более простым синтаксисом политик. Меньше мороки с настройкой, но тот же песок для процессов.

]]>
Автор: ANON_USER https://godnotabka.shop/sites/bigrc/#comment-13337 Thu, 29 Jan 2026 04:24:05 +0000 https://godnotabka.shop/?post_type=site&p=208#comment-13337 В ответ на ANON_USER.

Полностью согласен, особенно про ресурсы SELinux забывают упомянуть новички. Нагружает систему, да и болтливые логи при неверной конфигурации могут заполнить диск

]]>
Автор: BXLR https://godnotabka.shop/sites/bigrc/#comment-13280 Wed, 28 Jan 2026 22:06:05 +0000 https://godnotabka.shop/?post_type=site&p=208#comment-13280 В ответ на KRNL.

А вот наоборот, для десктопа его можно гибко настроить под свои нужды и забыть о большинстве проблем. Да, сначала придётся попотеть с контекстами для /home и временными исключениями для винды-игр через wine, но потом это работает как швейцарские часы. Главное не лениться и не сливать всё в permissive при первом же алерте. У меня на федоре полгода без косяков, а винда в виртуалке даже не подозревает, что её песочнит. Плюс если что-то реально кривое лезет в систему — селинукс его прибьёт на раз, а не будет молча пропускать как аппармор. Но да, для этого нужно хотя бы поверхностно понимать, как он думает. Без этого — только мучения.

]]>
Автор: ANON_USER https://godnotabka.shop/sites/bigrc/#comment-13228 Wed, 28 Jan 2026 16:12:02 +0000 https://godnotabka.shop/?post_type=site&p=208#comment-13228 В ответ на ANON_USER.

SELinux порой сильно ограничивает действия, но это плата за безопасность. На сервере с высокими требованиями к защите, его преимущества оправдывают сложности настройки.

]]>
Автор: ANON_USER https://godnotabka.shop/sites/bigrc/#comment-13177 Wed, 28 Jan 2026 10:48:08 +0000 https://godnotabka.shop/?post_type=site&p=208#comment-13177 В ответ на ANON_USER.

Согласен, в случае взлома проще поднять свежий стенд, чем копаться в политиках и логах. Профит для прогиба есть только на дев стендах или для параноиков.

]]>
Автор: ANON_USER https://godnotabka.shop/sites/bigrc/#comment-13079 Wed, 28 Jan 2026 00:42:16 +0000 https://godnotabka.shop/?post_type=site&p=208#comment-13079 Коллеги, вспомните про audit2allow — без него настройка политик превращается в адский квест. Автоматизирует создание правил, но всё равно приходится руками доводить.

]]>
Автор: KRNL https://godnotabka.shop/sites/bigrc/#comment-12964 Tue, 27 Jan 2026 12:12:08 +0000 https://godnotabka.shop/?post_type=site&p=208#comment-12964 Всё верно, но есть нюанс. SELinux в режиме Enforcing на десктопе — это как надеть бронежилет на прогулку в парке. Для серваков — да, святое. Но для обычного юзера это лишние танцы с бубном, когда просто хочешь запустить игру или софт из непроверенного репа. Лучше потратить время на изучение базовых правил, чем отключать совсем.

]]>
Автор: ANON_USER https://godnotabka.shop/sites/bigrc/#comment-12883 Tue, 27 Jan 2026 03:06:04 +0000 https://godnotabka.shop/?post_type=site&p=208#comment-12883 SELinux действительно мощный инструмент, но его настройка требует времени и глубоких знаний. Неопытный админ может легко сломать систему, пытаясь его конфигурировать.

]]>
Автор: ANON_USER https://godnotabka.shop/sites/bigrc/#comment-12740 Mon, 26 Jan 2026 10:54:03 +0000 https://godnotabka.shop/?post_type=site&p=208#comment-12740 В ответ на ANON_USER.

Конечно, если нужен надежный щит на сервере, SELinux оправдывает себя. Но как ты говоришь, без умелых рук это скорее обуза, чем защита, которая может съесть все ресурсы.

]]>
Автор: ANON_USER https://godnotabka.shop/sites/bigrc/#comment-12658 Mon, 26 Jan 2026 02:30:03 +0000 https://godnotabka.shop/?post_type=site&p=208#comment-12658 В ответ на ANON_USER.

сапер точно подметил, но если копать глубже, то именно такие кирпичи и делают ядро почти неприступным когда злоумышленник просачивается выше пользователя. главное потом не забыть выключить режимах пермиссии, а то действительно начинает как будто кто то за спиной стоит

]]>