в том и дело, что не разбираюсь сильно. Это можно нагуглить?
мне просто нужен любой дистрибутив с внедренным Селинукс, и с более приемлимой настройкой Selinux
спасибо за информацию. «Неизвестно как» значит и на русском контенте нету информации по её настройке. Хм...
«by design» к этому хочу сказать, что ведь у всех дистрибутивов основанных на семействе Red Had внедрен Селинукс, пишет википедия, лол. Соответственно и в дескопе он существует. Или это ошибочное мнение?
тогда приходится настраивать самому? и почему так:?
Потому что смысла нет.
Кто-то может надеть тяжелый бронежилет, ходить с ним получать неудобства и потеть. А в конце концов после 20 лет бесполезной носки, ему грабитель к незащищенному горлу подставит нож.
Или можешь поставить дорогой устойчивый к зломам замок себе в сортир. Типа будет безопасно. Ну так скорее просто в штаны наложишь, не успев его открыть.
Защиту бесполезно рассматривать как что-то сферическое. Всегда надо понимать векторы атаки. Иначе это будет бессмысленный бред параноика.
«Неизвестно как» значит и на русском контенте нету информации по её настройке. Хм..
Это означает что тебе долго и тщательно нужно читать английскую документацию написанную для технарей, укладывая в голове определенные концепции как это все должно работать. Затем изучать как настроены домены, роли, и политики в твоем конкретном дистрибутиве и под твой конкретный софт. Потом пытаться написать свои правила, как правило вручную размечая файлы маркерами контекста.
Соответственно и в дескопе он существует.
Естественно существует. До тех пор пока ты декстопом пользуешься строго в рамках родных репозитариев, и хранишь данные так как задумал создатель политики, ты даже не будешь его замечать. Но если ты хоть чуть чуть выйдешь за рамки установленного - все читай мануал, если конечно сначала поймешь что затык именно в SELinux