|
|
| (41 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) |
| Zeile 1: |
Zeile 1: |
| '''SELinux''' - Security-Enhanced Linux | | '''SELinux''' - Beschreibung |
|
| |
|
| == Beschreibung == | | == Beschreibung == |
| ; Security-Enhanced Linux
| |
| * „sicherheitsverbessertes Linux“
| |
| * ist eine Erweiterung des [[Linux (Kernel)|Linux-Kernels]]
| |
| * die den ersten Versuch darstellt, das [[FLASK]]-Konzept („Flux Advanced Security Kernel“) des US-amerikanischen Geheimdienstes [[National Security Agency|NSA]] umzusetzen
| |
| * Es implementiert die [[Zugriffskontrolle]]n auf Ressourcen im Sinne von [[Mandatory Access Control]]
| |
|
| |
|
| [[SELinux]] wurde maßgeblich von der NSA und von dem [[Linux-Distribution|Linux-Distributor]] [[Red Hat]] entwickelt
| | == Installation == |
| * Unternehmen wie Network Associates, [[Secure Computing|Secure Computing Corporation]] und Tresys sind bzw. waren ebenfalls an der Arbeit an SELinux beteiligt, besonders Tresys übernahm vermehrt Aufgaben am Projekt
| | <syntaxhighlight lang="bash" highlight="1" line copy> |
| | </syntaxhighlight> |
|
| |
|
| SELinux ist [[Open Source|Open-Source]]-Software
| | == Aufruf == |
| * setzt sich aus einem Kernel-Patch und aus zahlreichen Erweiterungen für Systemprogramme sowie den [[Policy#Weitere Bedeutung|SELinux-Policies]] zusammen
| | <syntaxhighlight lang="bash" highlight="1" line copy> |
| * Für das Festlegen dieser Regeln, die Zugriffskontrolle auf Ressourcen, bieten einige, nicht alle Linux-Distributionen spezielle SELinux-Policy-Pakete für ihre Distribution an
| | </syntaxhighlight> |
|
| |
|
| == Integration in Linux-Kernel und -Distributionen == | | === Optionen === |
| ''SELinux'' ist seit Linux-2.6.x im Kernel integriert
| | {| class="wikitable sortable options gnu big" |
| * Die Linux-Distribution ''[[Fedora (Linux-Distribution)|Fedora]]'' (ein durch ''[[Red Hat]]'' gesponsertes Projekt) war die erste Distribution, die standardmäßig SELinux-Unterstützung mitliefert. ''Fedora Core 3'' und ''Red Hat Enterprise Linux 4'' wurden als erste Distributionen mit voller SELinux-Unterstützung ausgeliefert
| | |- |
| * Mittlerweile ist es ebenfalls fester Bestandteil von ''[[AlmaLinux]]'', ''[[Rocky Linux]]'', ''[[Oracle Linux]]'' sowie ''[[CentOS]]'' und ''Hardened [[Gentoo Linux|Gentoo]]''
| | ! Unix !! GNU !! Parameter !! Beschreibung |
| * Bei ''[[Ubuntu (Betriebssystem)|Ubuntu]]'', ''[[Debian]]'' und ''[[openSUSE]]'' bzw. ''[[SUSE Linux Enterprise Server|SLES]]'' sind die SELinux-Tools sowie stellenweise auch SELinux-Policies über die Paketverwaltung nachinstallierbar.
| | |- |
| * Jedoch kann man nicht immer ausgefeilte Policies wie bei den RHEL-basierten Distributionen erwarten.
| | | || || || |
| * Die Implementierung für ''[[Slackware]]'' ist noch in Arbeit
| | |- |
| * Mit Einführung von [[Android (Betriebssystem)|Android]] 4.3 wurde auch offiziell der auf dem Linux-Kernel basierende Android-Kernel um SELinux erweitert.
| | |} |
| * Zuvor haben bereits Hersteller wie [[HTC Corporation|HTC]] und [[Samsung]] in ihren Smartphone-Modellen die Kernelerweiterung eingesetzt, um erweiterte Sicherheitsfunktionen zu implementieren.
| |
|
| |
|
| == Werkzeuge == | | === Parameter === |
| Neben den offiziellen SELinux-Werkzeugen existieren zahlreiche nützliche Werkzeuge, die das Arbeiten mit SELinux erleichtern
| | === Umgebungsvariablen === |
| | === Exit-Status === |
| | {| class="wikitable options col1center big" |
| | |- |
| | ! Wert !! Beschreibung |
| | |- |
| | | 0 || Erfolg |
| | |- |
| | | >0 || Fehler |
| | |} |
| | |
| | == Anwendung == |
| | <syntaxhighlight lang="bash" highlight="1" line copy> |
| | </syntaxhighlight> |
| | |
| | <!-- output --> |
| | <syntaxhighlight lang="bash" highlight="" line> |
| | </syntaxhighlight> |
| | |
| | === Problembehebung === |
| | |
| | == Konfiguration == |
| | === Dateien === |
| {| class="wikitable options big" | | {| class="wikitable options big" |
| ! Tool !! Beschreibung
| |
| |- | | |- |
| | setroubleshoot || benachrichtigt über ein Task-Symbol über durchgesetzte Beschränkungen von Programmen und stellt auf Anfrage zusätzliche Informationen wie auch mögliche Lösungsvorschläge bereit, um das Problem zu beheben
| | ! Datei !! Beschreibung |
| |- | | |- |
| | SLIDE || ist eine [[Integrierte Entwicklungsumgebung|IDE]] für die Entwicklung der Richtlinie, die in Form einer [[Eclipse (IDE)|Eclipse]]-Erweiterung veröffentlicht wird | | | || |
| |- | | |- |
| | apol || ist für die Analyse von Richtlinien zuständig | | | || |
| |} | | |} |
|
| |
|
| == Siehe auch == | | <noinclude> |
| * [[AppArmor]]
| | |
| * [[TrustedBSD]]
| | == Anhang == |
| * [[PitBull LX]]
| | === Siehe auch === |
| * [[TOMOYO Linux]]
| | <div style="column-count:2"> |
| | <categorytree hideroot=on mode="pages">{{BASEPAGENAME}}</categorytree> |
| | </div> |
| | ---- |
| | {{Special:PrefixIndex/{{BASEPAGENAME}}/}} |
| | |
| | === Dokumentation === |
| | <!-- |
| | ; Man-Page |
| | # [https://manpages.debian.org/stable/procps/pgrep.1.de.html prep(1)] |
| | |
| | ; Info-Pages |
| | --> |
| | |
| | === Links === |
| | ==== Projekt ==== |
| | ==== Weblinks ==== |
| | |
| | {{DEFAULTSORT:SELinux}} |
| | {{DISPLAYTITLE:SELinux}} |
|
| |
|
| == Weblinks ==
| |
| * https://de.wikipedia.org/wiki/SELinux
| |
| * [https://github.com/SELinuxProject/ SELinux Project]
| |
| * [https://web.archive.org/web/20250319141748/https://www.selinuxproject.org/page/Main_Page Ehemaliges SELinux Project Wiki im Internet Archive]
| |
| * [https://web.archive.org/web/20081018040612/https://www.nsa.gov/selinux/ Ehemalige NSA-Projektseite im Internet Archive]
| |
| * [[Der Standard]]: [https://www.derstandard.at/consent/tcf/1373513344414/die-nsa-und-die-vermeintliche-linuxandroid-verschwoerung ''Die NSA und die vermeintliche Linux/Android-Verschwörung'']
| |
|
| |
|
| {{SORTIERUNG:Selinux}}
| | [[Kategorie:SELinux]] |
|
| |
|
| [[Kategorie:Linux-Software]]
| | </noinclude> |
| [[Kategorie:Freie Sicherheitssoftware]]
| |
| [[Kategorie:Zugriffskontrolle]]
| |