12.7 Logiciels De Sécurité Selinux - HEIDENHAIN TNC 640 Manuel Utilisateur

Masquer les pouces Voir aussi pour TNC 640:
Table des Matières

Publicité

Fonctions HEROS | Logiciels de sécurité SELinux
12.7 Logiciels de sécurité SELinux
SELinux est une extension des systèmes d'exploitation basés sur
Linux. SELinux est un logiciel de sécurité supplémentaire, dans
l'esprit de Mandatory Access Control (MAC). Il protège le système
contre l'exécution non autorisée de processus ou de fonctions, donc
de virus et de logiciels malveillants.
MAC signifie que chaque action doit être autorisée de façon
explicite, sinon la CN ne l'exécute pas. Le logiciel sert de protection
supplémentaire, en plus de la limitation d'accès sous Linux. Cela
est possible uniquement si les fonctions par défaut, et le contrôle
d'accès opéré par SELinux, autorisent l'exécution de certains
processus et de certaines actions.
L'installation de SELinux sur la commande est prévue
de telle façon que seuls les programmes installés avec
le logiciel CN HEIDENHAIN peuvent être exécutés. Les
autres programmes installés avec l'installation standard
ne pourront pas être exécutés.
Le contrôle d'accès de SELinux sous HEROS 5 est paramétré
comme suit :
La commande n'exécute que les applications installées avec le
logiciel CN de HEIDENHAIN.
Les fichiers qui sont en rapport avec la sécurité du logiciel
(fichiers système de SELinux, fichiers Boot de HEROS 5, etc.) ne
peuvent être modifiés que par des programmes sélectionnés de
manière explicite.
En principe, les fichiers créés par d'autres programmes ne
peuvent pas être exécutés.
Les supports de données USB peuvent être désélectionnés
Il n'y a que deux cas où il est possible d'exécuter de nouveaux
fichiers :
Lancement d'une mise à jour logicielle : une mise à jour du
logiciel HEIDENHAIN peut remplacer ou modifier les fichiers
système.
Lancement de la configuration SELinux : la configuration de
SELinux est généralement protégée par un mot de passe du
constructeur de la machine (cf. manuel de la machine).
HEIDENHAIN conseille vivement d'activer SELinux car ce
logiciel fournit une protection supplémentaire contre les
attaques externes.
HEIDENHAIN | TNC 640 | Manuel utilisateur Configuration, test et exécution de programmes CN | 01/2022
12
571

Publicité

Table des Matières
loading

Table des Matières