Saya membaca atau mendengar di suatu tempat (mungkin dalam kursus SELinux LinuxCBT ; tetapi saya tidak yakin) bahwa ada server Linux online, yang juga diberikan kata sandi pengguna root. Server Linux diperkeras menggunakan aturan SELinux, sehingga setiap orang dapat login dengan pengguna root, tetapi tidak dapat membahayakan OS.
Tampaknya seperti mitos bagi saya, tetapi saya ingin memastikan: Apakah mungkin untuk mengeraskan kotak Linux (mungkin dengan SELinux), sehingga bahkan pengguna root tidak dapat melakukan kegiatan jahat tertentu di atasnya? (Contoh: menghapus file sistem, menghapus file log, menghentikan layanan penting, dll.)
Kotak Linux semacam itu akan menjadi titik awal yang bagus untuk membangun honeypot .
Sunting: Berdasarkan jawaban (sekarang dihapus), dan sedikit Googling, saya mendapatkan setidaknya dua tautan yang menunjuk ke server Linux yang mengeras. Sayangnya, kedua server sedang down. Sebagai catatan, saya akan menyalin-tempel deskripsi di sini:
1) Dari http://www.coker.com.au/selinux/play.html :
Akses root gratis pada mesin Linux SE!
Untuk mengakses mesin bermain Debian saya ssh untuk bermain.coker.com.au sebagai root, kata sandinya adalah ...
Perhatikan bahwa mesin seperti itu membutuhkan banyak keterampilan jika Anda ingin menjalankannya dengan sukses. Jika Anda harus bertanya apakah Anda harus menjalankannya maka jawabannya adalah "tidak".
Tujuan dari ini adalah untuk menunjukkan bahwa semua keamanan yang diperlukan dapat disediakan oleh SE Linux tanpa izin Unix (namun masih disarankan agar Anda menggunakan izin Unix juga untuk server nyata). Juga memberi Anda kesempatan untuk masuk ke mesin SE dan melihat seperti apa rasanya.
Saat Anda masuk ke mesin SE Linux play, pastikan Anda menggunakan opsi -x untuk menonaktifkan penerusan X11 atau menyetel ForwardX11 no di file / etc / ssh / ssh_config Anda sebelum Anda masuk. Juga pastikan bahwa Anda menggunakan opsi -a untuk menonaktifkan penerusan ssh agent atau menyetel ForwardAgent no di file / etc / ssh / ssh_config Anda sebelum Anda masuk. Jika Anda tidak menonaktifkan pengaturan ini dengan benar maka masuk ke mesin bermain akan membuat Anda berisiko diserang melalui klien SSH Anda.
Ada saluran IRC untuk membahas hal ini, yaitu #selinux di irc.freenode.net .
Berikut ini adalah FAQ cepat
2) Dari http://www.osnews.com/comments/3731
Tujuan Hardened Gentoo adalah menjadikan Gentoo layak untuk keamanan tinggi, lingkungan server produksi dengan stabilitas tinggi. Proyek ini bukan proyek mandiri yang terpisah dari Gentoo; itu dimaksudkan untuk menjadi tim pengembang Gentoo yang berfokus untuk memberikan solusi kepada Gentoo yang memberikan keamanan dan stabilitas yang kuat. Mesin ini adalah mesin demo SELinux Hardened Gentoo . Penggunaan utamanya adalah untuk menguji dan mengaudit integrasi, dan kebijakan SELinux.