hi,

Am Dienstag, den 02.09.2008, 19:00 +0200 schrieb Christian Felsing:

> * SELinux
> * chroot
> * Firewall (Packet- und Appl. based)

bleib mal auf dem Boden :-)

1. Von SELinux würde ich die Finger lassen. Das Zeug ist Voodoo und du
brauchst ein Diplom dafür, um die Möglichkeiten sinnvoll zu verwenden.
Das Zeug ist für gehärtete Systeme interessant, aber nicht für einen
0-8-15 Root.

Chroot sollten die Applikationen von Hause aus können. Ist das nicht der
Fall, lohnt der Aufwand nicht wirklich. 

IPtables OK, Appl. Proxys sind für Anfänger nichts. Damit reißen die
sich eher Löcher rein, als das System sicher zu machen.

cu denny

Attachment: signature.asc
Description: Dies ist ein digital signierter Nachrichtenteil

-- 
----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an