Linux/SELinux/03 Default Policy: Unterschied zwischen den Versionen
Erscheinungsbild
Die Seite wurde neu angelegt: „ Kategorie:SELinux/DOC“ |
Keine Bearbeitungszusammenfassung |
||
| (105 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
{{Navigation|Linux/SELinux/02 Kontext|Linux/SELinux/03 Default Policy/Prozesse}} | |||
'''Linux/SELinux/03 Default Policy''' - Targeted Policy | |||
=== Beschreibung === | |||
=== Targeted Policy === | |||
Standard-Linux-SELinux-Richtlinie | |||
[[Kategorie:SELinux/ | ; Verwendung der Targeted Policy | ||
{| class="wikitable options big" | |||
! Policy !! Beschreibung | |||
|- | |||
| targeted || Prozesse, die als „targeted“ gekennzeichnet sind, laufen in einer eingeschränkten [[Domäne]] | |||
|- | |||
| not targeted || Prozesse, die nicht als „targeted“ gekennzeichnet sind, laufen in einer uneingeschränkten [[Domäne]] | |||
|} | |||
; Beispiel | |||
{| class="wikitable options big" | |||
! Domäne | |||
! Beschreibung | |||
|- | |||
| unconfined_t | |||
| Angemeldete Benutzer (standardmäßig) | |||
|- | |||
| unconfined_service_t | |||
| Von init gestartete Systemprozesse | |||
|} | |||
Beide Domänen sind '''[[SELinux/unconfined|unconfined]]''' | |||
=== Speicherprüfungen === | |||
Prüfungen auf ausführbaren und beschreibbaren Speicher | |||
* Können für eingeschränkte und für unconfined Domänen gelten | |||
* Standardmäßig können Subjekte, die in einer unconfined Domäne laufen, jedoch beschreibbaren Speicher zuweisen und diesen ausführen | |||
Speicherprüfungen können durch das Setzen von [[Booleschen Werten]] aktiviert werden, wodurch die SELinux-Richtlinie zur Laufzeit geändert werden kann | |||
<noinclude> | |||
== Anhang == | |||
=== Siehe auch === | |||
; Unterseiten | |||
{{Special:PrefixIndex/{{BASEPAGENAME}}/}} | |||
; Inhalt der Kategorie Linux/SELinux | |||
<div style="column-count:2"> | |||
<categorytree hideroot=on mode="pages">Linux/SELinux</categorytree> | |||
</div> | |||
=== Dokumentation === | |||
<!-- | |||
; Man-Page | |||
# [https://manpages.debian.org/stable/procps/pgrep.1.de.html prep(1)] | |||
; Info-Pages | |||
--> | |||
=== Links === | |||
==== Projekt ==== | |||
==== Weblinks ==== | |||
<!-- | |||
{{DEFAULTSORT:new}} | |||
{{DISPLAYTITLE:new}} | |||
--> | |||
[[Kategorie:Linux/SELinux]] | |||
[[Kategorie:Linux/SELinux/03]] | |||
{{Navigation|Linux/SELinux/02 Kontext|Linux/SELinux/03 Default Policy/Prozesse}} | |||
</noinclude> | |||
Aktuelle Version vom 12. Juni 2026, 10:33 Uhr
Linux/SELinux/03 Default Policy - Targeted Policy
Beschreibung
Targeted Policy
Standard-Linux-SELinux-Richtlinie
- Verwendung der Targeted Policy
| Policy | Beschreibung |
|---|---|
| targeted | Prozesse, die als „targeted“ gekennzeichnet sind, laufen in einer eingeschränkten Domäne |
| not targeted | Prozesse, die nicht als „targeted“ gekennzeichnet sind, laufen in einer uneingeschränkten Domäne |
- Beispiel
| Domäne | Beschreibung |
|---|---|
| unconfined_t | Angemeldete Benutzer (standardmäßig) |
| unconfined_service_t | Von init gestartete Systemprozesse |
Beide Domänen sind unconfined
Speicherprüfungen
Prüfungen auf ausführbaren und beschreibbaren Speicher
- Können für eingeschränkte und für unconfined Domänen gelten
- Standardmäßig können Subjekte, die in einer unconfined Domäne laufen, jedoch beschreibbaren Speicher zuweisen und diesen ausführen
Speicherprüfungen können durch das Setzen von Booleschen Werten aktiviert werden, wodurch die SELinux-Richtlinie zur Laufzeit geändert werden kann
Anhang
Siehe auch
- Unterseiten
- Inhalt der Kategorie Linux/SELinux