Documentation for a newer release is available. View Latest

ຄວາມປອດໄພ

ປັບປຸງນະໂຍບາຍ SELinux ໃຫ້ສອດຄ່ອງກັບເຄີເນີນ (kernel) ປັດຈຸບັນ

ໃນ Fedora 34 ລຸ້ນອອກໃໝ່, ນະໂຍບາຍ SELinux ໄດ້ຖືກປັບປຸງໃຫ້ສອດຄ່ອງກັບສະຖານະໃນເຄີເນີນ (kernel) ປັດຈຸບັນ ເພື່ອໃຫ້ SELinux ສາມາດນຳໃຊ້ຄຸນສົມບັດຕ່າງໆທີ່ເຄີເນີນສະໜອງໃຫ້.

ການປັບປຸງນະໂຍບາຍ SELinux ລວມມີສິ່ງໃໝ່ດັ່ງນີ້:

  • ຄລາສ (classes): lockdown, perf_event

  • ການອະນຸຍາດ (permissions): watch, watch_mount, watch_reads, watch_sb, watch_with_perm

  • ຄວາມສາມາດ (capabilities): bpf, checkpoint_restore, perfmon

ການປັບປຸງນີ້ຊ່ວຍໃຫ້ການກຳນົດສິດການອະນຸຍາດມີຄວາມລະອຽດຫຼາຍຂຶ້ນ, ເຊິ່ງສົ່ງຜົນດີຕໍ່ຄວາມປອດໄພໃນຂັ້ນຕໍ່ໄປ.

ການຮອງຮັບການປິດການນຳໃຊ້ SELinux ຜ່ານ /etc/selinux/config ໄດ້ຖືກຖອນອອກແລ້ວ

ໃນລຸ້ນນີ້, ການຮອງຮັບການປິດການນຳໃຊ້ SELinux ຜ່ານຕົວເລືອກ SELINUX=disabled ໃນໄຟລ໌ /etc/selinux/config ໄດ້ຖືກຖອນອອກຈາກເຄີເນີນ (kernel) ແລ້ວ. ນອກຈາກນັ້ນ, ໂປຣແກຣມຕິດຕັ້ງ Anaconda ແລະ ໜ້າຄູ່ມື (man pages) ທີ່ກ່ຽວຂ້ອງກໍໄດ້ຖືກປັບປຸງເພື່ອສະທ້ອນໃຫ້ເຫັນເຖິງການປ່ຽນແປງນີ້. ການປ່ຽນແປງນີ້ຍັງຊ່ວຍເປີດໃຊ້ການປ້ອງກັນແບບອ່ານຢ່າງດຽວຫຼັງການເລີ່ມຕົ້ນ (read-only-after-initialization) ສຳລັບ Linux Security Module (LSM) hooks.

ຫາກສະຖານະການຂອງທ່ານຈຳເປັນຕ້ອງປິດ SELinux, ໃຫ້ເພີ່ມພາຣາມິເຕີ selinux=0 ເຂົ້າໃນບັນທັດຄຳສັ່ງຂອງເຄີເນີນ (kernel command line).

ເບິ່ງພາກ Changing SELinux states and modes ໃນ Fedora Quick Docs ແລະ https://fedoraproject.org/wiki/Changes/Remove_Support_For_SELinux_Runtime_Disable ສຳລັບຂໍ້ມູນເພີ່ມເຕີມ.