【本家まで】TOMOYO Linux 0.0.3【もう一息】

このエントリーをはてなブックマークに追加
大韓が世界に誇るギャラクチョンには入らないニカ?<丶`∀´>ノ
サムスン機は5000万台ニダ!
827780:2012/11/03(土) 11:01:42.99 ID:9C37b8y/
またTOMOYOにチャレンジしてみようかなぁ。
828sage:2012/11/05(月) 22:18:28.59 ID:ug0nEevo
質問なのですが、TOMOYOはファイアウォール的な使い方のみは出来ないでしょうか。
MACはかなりホワイトリスト作成しまくらなければならない気がしてなりません。
なら、ComodoでいうFirewallルールだけでいいのかもと思い出しました。
可能でしょうか?
829login:Penguin:2012/11/13(火) 08:55:12.28 ID:X3exvVhP
ttp://ierae.co.jp/uploads/webview.pdf

P-04D, P-05D, P-06D共にTomoyoなのね
830sage:2012/11/13(火) 13:06:36.91 ID:Sj2nUtPI
>>829
ルールが書いてないね。でもパナが採用しているのは大きいね。
831login:Penguin:2012/11/13(火) 14:58:34.27 ID:Sj2nUtPI
http://sourceforge.jp/projects/tomoyo/lists/archive/users-en/2009-September/000094.html

上記のメールで、再帰的パスを有効にすると書かれていますが、ドキュメントには書かれていません。

ドメイン遷移で以下のような書き方は可能でしょうか。

/var/www/html/\{\*\}/\*.html
832login:Penguin:2012/11/13(火) 16:14:48.96 ID:Sj2nUtPI
>>831
自己レスです。再帰的に機能しました。すみません。
833login:Penguin:2012/11/21(水) 13:58:47.81 ID:0x/z8RfQ
やっとTOMOYOの学習環境が整った。
これは、Comodo CISのように扱えるかどうか。ドキュメント読も(*´д`*)。
834login:Penguin:2012/11/23(金) 09:14:24.41 ID:B1C1od6D
スマフォのおかげで生き残るとは2003年当時だれが予想しただろうか・・・
835login:Penguin:2012/11/23(金) 16:04:58.29 ID:9G4jpfWg
Firefox-17.0をインスコして、TOMOYOに学習させたら、ドメインポリシーが220ルールも出来て鬱。
836login:Penguin:2012/11/24(土) 13:17:55.40 ID:/udoC+8F
これ、まともに使ってるエンドユーザーいる?
837login:Penguin:2012/11/25(日) 11:44:20.37 ID:9NQ9uOqK
VirtualBoxでTOMOYO-1.8系を動かすには、カーネルのリビルドをしたマシンじゃないと駄目なんだな。
過去にビルドしたLinuxにTOMOYOカーネルイメージをインストールしたら、エラーになった(泣)。
838login:Penguin:2012/11/30(金) 20:33:15.15 ID:SBz/I/hw
Profile Editorで
10-CONFIG::network::inet_* を全てenforcing
10-CONFIGをdisabled
としたプロファイルを書いて、
Domain Transition Editorで
<kernel>のプロファイルナンバーをそれに指定しておくことで
明示的に設定したプログラム以外はネット接続できない状態にしてお手軽ファイアーウォール代わりに使ってる。
839login:Penguin:2012/12/05(水) 09:57:26.00 ID:IAg4RP0o
>>838
> Profile Editorで
> 10-CONFIG::network::inet_* を全てenforcing
> 10-CONFIGをdisabled
> としたプロファイルを書いて、
> Domain Transition Editorで
> <kernel>のプロファイルナンバーをそれに指定しておくことで
> 明示的に設定したプログラム以外はネット接続できない状態にしてお手軽ファイアーウォール代わりに使ってる。

10-CONFIG::network::inet_* ←ワイルドカード使えるんだ。
840login:Penguin:2012/12/24(月) 10:54:44.49 ID:GjW6v89/
自分はDebian squeeze使ってるけど、ある程度デフォルトに近いconfってどこかにないだろうか。
841login:Penguin:2012/12/24(月) 17:46:11.69 ID:GjW6v89/
後は、GTKのフロントエンドが欲しい気もする。
842login:Penguin:2012/12/27(木) 15:41:10.18 ID:8ze5Acs8
もう過疎か。そうか。
843login:Penguin:2012/12/31(月) 19:25:53.05 ID:y2EoRTRl
>>838
こういう風に書いて試してみたけど、駄目だった。単に10-CONFIG::network={ としか認識してくれない(´・ω・`)。TCPとUDPだけ限定できないものだろうか。。

10-CONFIG::network::use_inet_ip={ mode=disabled grant_log=yes reject_log=yes }
844login:Penguin:2013/01/01(火) 13:18:27.26 ID:MdLevYGD
>>839
ありがとうございます。やっと意味が分りました(;´∀`)。
845login:Penguin:2013/01/27(日) 13:22:32.43 ID:8pk5VVIU
Debian wheezyでTOMOYO使ってる人いますか?
846login:Penguin:2013/01/28(月) 11:35:25.41 ID:ZsoW78yG
ドメインでルールを作る際、ルールを上下出来るようにならないだろうか。
自分はWindowsのComodo Firewallのネットワークルールを上下関係意識して作成してるんだけど。
847login:Penguin:2013/05/17(金) 18:40:34.35 ID:hf1sUlu/
Debian Wheezy対応1.8来ないかなぁ。
848login:Penguin:2013/05/26(日) 23:18:33.45 ID:eUMMFvZI
あまり最近、動きがないですねぇ。。
動きがないなら動かせばいい
火炎瓶投げて炙り出すのが効果的
ttp://toyokeizai.net/articles/-/14394
パナの中身は変わってなければNTTデータMSEのままなんかな
エルーガは売る対象がはっきりしてないしな
デザインもUIも中身も中途半端だし
スマホ初めてのおっさんに売るのかゆるふわアラサーOLに売るのか
端末アップデートしないのも知世がネックになってそうな気もするけど
知世入れてるならストイックにF-10Bみたいな法人向け出せばいいのに
ドコモが荒れてるけど10官0民のNTTらしくどす黒い陰謀が渦巻いてるな
スマホにカーネルモジュール一つ入れるのに壮絶な社内の政治力学と向き合いなさいとか
命がいくつあっても足りないはwww
通信分野はまだ開放されてない分野だからこれからかなり激しい外圧が来る
だから社内の情報漏えいと産業スパイ対策もっと強化しないとだめだ
だから電電ファミリーの役員呼びつけてお前んとこのPCに知世入れさせろと恫喝すべきニダ!
850login:Penguin:2013/10/14(月) 21:30:56.86 ID:mvwPa7tr
TOMOYOのwheezy版マダー。
851login:Penguin:2013/10/15(火) 06:24:14.31 ID:i6VDCe/w
>>850
パッチと Build Script なら SVN の trunk/1.8.x/ccs-patch/ に既にありますよ。
バイナリパッケージレポジトリはまだですが。
852login:Penguin:2013/10/21(月) 15:05:19.77 ID:6VLRZ9x7
 

【IT】米政府が暗号を解読、崩れるネットの安全性
http://uni.2ch.net/test/read.cgi/newsplus/1381981874/

http://itpro.nikkeibp.co.jp/article/COLUMN/20131011/510542/
http://itpro.nikkeibp.co.jp/article/COLUMN/20131011/510542/046zu01_s.jpg


アメリカ国家安全保障局「お前らのメールアドレスを収集している」
http://hayabusa3.2ch.net/test/read.cgi/news/1381822147
米NSA、一般市民の電子メールアドレス帳を大量収集 米紙
http://topics.jp.msn.com/world/general/article.aspx?articleid=2124266

エシュロン アメリカ合衆国2国目♪
http://uni.2ch.net/test/read.cgi/kokusai/1284568300/

エドワード・スノーデン (Edward Snowden) 総合スレ
http://engawa.2ch.net/test/read.cgi/war/1376109425/
853login:Penguin:2013/11/06(水) 15:55:31.05 ID:wLIzoaY1
こんなところに嫌韓が来てピンポイントで荒らしているということは、
これが普及すると困る人間がいるということか。
854login:Penguin:2013/11/06(水) 16:34:42.76 ID:nonnr+x1
ピンポイントじゃなくあちこち荒らしてるよ。
USBメモリにimg焼こうと思い
ddで作業してたら/dev/sdbと/dev/sdcのパス間違えてバックアップが半分消えた
東尋坊に行こうかと思いつつ復旧してみるが時既にお寿司
JAXAみたいにこんな事もあろうかと知世を入れておくだったとしみじみ思う
rootで作業してる時の誤入力は怖い
知世のHPのあそこにあの記事がと思いHP眺めてたらすっかり様変わりしてた
あれから何年が経ったのだろうか 時は無情であります
もう一度はじめから知世の再学習
単語熟語構文で基礎固めてから応用
代ゼミで基礎からしっかり これで君の志望校も確実だ!
856login:Penguin:2013/11/13(水) 15:25:36.14 ID:5YG3E6fI
バックアップ消えてもオリジナルがあると思うんですけど。思うんですけど。
>>856
             /)
           ///)
          /,.=゙''"/
   /     i f ,.r='"-‐'つ____   こまけぇこたぁいいんだよ!!
  /      /   _,.-‐'~/⌒  ⌒\
    /   ,i   ,二ニ⊃( ●). (●)\
   /    ノ    il゙フ::::::⌒(__人__)⌒::::: \
      ,イ「ト、  ,!,!|     |r┬-|     |
     / iトヾヽ_/ィ"\      `ー'´     /
858login:Penguin:2013/11/14(木) 18:34:28.10 ID:cvp/yw1D
今後、TOMOYOはどうなるんだろう。Private Firewallみたいにドラスティックに変わらないのだろうか。。
859login:Penguin:2013/11/15(金) 20:16:22.02 ID:5at55yn/
>>858
Private Firewall って使ったこと無いけど、
TOMOYO よりも CaitSith の方が近いかな?
860login:Penguin:2014/05/23(金) 07:46:25.54 ID:1uxnAb4C
何でこんなに静かなんだろ
開発続くよね?
861login:Penguin:2014/05/23(金) 09:11:55.61 ID:4Fo6H9bM
目標であるメインラインにマージされたからね
【企業】東京電力、XP搭載する大量のパソコンを5年間に渡り使うことが明らかに・・・外部接続も
http://peace.2ch.net/test/read.cgi/newsplus/1404698520/
せんとすにSELinuxと知世入れて東電に売ろう
どうせネットメールオフィスくらいしかつかわないんだし
予算の期限が8月だ!
もう時間はない!
総務官僚とIIJに天下った勝先生をノーパンしゃぶしゃぶで接待しよう!
金持ってる東電で大規模なテストする機会を逃してはいけない!
これを逃したらもうlinuxの将来はない!
linuxサポートで内需喚起!
知世マスター資格試験 シルバー ゴールド プレミアムで給料ランクアップで
正社員をめざそう!
年金の時みたいにアクセンチュアとつるんで税金ウマウマ
下請けはチョンシナ使ったら
赤旗と長妻に電話するから
>>861
メインラインのマージも途中から出来た目標で
元々の目的はlinuxのセキュリティはなんぞやみたいな感じで
だらだら続いてたし
マージして目標を失ってまただらだら続行という印象
自分で目標建てられないのかと小一時間問い詰めたい
10年程前の日経コンピューターで当時の浜口社長が記事で
会社は官僚組織になった
本体から要らない子として切り捨てられて
出来た当時のアグレッシブな雰囲気は無くなったと
嘆いてたが
http://itpro.nikkeibp.co.jp/free/NC/TOKU1/20050811/1/
たしかこの記事
もう一度NTTデータを事業仕分けしなければならない!
官僚組織になって腐敗したNTTデータに正義の鉄槌を!
865login:Penguin:2014/07/12(土) 18:54:05.62 ID:7LNJgr/a
TOMOYO使い辛くてイラネ。
現場からは使いづらいという声が聞こえてくるのは
彼らも知っていた
しかし、どうすれば簡単に出来るか思いつかない
現場は行き詰まりどんよりとした空気が流れていた
もうプロジェクトを辞めようか
そんな事が頭をよぎり始める
発想の転換が必要ではないか
見やすく整形か 構造自体を変えるか
現場で誰かがつぶやいた
知世もselinuxもだらだらいじってると
自分が何やってるかわからなくなる時あった
惰性で作業してるとみずほみたいな悲惨な事になる
まづわ自分が何やってるか自覚しないと
指差!目視! 確認! 喚呼!
帯良し! 頭よし! ベルト良し!
今日もご安全に!
指差喚呼してりゃいいってもんじゃねえし
間違える時は間違える
リスクは減らしたい
http://www.google.co.jp/search?hl=ja&q=%22NTT%E3%83%87%E3%83%BC%E3%82%BF%22+++site%3Apastie.org&lr=lang_ja

        ノ L____
       ⌒ \ / \
      / (○) (○)\
     /    (__人__)   \  NTTデータの社員教育はどうなっているんだお!!
     |       |::::::|     |   今こそ知世入り社内スマホをばら撒く時が来た  
     \       l;;;;;;l    /l!| !
     /     `ー’    \ |i
   /          ヽ !l ヽi
   (   丶- 、       しE |そ  ドンッ!!
    `ー、_ノ       煤@l、E ノ <
               レYVヽl

なぞのキーワード「サンワダイレクトシークレットセールユーザー名」でぐぐって二番目がヤバいと話題2 [337817167]
http://fox.2ch.net/test/read.cgi/poverty/1411373498/
ネットショップの店員にこれやられたらどうにもならない
自己防衛の限界
んでだた様のカレンダー広報に電話したら来年度版売ってくれるの?
869login:Penguin:2014/12/07(日) 12:58:26.22 ID:tNoBegFW
話題なさすぎだね。みんなTOMOYO使ってるのかな?
870login:Penguin:2014/12/28(日) 14:50:19.48 ID:nJr3uRw0
年末はTOMOYOと遊んでます。
871login:Penguin:2015/01/01(木) 10:15:01.69 ID:VLgCI/2p
Tomoyoって、設定項目多過ぎる。
クライアントPCで使うのを目標に今後は作って欲しい。
872login:Penguin:2015/01/02(金) 13:43:25.17 ID:x6Ub2H8U
やっとTOMOYOの使い方が分かってきた。
873login:Penguin:2015/01/03(土) 14:53:55.47 ID:L2UCreHE
みんな使ってないのかな?
874login:Penguin:2015/01/03(土) 20:11:42.13 ID:L2UCreHE
TOMOYOってあれですね。サーバー用途とかで使えそうですね。
クライアントとしては、とても設定方法が多いし、ドメイン遷移も多すぎだし、
使い辛い。
875login:Penguin
Comodo Internet Securityみたいな、GUI出来ないかな。