Meine Unternehmensrichtlinie besagt, dass Linux-Boxen mit SELinux gesichert werden müssen (damit ein Sicherheitsprüfer das Kontrollkästchen "Ja, wir sind extrem sicher!" Für jeden Server aktivieren kann). Ich hatte gehofft, Ubuntus großartige Standard-AppArmor-Sicherheit nutzen zu können. Ist es nicht ratsam, sowohl Apparmor als auch SELinux auszuführen? (Wenn ja, kann diese schlechte Idee mit einigen Apparmor- und / oder Selinux-Optimierungen gemildert werden?)
quelle
Ich würde nicht beide verwenden.
Sowohl SELinux als auch AppArmor tun dasselbe: Den Zugriff auf Dateien und Ordner auf die Anwendungen beschränken, die wirklich Zugriff benötigen.
Beide setzen diese Idee jedoch auf sehr unterschiedliche Weise um.
Beispiel: Apache kann nur Dateien und Ordner verwenden, die explizit als Webdateien gekennzeichnet sind, und andere Anwendungen können dies nicht.
(Dies ist eine sehr grundlegende Erklärung der Funktionsweise von SELinux und AppArmor.)
Wenn Sie beide verwenden würden, würden sie sich wahrscheinlich gegenseitig in die Quere kommen, und ich sehe keine Notwendigkeit oder keinen Vorteil darin, beide zu verwenden.
quelle