Table des matières

tomoyo

un logiciel pour durcir la sécurité d'une machine linux

documentation tomoyo

* site web du projet

* wikipedia

pourquoi tomoyo

 1. pour améliorer la sécurité
 2. parce qu'il est intégré au noyau linux (gage de stabilité)
 3. parce qu'il a un mode apprentissage (learning) qui facilite la configuration

installation de tomoyo

voir initialisation

la configuration

fichiers de reference

attention on peut travailler de 2 façons differentes sur les regles

il faut simplement être cohérent. en mode apprentissage, c'est a priori la config “mémoire” qui est la reference

réglages

si l'on ne fait rien en mode apprentissage, la configuration va “exploser” :

il est nécessaire de réduire le nombre de règles, en factorisant le plus possible reperer les problemes plusieurs pistes a suivre

il y a plusieurs solutions pour factoriser

des scripts

pour simplifier l'utilisation de tomoyo, j'ai ecrit un certain nombre se scripts sous licence GPL,

eric gerbier 2009/09/14 16:29