4 июля 2011, 9:11:13 AM   # 1
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: SELinux политики для Bitcoin [ALPHA]

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Объявление:

Этот проект больше не будет поддерживаться отдельно. SELinux политика bitcoind теперь включена с Bitcoin пакетов RPM (И политика Bitcoin-Qt будет следовать в ближайшее время).

Я делаю свою часть, чтобы помочь обеспечить Bitcoin путем разработки модуля политики SELinux для него. Это был разработан на Fedora 15, но он должен работать нормально на любом недавнем SELinux с поддержкой распределения Linux, используя целенаправленную политику. Насколько мне известно, это также включает в себя Red Hat Enterprise, укрепленного Gentoo, Debian и SuSE. Там также могут быть и другие.

Что это делает: SELinux обеспечивает обязательный контроль доступа, что позволяет пользователям и приложениям получать доступ только то, что они абсолютно необходимы для того, чтобы выполнить поставленные задачи. Он запрещает доступ к ресурсам, не в списке разрешенного, даже если программа эксплуатируется в противном случае повышения привилегий. Эта политика SELinux позволяет Bitcoin использовать файлы и ресурсы, необходимые и отрицает все другой доступ.

Работа в процессе. Я уже определил некоторые вещи, которые должны быть улучшены в политике, а также некоторые изменения, которые должны быть сделаны, чтобы Bitcoin себя, прежде чем это достигает свой полный потенциал как способ обеспечения wallet.dat от несанкционированного доступа на живую системе. Я надеюсь, что вы подписаться на поток, если вы заинтересованы, и если вы действительно заинтересованы, отправить несколько биткойнов в 12gVBZMePKdsH4NeegNn6kdJ5XotfPxF76

Пожертвуйте:
 12gVBZMePKdsH4NeegNn6kdJ5XotfPxF76

Скачать:
 Bitcoin-selinux.tar.gz (Выпуск 5)

Установить или обновить:
Код:
TAR -zxvf Bitcoin-selinux.tar.gz
CD Bitcoin-SELinux
су -c ./bitcoin.sh

 При обновлении, вы можете увидеть предупреждение о портах 8332, 8333 и 18333 уже определен в политике безопасности. Их можно смело игнорировать.

Использование:
 Перезапуск Bitcoin или bitcoind после установки (или обновления) политики.

 Эта политика включает в себя один булево, bitcoin_use_full_network. Включение этого булево требуется для UPnP для работы.
 Это логическое было удалено; Поддержка UPnP в политике SELinux после освобождения 5.

Как проверить:
 1. Установить SELinux в разрешающий режим:
Код:
setenforce 0

 2. Запустите Bitcoin или bitcoind с политикой, установленной.

 3. Проверьте АВК отказов (дата и время с момента вы начали Bitcoin замены):
Код:
ausearch --start 07/04/2011 4:19:57 -m АВК --raw -se Bitcoin

 4. Эта команда не должна возвращать ничего. Если вы видите какой-либо вывод, вставьте его здесь.

 5. После завершения установить SELinux в принудительном режиме:
Код:
setenforce 1

ДЕЛАТЬ:
 Отдельные разрешения для Bitcoin и bitcoind (bitcoind действительно не нужен доступ к шрифтам или дисплею X)
 Специальная политика для wallet.dat, чтобы защитить от несанкционированного доступа (делая это право может потребовать значительных изменений в клиент Bitcoin)

История:
 2011-07-19: Выпуск 5
  Добавлена ​​надлежащая поддержка UPnP. Удалены логическое значение, которое используется в качестве временного решения.
 2011-07-18: Выпуск 4
  Добавлен порт 18333 для Bitcoin testnet
  Добавлено разрешение на Bitcoin для передачи сигналов на себя
 2011-07-16: Выпуск 3
  Фиксированное разрешение Bitcoin для чтения локального GNOME / KDE конфигурации.
 2011-07-15: Выпуск 2
  Фиксированное разрешение bitcoind для чтения / записи для терминала.
  Добавлен ярлык для / вар / Lib / Bitcoin для будущего использования.
 2011-07-04: Первый релиз.
Error сейчас офлайн на ошибке Пожаловаться   Ответить с цитированием Мультицитирование Сообщения от ошибок Быстрый ответ на сообщение об ошибке


Как заработать Биткоины?
Без вложений. Не майнинг.


4 июля 2011, 10:30:26 AM   # 2
 
 
Сообщения: 2464
Цитировать по имени
цитировать ответ
по умолчанию Re: SELinux политики для Bitcoin [ALPHA]

Получил 1806 Биткоинов
Реальная история.






Наблюдение.

(PS, получил Makefile (со списком рабочих dep.s) для недавней Bitcoin сборки на Fedora 15?)
marcus_of_augustus сейчас офлайн Пожаловаться на marcus_of_augustus   Ответить с цитированием Мультицитирование сообщения от marcus_of_augustus Быстрый ответ на сообщение marcus_of_augustus

4 июля 2011, 5:37:48 PM   # 3
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: SELinux политики для Bitcoin [ALPHA]

ДЕЛАТЬ:
 Отдельные разрешения для Bitcoin и bitcoind (bitcoind действительно не нужен доступ к шрифтам или дисплею X)
 Специальная политика для wallet.dat, чтобы защитить от несанкционированного доступа (делая это право может потребовать значительных изменений в клиент Bitcoin)

Хм? Он не должен требовать каких-либо изменений в Bitcoin. Просто сделайте все, что в .bitcoin контекста Bitcoin и отрицает все остальное доступа к этим файлам. Я также не вижу никаких причин, чтобы обработать остальные файлы по-разному.

Шифрование бумажник уже обеспечивает доступ в Bitcoin себе.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

4 июля 2011, 6:25:16 PM   # 4
 
 
Сообщения: 141
Цитировать по имени
цитировать ответ
по умолчанию Re: SELinux политики для Bitcoin [ALPHA]

Отлично, я надеялся на такие вещи, как это. Моя единственная жалоба о SELinux в последний раз, когда я использовал его там нет промежуточного заземления между setenforce 0/1 (т.е. SELinux вкл / выкл во всем мире), что означает, при отладке новой политики вы широко открыты. Является ли это по-прежнему так?
hashcoin сейчас офлайн Пожаловаться на hashcoin   Ответить с цитированием Мультицитирование сообщения от hashcoin Быстрый ответ на сообщение hashcoin

4 июля 2011, 7:13:33 PM   # 5
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: SELinux политики для Bitcoin [ALPHA]

ДЕЛАТЬ:
 Отдельные разрешения для Bitcoin и bitcoind (bitcoind действительно не нужен доступ к шрифтам или дисплею X)
 Специальная политика для wallet.dat, чтобы защитить от несанкционированного доступа (делая это право может потребовать значительных изменений в клиент Bitcoin)

Хм? Он не должен требовать каких-либо изменений в Bitcoin. Просто сделайте все, что в .bitcoin контекста Bitcoin и отрицает все остальное доступа к этим файлам. Я также не вижу никаких причин, чтобы обработать остальные файлы по-разному.

Шифрование бумажник уже обеспечивает доступ в Bitcoin себе.

Да, это требует изменения Bitcoin. В частности, бумажник должен НЕ быть в домашнем каталоге пользователя, а пользователь всегда имеет доступ ко всем своим файлам (и, как SELinux в настоящее время поставляется, он должен быть доступен через bitcoind запускается из скриптов инициализации, который не делает еще существует). Но возникает несколько других вопросов, таких как доступ на общих компьютерах, Windows несовместимости и т.д.

Отлично, я надеялся на такие вещи, как это. Моя единственная жалоба о SELinux в последний раз, когда я использовал его там нет промежуточного заземления между setenforce 0/1 (т.е. SELinux вкл / выкл во всем мире), что означает, при отладке новой политики вы широко открыты. Является ли это по-прежнему так?

Это по-прежнему так, насколько я знаю. Вы можете уменьшить это несколько, делая работу в виртуальной машине. Всякий раз, когда я выключаю исполнение, у меня есть журнал аудит переходящий в окне, чтобы я мог видеть то, что происходит.
Error сейчас офлайн на ошибке Пожаловаться   Ответить с цитированием Мультицитирование Сообщения от ошибок Быстрый ответ на сообщение об ошибке

15 июля 2011, 6:53:37 AM   # 6
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: SELinux политики для Bitcoin [ALPHA]

Bitcoin-SELinux была обновлена ​​с исправлением ошибок:

bitcoind было отказано в доступе к TTY, предотвращая использование командной строки bitcoind (например, работает bitcoind GetInfo от терминала). Это было исправлено.

Она также была маркировка добавлена ​​в каталоге / вар / Lib / Bitcoin, который является LSB / FHS податливым и будет использоваться в будущем bitcoind пакета для хранения блока цепи и wallet.dat когда bitcoind в настоящее время работают в качестве системной службы. Делать это поможет защитить эти данные от несанкционированного доступа других программ в той же системе.

Информация и ссылки на скачивание находятся в верхней пост.
Error сейчас офлайн на ошибке Пожаловаться   Ответить с цитированием Мультицитирование Сообщения от ошибок Быстрый ответ на сообщение об ошибке

16 июля 2011, 12:29:45 AM   # 7
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: SELinux политики для Bitcoin [ALPHA]

Bitcoin-SELinux была обновлена ​​с исправлением ошибок:

Bitcoin было отказано в доступе для чтения настроек рабочего стола GNOME / KDE, в результате чего Bitcoin аварии периодически после отправки транзакции. (Хотя сделка не была потеряна.) Это было исправлено.

Информация и ссылки на скачивание находятся в верхней пост.
Error сейчас офлайн на ошибке Пожаловаться   Ответить с цитированием Мультицитирование Сообщения от ошибок Быстрый ответ на сообщение об ошибке

16 июля 2011, 7:13:36 AM   # 8
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: SELinux политики для Bitcoin [ALPHA]

Ура! Теперь, пожалуйста, лег и занять позицию представления партии сопровождения.
nhodges сейчас офлайн Пожаловаться на nhodges   Ответить с цитированием Мультицитирование сообщения от nhodges Быстрый ответ на сообщение nhodges

18 июля 2011, 10:28:47 PM   # 9
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: SELinux политики для Bitcoin [ALPHA]

Bitcoin-SELinux была обновлена:

Порт 18333 была добавлена ​​поддержка Bitcoin testnet. (Не спрашивайте, как я пропустил это: \)
Добавлено разрешение на Bitcoin для передачи сигналов на самого себя, что он, кажется, делает только очень редко.

Информация и ссылки на скачивание находятся в верхней пост.
Error сейчас офлайн на ошибке Пожаловаться   Ответить с цитированием Мультицитирование Сообщения от ошибок Быстрый ответ на сообщение об ошибке

19 июля 2011, 5:45:13 AM   # 10
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: SELinux политики для Bitcoin [ALPHA]

Bitcoin-SELinux была обновлена:

Добавлена ​​надлежащая поддержка UPnP. Удалены логическое значение, которое используется в качестве временного решения.

Информация и ссылки на скачивание находятся в верхней пост.
Error сейчас офлайн на ошибке Пожаловаться   Ответить с цитированием Мультицитирование Сообщения от ошибок Быстрый ответ на сообщение об ошибке

27 июля 2011, 11:29:03 AM   # 11
 
 
Сообщения: 266
Цитировать по имени
цитировать ответ
по умолчанию Re: SELinux политики для Bitcoin [ALPHA]

Ницца !! Я только недавно внедренная Grsecurity в linuxcoin. Я собирался использовать SELinux, но был отложен на много друзей говорят, что это webscale? Я не уверен в этом, но один из парней, окажите мне эту VID и сказал эта уязвимость и другие все еще неисправленные и в дикой природе?

http://www.youtube.com/watch?v=iN1fdvktRbk&Функция = родственный а также http://www.youtube.com/watch?v=KvREwhfQmbc

Я на самом деле не парень безопасности, хотя я балуюсь блютуз еще в 2008 году и написал несколько маленьких хаков  
drgr33n сейчас офлайн Пожаловаться на drgr33n   Ответить с цитированием Мультицитирование сообщения от drgr33n Быстрый ответ на сообщение drgr33n

27 июля 2011, 7:19:48 PM   # 12
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: SELinux политики для Bitcoin [ALPHA]

Ницца !! Я только недавно внедренная Grsecurity в linuxcoin. Я собирался использовать SELinux, но был отложен на много друзей говорят, что это webscale? Я не уверен в этом, но один из парней, окажите мне эту VID и сказал эта уязвимость и другие все еще неисправленные и в дикой природе?

http://www.youtube.com/watch?v=iN1fdvktRbk&Функция = родственный а также http://www.youtube.com/watch?v=KvREwhfQmbc

Я на самом деле не парень безопасности, хотя я балуюсь блютуз еще в 2008 году и написал несколько маленьких хаков  

А? Оба эти были зафиксированы давно. Ад, последний был зафиксирован до парень даже разместил видео! И он также случается быть немного смещена, так как он работает на Grsecurity. Единый поиск оказался многочисленными Grsecurity эксплойтов, все из которых я надеюсь, был исправлен, так что это не так, как SELinux является швейцарским сыром и Grsecurity Форт Нокс. Не знаю, кто вы получаете информацию безопасности от, но это не звучит как очень надежный источник.

Я также не знаю, что вы имеете в виду "это webscale"?
Error сейчас офлайн на ошибке Пожаловаться   Ответить с цитированием Мультицитирование Сообщения от ошибок Быстрый ответ на сообщение об ошибке

28 июля 2011, 11:51:07 AM   # 13
 
 
Сообщения: 266
Цитировать по имени
цитировать ответ
по умолчанию Re: SELinux политики для Bitcoin [ALPHA]

Ницца !! Я только недавно внедренная Grsecurity в linuxcoin. Я собирался использовать SELinux, но был отложен на много друзей говорят, что это webscale? Я не уверен в этом, но один из парней, окажите мне эту VID и сказал эта уязвимость и другие все еще неисправленные и в дикой природе?

http://www.youtube.com/watch?v=iN1fdvktRbk&Функция = родственный а также http://www.youtube.com/watch?v=KvREwhfQmbc

Я на самом деле не парень безопасности, хотя я балуюсь блютуз еще в 2008 году и написал несколько маленьких хаков  

А? Оба эти были зафиксированы давно. Ад, последний был зафиксирован до парень даже разместил видео! И он также случается быть немного смещена, так как он работает на Grsecurity. Единый поиск оказался многочисленными Grsecurity эксплойтов, все из которых я надеюсь, был исправлен, так что это не так, как SELinux является швейцарским сыром и Grsecurity Форт Нокс. Не знаю, кто вы получаете информацию безопасности от, но это не звучит как очень надежный источник.

Я также не знаю, что вы имеете в виду "это webscale"?

Таким образом, я уверен, вы можете догадаться, кто давал мне советы, я подумал, что он сказал мне, что эти атаки все еще жизнеспособны, изменяя то, что указатели вашего атакующее? Я должен сказать, что я думал, что эти подвиги были старыми и штаны лол Обычно, если они находятся на YouTube они и исправлены, поэтому я спросил. Как я сказал, что я на самом деле не парень безопасности, но был отодвинут на время и понравился особенность обучения Grsecurity. Когда я спросил, над на линукс IRC канала @ Freenode я был оскорблен до максимума сказали мне этим ребята SELinux для реальной безопасности сознательных людей и Grsecurity была для деточек Тогда другой парень конвейера, и я начал немного войны затем вошел от лол.

Просто думал, я бы спросить здесь, чтобы получить другое мнение на все это, вы только подтвердили то, что я думал, что на самом деле. После прочтения нескольких PDF, я буду придерживаться Grsecurity я думаю, потому что скафандр моего живой ОС. Мне кажется, SELinux является более мощным, когда дело доходит до универсальности, но может быть кошмаром для установки. Дело в том, что продал Grsecurity мне был режим обучения. Средний пользователь может настроить режим в течение нескольких дней и Grsecurity наклоняясь и позиционировал себя.

Я имею в виду webscale, что он обычно используется для публичных серверов. К сожалению, чтобы захватить ваш пост бутон !!
drgr33n сейчас офлайн Пожаловаться на drgr33n   Ответить с цитированием Мультицитирование сообщения от drgr33n Быстрый ответ на сообщение drgr33n

28 июля 2011, 5:16:56 PM   # 14
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: SELinux политики для Bitcoin [ALPHA]

Интересно, если он говорит, что атаки по-прежнему жизнеспособны, изменяя несколько указателей, почему он никогда не беспокоил, чтобы разделить эту информацию, чтобы они могли быть исправлены?

Самое лучшее, что вы можете сделать, чтобы обеспечить безопасность живой ОС, чтобы держать его минимальным. Это означает не добавлять новые функции по мере возможности. Момент, когда вы бросаете веб-сервер или bitcoind или любой другой вид сервера там, то вам следует пересмотреть свой выбор Grsecurity. Одно огромное преимущество SELinux в том, что есть хороший из политики коробки (так называемых Ссылка Политика), Который поддерживается сообществом и использовать в качестве основы которой все (?) Из основных дистрибутивов Linux используют. Нет никаких "режим обучения" потому что все разведки уже есть.

Политика SELinux для Bitcoin предназначен быть капля в политике, так что люди (купцы, майнинг, биржи и другие) могут начать использовать bitcoind в качестве системной службы на новый или уже существующий сервер Linux и иметь некоторую разумную уверенность в том, что чем wallet.dat защищен. Этот вид установки является требование, один из многих, для средних и крупных торговцев, чтобы начать принимать Bitcoin.

Очевидно SELinux не может помочь, если неисправленное использовать против SELinux существует (ни один из них в настоящее время известно мне), но это также не является единственной мерой безопасности на обычном сервере Linux. Это также верно, что Grsecurity не может помочь, если неисправленному использовать против Grsecurity существует.
Error сейчас офлайн на ошибке Пожаловаться   Ответить с цитированием Мультицитирование Сообщения от ошибок Быстрый ответ на сообщение об ошибке

23 августа 2012, 8:10:53 PM   # 15
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: SELinux политики для Bitcoin [ALPHA]

Объявление:

Этот проект больше не будет поддерживаться отдельно. SELinux политика bitcoind теперь включена с Bitcoin пакетов RPM (И политика Bitcoin-Qt будет следовать в ближайшее время).
Error сейчас офлайн на ошибке Пожаловаться   Ответить с цитированием Мультицитирование Сообщения от ошибок Быстрый ответ на сообщение об ошибке

24 августа 2012, 1:12:31 PM   # 16
 
 
Сообщения: 1526
Цитировать по имени
цитировать ответ
по умолчанию Re: SELinux политики для Bitcoin [ALPHA]

Это здорово, но почему бы не попробовать и получить его сливались в вверх по течению?
Майк Хирн сейчас офлайн Пожаловаться на Mike Хирн   Ответить с цитированием Мультицитирование сообщения от Mike Хирн Быстрый ответ на сообщение Mike Хирн

24 августа 2012, 8:29:27 PM   # 17
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: SELinux политики для Bitcoin [ALPHA]

Это здорово, но почему бы не попробовать и получить его сливались в вверх по течению?

Когда придет время, я буду.
Error сейчас офлайн на ошибке Пожаловаться   Ответить с цитированием Мультицитирование Сообщения от ошибок Быстрый ответ на сообщение об ошибке



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW