Logiciels De Sécurité Selinux - HEIDENHAIN TNC 128 Manuel D'utilisation

Masquer les pouces Voir aussi pour TNC 128:
Table des Matières

Publicité

2
Introduction
2.6
Logiciels de sécurité SELinux
2.6
Logiciels de sécurité SELinux
SELinux
est une extension des systèmes d'exploitation basés sur
Linux. SELinux est un logiciel de sécurité supplémentaire dans
l'esprit de Mandatory Access Control (MAC). Il protège le système
contre l'exécution non autorisée de processus ou de fonctions,
donc de virus et de logiciels malveillants.
MAC signifie que chaque action doit être autorisée de façon
explicite, sinon la TNC ne l'exécute pas. Le logiciel sert de
protection supplémentaire, en plus de la limitation d'accès sous
Linux. Cela est possible uniquement si les fonctions par défaut et
le contrôle d'accès opéré par SELinux autorisent l'exécution de
processus donnés et d'actions particulières.
L'installation de SELinux sur la TNC est prévue de
telle façon que seuls les programmes installés avec
le logiciel CN HEIDENHAIN peuvent être exécutés.
Les autres programmes installés avec l'installation
standard ne pourront pas être exécutés.
Le contrôle d'accès de SELinux sous HEROS 5 est paramétré
comme suit :
La TNC n'exécute que des applications installées avec le logiciel
CN de HEIDENHAIN.
Les fichiers qui sont en rapport avec la sécurité du logiciel
(fichiers système de SELinux, fichiers Boot de HEROS 5, etc.)
ne peuvent être modifiés que par des programmes sélectionnés
de manière explicite.
En général, des fichiers créés par d'autres programmes ne
peuvent pas être exécutés.
Les supports de données USB peuvent être désélectionnés
Il n'y a que deux cas où il est possible d'exécuter de nouveaux
fichiers :
Lancement d'une mise à jour logicielle : une mise à jour du
logiciel HEIDENHAIN peut remplacer ou modifier les fichiers
système.
Lancement de la configuration SELinux : la configuration de
SELinux est généralement protégée par un mot de passe du
constructeur de la machine (cf. manuel de la machine).
HEIDENHAIN conseille vivement l'activation de
SELinux car ce logiciel garantit une protection
supplémentaire contre les attaques externes.
78
TNC 128 | Manuel d'utilisation HEIDENHAIN Dialogue texte clair | 4/2015

Publicité

Table des Matières
loading

Table des Matières