Я где-то читал или слышал (возможно, в курсе SELinux от LinuxCBT ; но я не уверен), что существуют онлайн-серверы Linux, для которых также указан пароль пользователя root. Сервер Linux защищен с использованием правил SELinux, так что каждый может войти в систему с привилегированным пользователем, но не может причинить какой-либо вред ОС.
Это кажется мне мифом, но я хотел убедиться: можно ли укрепить Linux-систему (возможно, с помощью SELinux), чтобы даже пользователь root не мог выполнять с ней определенные вредоносные действия? (Примеры: удаление системных файлов, очистка файлов журнала, остановка критически важных служб и т. Д.)
Такая коробка Linux будет отличной отправной точкой для создания honeypot .
Редактировать: Основываясь на ответе (теперь удаленном) и небольшом поиске, я получил по крайней мере две ссылки, которые указывали на такие усиленные серверы Linux. К сожалению, оба сервера не работают. Для записи я скопирую и вставлю описания здесь:
1) С http://www.coker.com.au/selinux/play.html :
Бесплатный root-доступ на машине SE Linux!
Чтобы получить доступ к моей игровой машине Debian ssh по адресу play.coker.com.au от имени root, введите пароль ...
Обратите внимание, что такие машины требуют больших навыков, если вы хотите их успешно запустить. Если вам нужно спросить, следует ли вам запустить один из них, ответ будет «нет».
Цель этого состоит в том, чтобы продемонстрировать, что SE Linux может обеспечить всю необходимую безопасность без каких-либо разрешений Unix (однако все же рекомендуется использовать разрешения Unix также для реальных серверов). Также это дает вам возможность войти в систему SE и посмотреть, что это такое.
Перед входом в игровой автомат SE Linux убедитесь, что вы используете опцию -x, чтобы отключить переадресацию X11, или установите ForwardX11 no в файле / etc / ssh / ssh_config перед входом в систему. Также убедитесь, что вы используете опцию -a, чтобы отключить переадресацию агента ssh, или установите ForwardAgent no в файле / etc / ssh / ssh_config перед входом в систему. Если вы неправильно отключите эти настройки, то вход на игровой автомат подвергнет вас риску атаки через ваш SSH-клиент.
Существует канал IRC для обсуждения этого, это #selinux на irc.freenode.net .
Вот быстрый FAQ
2) С http://www.osnews.com/comments/3731
Цель усиленной Gentoo - сделать Gentoo жизнеспособной для высоконадежных и высокостабильных сред производственных серверов. Этот проект не является отдельным проектом, отделенным от собственно Gentoo; Предполагается, что это будет команда разработчиков Gentoo, которые сосредоточены на предоставлении решений для Gentoo, которые обеспечивают высокую безопасность и стабильность. Эта машина является демонстрационной машиной SELinux от Hardened Gentoo . Основное использование - тестирование и аудит интеграции и политики SELinux.