Zum Inhalt springen

SELinux/Security Context von Datei: Unterschied zwischen den Versionen

Aus Foxwiki
Die Seite wurde neu angelegt: „== Security Context (fcontext) einer Datei ändern == * chcon vs. semanage * Definieren von neuen Regeln in der Policy * Reparieren von falsch gesetzten Labeln * Äquivalenz Regeln definieren * restorecon und SHA256 digests * Hash Überprüfung mit restorecon_xattr * Restorecon Aussnahmen bei customizable types * /etc/selinux/targeted/contexts/files/ * Lokale Änderungen exportieren/importieren mit semanage * Setzen und Reparieren von Kontexten mit setfi…“
 
K Dirkwagner verschob die Seite Seminar/Linux/SELinux/Security Context von Datei nach SELinux/Security Context von Datei, ohne dabei eine Weiterleitung anzulegen
 
(7 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
== Security Context (fcontext) einer Datei ändern ==
'''SELinux/Security Context von Datei''' - Security Context (fcontext) einer Datei ändern


== Beschreibung ==
* chcon vs. semanage
* chcon vs. semanage
* Definieren von neuen Regeln in der Policy
* Definieren von neuen Regeln in der Policy
Zeile 12: Zeile 13:
* Setzen und Reparieren von Kontexten mit setfiles
* Setzen und Reparieren von Kontexten mit setfiles
* Reparieren von Kontexten mit fixfiles (check, restore, relabel, onboot)
* Reparieren von Kontexten mit fixfiles (check, restore, relabel, onboot)
[[Kategorie:Seminar/Linux/SELinux]]

Aktuelle Version vom 12. Juni 2026, 09:59 Uhr

SELinux/Security Context von Datei - Security Context (fcontext) einer Datei ändern

Beschreibung

  • chcon vs. semanage
  • Definieren von neuen Regeln in der Policy
  • Reparieren von falsch gesetzten Labeln
  • Äquivalenz Regeln definieren
  • restorecon und SHA256 digests
  • Hash Überprüfung mit restorecon_xattr
  • Restorecon Aussnahmen bei customizable types
  • /etc/selinux/targeted/contexts/files/
  • Lokale Änderungen exportieren/importieren mit semanage
  • Setzen und Reparieren von Kontexten mit setfiles
  • Reparieren von Kontexten mit fixfiles (check, restore, relabel, onboot)