dear all, can you please point me to the right place:<div><br><div>with reference to: <a href="http://danwalsh.livejournal.com/10131.html">http://danwalsh.livejournal.com/10131.html</a></div><div><br></div><div>i am interested in how dan knows what an attacker can make use of the samba vulnerability to do by default, and what the attacker cannot do.  More generally speaking, how do we look at a service or application in a SELinux system, and finding out what the attacker can do and cannot do in the case of the service being exploited?  </div>
<div><br></div><div>in that page, he looked at some of the relevant booleans and i guess "samba_enable_home_dirs ---> off" prevents the attacker to read/manipulate the user's home directories. But what about the rest?  What other things can an end user (who is not very experienced in SELinux) examine to know what the attacker can / cannot do? </div>
<div><br></div><div>thank you</div><div><br></div><div><br></div></div>