SlideShare uma empresa Scribd logo
SELinux for
Everyday SysAdmins

     Jeronimo Zucco
   jczucco@gmail.com

      Ulisses Castro
  ussthebug@gmail.com


 10º Forum Internacional de
 Software Livre – FISL 2009
Quem Somos ?

●   Jeronimo Zucco: Bacharel em Ciência da
    Computação e Pós-Graduado em Gerência e
    Segurança de Redes. 11 anos de experiência com
    GNU/Linux.
●   Ulisses Castro: Consultor, Instrutor e Pentester
    com ênfase em Software Livre, Hardening em
    Sistemas Operacionais e Banco de Dados,
    Mantenedor Debian (selinux-basics), OWASP: ASDR,
    Top Ten, CEH (Certified Ethical Hacker), LPIC-2,
    Desenvolvedor Python
Incidentes de Segurança
Contextos de Segurança
●   ls -Z
-rw-r--r--. root root
system_u:object_r:net_conf_t:s0 /etc/resolv.conf


drwxr-xr-x. jczucco jczucco
unconfined_u:object_r:user_home_t:s0 Documents
Firefox poderia ler a chave privada?

      ronaldo 5949 3.6 12.8 130792 32188 ? Sl
              23:43 0:06 firefox-bin

-rw------- 1 ronaldo admins 1671 Aug 11 23:48 id_rsa
DAC x MAC
Security-Enhanced Linux
SELinux - Arquitetura
SELinux - Elementos
Usabilidade
“...life is too short for SELinux.” (Theodore
Ts’o)”
SELinux – Política Targeted
SELinux Management
SeTroubleshoot
SELinux: Possibilidades de Uso
●   Labeled networking   ●   MLS
●   Quiosque             ●   MCS
●   Svirt                ●   mod_selinux
●   Sandbox
●   RBAC
●   Android
●   Sepgsql
man -k selinux
demo
OBRIGADO!
        Ulisses Castro
   uss.thebug@gmail.com
ulissescastro.wordpress.com

      Jeronimo Zucco
    jczucco@gmail.com
   jczucco.blogspot.com

Mais conteúdo relacionado

Destaque

The human digestive system
The human digestive systemThe human digestive system
The human digestive system
adisg
 
Eagle Mountain Utah Silver Lake Stake Fireside Slides
Eagle Mountain Utah Silver Lake Stake Fireside SlidesEagle Mountain Utah Silver Lake Stake Fireside Slides
Eagle Mountain Utah Silver Lake Stake Fireside Slides
Steve Davis
 
You Scream I Scream Gazpacho
You Scream I Scream GazpachoYou Scream I Scream Gazpacho
You Scream I Scream Gazpacho
LSC-CyFair Library, LIFE Workshops
 
Uditha invite 120513
Uditha invite 120513Uditha invite 120513
Uditha invite 120513
Ramkumar Narayanan
 
If it ain’t got that swingupdate2
If it ain’t got that swingupdate2If it ain’t got that swingupdate2
If it ain’t got that swingupdate2
LSC-CyFair Library, LIFE Workshops
 
Teach
TeachTeach
Teach
JennaRobb
 
Surrealism
Surrealism Surrealism
Surrealism
Patricia Guzman
 
Gunosy2015 09-16ts
Gunosy2015 09-16tsGunosy2015 09-16ts
Gunosy2015 09-16ts
Yuta Kashino
 
PHP Optimization for Millions Visits Level
PHP Optimization for Millions Visits LevelPHP Optimization for Millions Visits Level
PHP Optimization for Millions Visits Level
Ho Kim
 
Skf q3 2010_pr_sv
Skf q3 2010_pr_svSkf q3 2010_pr_sv
Skf q3 2010_pr_svSKF
 
Sreerag what is a web service
Sreerag   what is a web serviceSreerag   what is a web service
Sreerag what is a web service
Sreerag Gopinath
 
Idioma ii powerpoint presentation museums
Idioma ii powerpoint presentation museumsIdioma ii powerpoint presentation museums
Idioma ii powerpoint presentation museums
maji_martinez
 
02 what is science
02 what is science02 what is science
02 what is science
Fidelfo Moral
 
Secrets of the Bible
Secrets of the BibleSecrets of the Bible
Basic word01
Basic word01Basic word01
Basic word01
adisg
 
Zodiakas
ZodiakasZodiakas
Communicating Through the Cloud
Communicating Through the CloudCommunicating Through the Cloud
Communicating Through the Cloud
Craig Stewart
 
Pc Quiz
Pc QuizPc Quiz
Pc Quiz
adisg
 
1 la segunda guerra mundial 1941 1945
1 la segunda guerra mundial 1941 19451 la segunda guerra mundial 1941 1945
1 la segunda guerra mundial 1941 1945
wilderar
 
מחזוים חיים לנחלים
מחזוים חיים לנחליםמחזוים חיים לנחלים
מחזוים חיים לנחלים
Zalul Environmental Association of Israel
 

Destaque (20)

The human digestive system
The human digestive systemThe human digestive system
The human digestive system
 
Eagle Mountain Utah Silver Lake Stake Fireside Slides
Eagle Mountain Utah Silver Lake Stake Fireside SlidesEagle Mountain Utah Silver Lake Stake Fireside Slides
Eagle Mountain Utah Silver Lake Stake Fireside Slides
 
You Scream I Scream Gazpacho
You Scream I Scream GazpachoYou Scream I Scream Gazpacho
You Scream I Scream Gazpacho
 
Uditha invite 120513
Uditha invite 120513Uditha invite 120513
Uditha invite 120513
 
If it ain’t got that swingupdate2
If it ain’t got that swingupdate2If it ain’t got that swingupdate2
If it ain’t got that swingupdate2
 
Teach
TeachTeach
Teach
 
Surrealism
Surrealism Surrealism
Surrealism
 
Gunosy2015 09-16ts
Gunosy2015 09-16tsGunosy2015 09-16ts
Gunosy2015 09-16ts
 
PHP Optimization for Millions Visits Level
PHP Optimization for Millions Visits LevelPHP Optimization for Millions Visits Level
PHP Optimization for Millions Visits Level
 
Skf q3 2010_pr_sv
Skf q3 2010_pr_svSkf q3 2010_pr_sv
Skf q3 2010_pr_sv
 
Sreerag what is a web service
Sreerag   what is a web serviceSreerag   what is a web service
Sreerag what is a web service
 
Idioma ii powerpoint presentation museums
Idioma ii powerpoint presentation museumsIdioma ii powerpoint presentation museums
Idioma ii powerpoint presentation museums
 
02 what is science
02 what is science02 what is science
02 what is science
 
Secrets of the Bible
Secrets of the BibleSecrets of the Bible
Secrets of the Bible
 
Basic word01
Basic word01Basic word01
Basic word01
 
Zodiakas
ZodiakasZodiakas
Zodiakas
 
Communicating Through the Cloud
Communicating Through the CloudCommunicating Through the Cloud
Communicating Through the Cloud
 
Pc Quiz
Pc QuizPc Quiz
Pc Quiz
 
1 la segunda guerra mundial 1941 1945
1 la segunda guerra mundial 1941 19451 la segunda guerra mundial 1941 1945
1 la segunda guerra mundial 1941 1945
 
מחזוים חיים לנחלים
מחזוים חיים לנחליםמחזוים חיים לנחלים
מחזוים חיים לנחלים
 

Semelhante a SELinux for Everyday SysAdmins - FISL 10

Seguranca em Servidores Linux
Seguranca em Servidores LinuxSeguranca em Servidores Linux
Seguranca em Servidores Linux
Alessandro Silva
 
Segurança em servidores Linux
Segurança em servidores LinuxSegurança em servidores Linux
Segurança em servidores Linux
SoftD Abreu
 
Hardening Linux
Hardening LinuxHardening Linux
Hardening Linux
hdoria
 
Rootkits em kernel space - Redshift, um rootkit para o kernel do FreeBSD
Rootkits em kernel space - Redshift, um rootkit para o kernel do FreeBSDRootkits em kernel space - Redshift, um rootkit para o kernel do FreeBSD
Rootkits em kernel space - Redshift, um rootkit para o kernel do FreeBSD
Nullbyte Security Conference
 
Segurança em Servidores Linux - Ênfase em RHEL
Segurança em Servidores Linux - Ênfase em RHELSegurança em Servidores Linux - Ênfase em RHEL
Segurança em Servidores Linux - Ênfase em RHEL
Alessandro Silva
 
Pentest conisli07
Pentest conisli07Pentest conisli07
Pentest conisli07
Roberto Castro
 
Tutorial: Instalação do Linaro Ubuntu na Gumstix Overo® Fire COM
Tutorial: Instalação do Linaro Ubuntu na Gumstix Overo® Fire COMTutorial: Instalação do Linaro Ubuntu na Gumstix Overo® Fire COM
Tutorial: Instalação do Linaro Ubuntu na Gumstix Overo® Fire COM
Lab. de Sistemas Embarcados Críticos - ICMC/USP
 
Minicurso GNU/Linux
Minicurso GNU/LinuxMinicurso GNU/Linux
Minicurso GNU/Linux
Khayla Elias dos Santos
 
Redes linux excerto
Redes linux excertoRedes linux excerto
Redes linux excerto
Diógenes Calei
 
Crypto rave 2016: criptografia de disco inteiro
Crypto rave 2016: criptografia de disco inteiroCrypto rave 2016: criptografia de disco inteiro
Crypto rave 2016: criptografia de disco inteiro
Fernando Silva
 
Entendendo o SELinux: Security Enhanced Linux - Jeronimo Zucco
Entendendo o SELinux: Security Enhanced Linux - Jeronimo ZuccoEntendendo o SELinux: Security Enhanced Linux - Jeronimo Zucco
Entendendo o SELinux: Security Enhanced Linux - Jeronimo Zucco
Tchelinux
 
Virtualização de Infraestrutura de Redes por Thiago Leite
Virtualização de Infraestrutura de Redes por Thiago LeiteVirtualização de Infraestrutura de Redes por Thiago Leite
Virtualização de Infraestrutura de Redes por Thiago Leite
ThiagoLeite94
 
Palestra latinoware - Hardening Linux
Palestra latinoware - Hardening LinuxPalestra latinoware - Hardening Linux
Palestra latinoware - Hardening Linux
hdoria
 
Segurança em servidores Linux
Segurança em servidores LinuxSegurança em servidores Linux
Segurança em servidores Linux
Impacta Eventos
 
Vale a pena usar o Linux!?
Vale a pena usar o Linux!?Vale a pena usar o Linux!?
Vale a pena usar o Linux!?
bardo
 
Fortalecendo seus Servidores em Linux(Hardening) - Minimizando os ataques - S...
Fortalecendo seus Servidores em Linux(Hardening) - Minimizando os ataques - S...Fortalecendo seus Servidores em Linux(Hardening) - Minimizando os ataques - S...
Fortalecendo seus Servidores em Linux(Hardening) - Minimizando os ataques - S...
Bruno Alexandre
 
So cap01
So cap01So cap01
So cap01
Mario Nogueira
 
Seguranca Software Livre
Seguranca Software LivreSeguranca Software Livre
Seguranca Software Livre
Helio Marques
 
Palestra Selinux - Por Ulisses Castro - V FGSL e I SGSL
Palestra Selinux - Por Ulisses Castro - V FGSL e I SGSLPalestra Selinux - Por Ulisses Castro - V FGSL e I SGSL
Palestra Selinux - Por Ulisses Castro - V FGSL e I SGSL
fgsl
 
Liberte seu roteador sem fio!
Liberte seu roteador sem fio!Liberte seu roteador sem fio!
Liberte seu roteador sem fio!
Rodrigo Troian
 

Semelhante a SELinux for Everyday SysAdmins - FISL 10 (20)

Seguranca em Servidores Linux
Seguranca em Servidores LinuxSeguranca em Servidores Linux
Seguranca em Servidores Linux
 
Segurança em servidores Linux
Segurança em servidores LinuxSegurança em servidores Linux
Segurança em servidores Linux
 
Hardening Linux
Hardening LinuxHardening Linux
Hardening Linux
 
Rootkits em kernel space - Redshift, um rootkit para o kernel do FreeBSD
Rootkits em kernel space - Redshift, um rootkit para o kernel do FreeBSDRootkits em kernel space - Redshift, um rootkit para o kernel do FreeBSD
Rootkits em kernel space - Redshift, um rootkit para o kernel do FreeBSD
 
Segurança em Servidores Linux - Ênfase em RHEL
Segurança em Servidores Linux - Ênfase em RHELSegurança em Servidores Linux - Ênfase em RHEL
Segurança em Servidores Linux - Ênfase em RHEL
 
Pentest conisli07
Pentest conisli07Pentest conisli07
Pentest conisli07
 
Tutorial: Instalação do Linaro Ubuntu na Gumstix Overo® Fire COM
Tutorial: Instalação do Linaro Ubuntu na Gumstix Overo® Fire COMTutorial: Instalação do Linaro Ubuntu na Gumstix Overo® Fire COM
Tutorial: Instalação do Linaro Ubuntu na Gumstix Overo® Fire COM
 
Minicurso GNU/Linux
Minicurso GNU/LinuxMinicurso GNU/Linux
Minicurso GNU/Linux
 
Redes linux excerto
Redes linux excertoRedes linux excerto
Redes linux excerto
 
Crypto rave 2016: criptografia de disco inteiro
Crypto rave 2016: criptografia de disco inteiroCrypto rave 2016: criptografia de disco inteiro
Crypto rave 2016: criptografia de disco inteiro
 
Entendendo o SELinux: Security Enhanced Linux - Jeronimo Zucco
Entendendo o SELinux: Security Enhanced Linux - Jeronimo ZuccoEntendendo o SELinux: Security Enhanced Linux - Jeronimo Zucco
Entendendo o SELinux: Security Enhanced Linux - Jeronimo Zucco
 
Virtualização de Infraestrutura de Redes por Thiago Leite
Virtualização de Infraestrutura de Redes por Thiago LeiteVirtualização de Infraestrutura de Redes por Thiago Leite
Virtualização de Infraestrutura de Redes por Thiago Leite
 
Palestra latinoware - Hardening Linux
Palestra latinoware - Hardening LinuxPalestra latinoware - Hardening Linux
Palestra latinoware - Hardening Linux
 
Segurança em servidores Linux
Segurança em servidores LinuxSegurança em servidores Linux
Segurança em servidores Linux
 
Vale a pena usar o Linux!?
Vale a pena usar o Linux!?Vale a pena usar o Linux!?
Vale a pena usar o Linux!?
 
Fortalecendo seus Servidores em Linux(Hardening) - Minimizando os ataques - S...
Fortalecendo seus Servidores em Linux(Hardening) - Minimizando os ataques - S...Fortalecendo seus Servidores em Linux(Hardening) - Minimizando os ataques - S...
Fortalecendo seus Servidores em Linux(Hardening) - Minimizando os ataques - S...
 
So cap01
So cap01So cap01
So cap01
 
Seguranca Software Livre
Seguranca Software LivreSeguranca Software Livre
Seguranca Software Livre
 
Palestra Selinux - Por Ulisses Castro - V FGSL e I SGSL
Palestra Selinux - Por Ulisses Castro - V FGSL e I SGSLPalestra Selinux - Por Ulisses Castro - V FGSL e I SGSL
Palestra Selinux - Por Ulisses Castro - V FGSL e I SGSL
 
Liberte seu roteador sem fio!
Liberte seu roteador sem fio!Liberte seu roteador sem fio!
Liberte seu roteador sem fio!
 

Último

Escola Virtual - Fundação Bradesco - ITIL - Gabriel Faustino.pdf
Escola Virtual - Fundação Bradesco - ITIL - Gabriel Faustino.pdfEscola Virtual - Fundação Bradesco - ITIL - Gabriel Faustino.pdf
Escola Virtual - Fundação Bradesco - ITIL - Gabriel Faustino.pdf
Gabriel de Mattos Faustino
 
TOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdf
TOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdfTOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdf
TOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdf
Momento da Informática
 
PRODUÇÃO E CONSUMO DE ENERGIA DA PRÉ-HISTÓRIA À ERA CONTEMPORÂNEA E SUA EVOLU...
PRODUÇÃO E CONSUMO DE ENERGIA DA PRÉ-HISTÓRIA À ERA CONTEMPORÂNEA E SUA EVOLU...PRODUÇÃO E CONSUMO DE ENERGIA DA PRÉ-HISTÓRIA À ERA CONTEMPORÂNEA E SUA EVOLU...
PRODUÇÃO E CONSUMO DE ENERGIA DA PRÉ-HISTÓRIA À ERA CONTEMPORÂNEA E SUA EVOLU...
Faga1939
 
História da Rádio- 1936-1970 século XIX .2.pptx
História da Rádio- 1936-1970 século XIX   .2.pptxHistória da Rádio- 1936-1970 século XIX   .2.pptx
História da Rádio- 1936-1970 século XIX .2.pptx
TomasSousa7
 
Logica de Progamacao - Aula (1) (1).pptx
Logica de Progamacao - Aula (1) (1).pptxLogica de Progamacao - Aula (1) (1).pptx
Logica de Progamacao - Aula (1) (1).pptx
Momento da Informática
 
Segurança Digital Pessoal e Boas Práticas
Segurança Digital Pessoal e Boas PráticasSegurança Digital Pessoal e Boas Práticas
Segurança Digital Pessoal e Boas Práticas
Danilo Pinotti
 
Guardioes Digitais em ação: Como criar senhas seguras!
Guardioes Digitais em ação: Como criar senhas seguras!Guardioes Digitais em ação: Como criar senhas seguras!
Guardioes Digitais em ação: Como criar senhas seguras!
Jonathas Muniz
 

Último (7)

Escola Virtual - Fundação Bradesco - ITIL - Gabriel Faustino.pdf
Escola Virtual - Fundação Bradesco - ITIL - Gabriel Faustino.pdfEscola Virtual - Fundação Bradesco - ITIL - Gabriel Faustino.pdf
Escola Virtual - Fundação Bradesco - ITIL - Gabriel Faustino.pdf
 
TOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdf
TOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdfTOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdf
TOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdf
 
PRODUÇÃO E CONSUMO DE ENERGIA DA PRÉ-HISTÓRIA À ERA CONTEMPORÂNEA E SUA EVOLU...
PRODUÇÃO E CONSUMO DE ENERGIA DA PRÉ-HISTÓRIA À ERA CONTEMPORÂNEA E SUA EVOLU...PRODUÇÃO E CONSUMO DE ENERGIA DA PRÉ-HISTÓRIA À ERA CONTEMPORÂNEA E SUA EVOLU...
PRODUÇÃO E CONSUMO DE ENERGIA DA PRÉ-HISTÓRIA À ERA CONTEMPORÂNEA E SUA EVOLU...
 
História da Rádio- 1936-1970 século XIX .2.pptx
História da Rádio- 1936-1970 século XIX   .2.pptxHistória da Rádio- 1936-1970 século XIX   .2.pptx
História da Rádio- 1936-1970 século XIX .2.pptx
 
Logica de Progamacao - Aula (1) (1).pptx
Logica de Progamacao - Aula (1) (1).pptxLogica de Progamacao - Aula (1) (1).pptx
Logica de Progamacao - Aula (1) (1).pptx
 
Segurança Digital Pessoal e Boas Práticas
Segurança Digital Pessoal e Boas PráticasSegurança Digital Pessoal e Boas Práticas
Segurança Digital Pessoal e Boas Práticas
 
Guardioes Digitais em ação: Como criar senhas seguras!
Guardioes Digitais em ação: Como criar senhas seguras!Guardioes Digitais em ação: Como criar senhas seguras!
Guardioes Digitais em ação: Como criar senhas seguras!
 

SELinux for Everyday SysAdmins - FISL 10