ຄວາມປອດໄພ
ປັບປຸງນະໂຍບາຍ SELinux ໃຫ້ສອດຄ່ອງກັບເຄີເນີນ (kernel) ປັດຈຸບັນ
ໃນ Fedora 34 ລຸ້ນອອກໃໝ່, ນະໂຍບາຍ SELinux ໄດ້ຖືກປັບປຸງໃຫ້ສອດຄ່ອງກັບສະຖານະໃນເຄີເນີນ (kernel) ປັດຈຸບັນ ເພື່ອໃຫ້ SELinux ສາມາດນຳໃຊ້ຄຸນສົມບັດຕ່າງໆທີ່ເຄີເນີນສະໜອງໃຫ້.
ການປັບປຸງນະໂຍບາຍ SELinux ລວມມີສິ່ງໃໝ່ດັ່ງນີ້:
-
ຄລາສ (classes):
lockdown,perf_event -
ການອະນຸຍາດ (permissions):
watch,watch_mount,watch_reads,watch_sb,watch_with_perm -
ຄວາມສາມາດ (capabilities):
bpf,checkpoint_restore,perfmon
ການປັບປຸງນີ້ຊ່ວຍໃຫ້ການກຳນົດສິດການອະນຸຍາດມີຄວາມລະອຽດຫຼາຍຂຶ້ນ, ເຊິ່ງສົ່ງຜົນດີຕໍ່ຄວາມປອດໄພໃນຂັ້ນຕໍ່ໄປ.
ການຮອງຮັບການປິດການນຳໃຊ້ SELinux ຜ່ານ /etc/selinux/config ໄດ້ຖືກຖອນອອກແລ້ວ
ໃນລຸ້ນນີ້, ການຮອງຮັບການປິດການນຳໃຊ້ SELinux ຜ່ານຕົວເລືອກ SELINUX=disabled ໃນໄຟລ໌ /etc/selinux/config ໄດ້ຖືກຖອນອອກຈາກເຄີເນີນ (kernel) ແລ້ວ. ນອກຈາກນັ້ນ, ໂປຣແກຣມຕິດຕັ້ງ Anaconda ແລະ ໜ້າຄູ່ມື (man pages) ທີ່ກ່ຽວຂ້ອງກໍໄດ້ຖືກປັບປຸງເພື່ອສະທ້ອນໃຫ້ເຫັນເຖິງການປ່ຽນແປງນີ້. ການປ່ຽນແປງນີ້ຍັງຊ່ວຍເປີດໃຊ້ການປ້ອງກັນແບບອ່ານຢ່າງດຽວຫຼັງການເລີ່ມຕົ້ນ (read-only-after-initialization) ສຳລັບ Linux Security Module (LSM) hooks.
ຫາກສະຖານະການຂອງທ່ານຈຳເປັນຕ້ອງປິດ SELinux, ໃຫ້ເພີ່ມພາຣາມິເຕີ selinux=0 ເຂົ້າໃນບັນທັດຄຳສັ່ງຂອງເຄີເນີນ (kernel command line).
ເບິ່ງພາກ Changing SELinux states and modes ໃນ Fedora Quick Docs ແລະ https://fedoraproject.org/wiki/Changes/Remove_Support_For_SELinux_Runtime_Disable ສຳລັບຂໍ້ມູນເພີ່ມເຕີມ.
Want to help? Learn how to contribute to Fedora Docs ›