Zum Inhalt springen

Linux/SELinux/03 Default Policy: Unterschied zwischen den Versionen

Aus Foxwiki
K Textersetzung - „wikitable“ durch „table table-striped table-hover“
 
(42 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
'''SELinux/DOC/03 Targeted Policy'''
{{Navigation|Linux/SELinux/02 Kontext|Linux/SELinux/03 Default Policy/Prozesse}}
'''Linux/SELinux/03 Default Policy''' - Targeted Policy


== Beschreibung ==
=== Beschreibung ===
; Targeted Policy
=== Targeted Policy ===
: Standard-Linux-SELinux-Richtlinie
Standard-Linux-SELinux-Richtlinie


; Verwendung der Targeted Policy
; Verwendung der Targeted Policy
{| class="wikitable options big"
{| class="table table-striped table-hover options big"
! Policy !! Beschreibung
! Policy !! Beschreibung
|-
|-
Zeile 15: Zeile 16:


; Beispiel
; Beispiel
{| class="wikitable options big"
{| class="table table-striped table-hover options big"
| Angemeldete Benutzer laufen standardmäßig in der Domäne || unconfined_t
! Domäne
! Beschreibung
|-
|-
| Von init gestartete Systemprozesse laufen in der Domäne '''unconfined_service_t
| unconfined_t
| Angemeldete Benutzer (standardmäßig)
|-
| unconfined_service_t
| Von init gestartete Systemprozesse  
|}
|}
Domänen sind unconfined
Beide Domänen sind '''[[SELinux/unconfined|unconfined]]'''


; Speicherprüfungen
=== Speicherprüfungen ===
Prüfungen auf ausführbaren und beschreibbaren Speicher können sowohl für eingeschränkte als auch für unconfined Domänen gelten
Prüfungen auf ausführbaren und beschreibbaren Speicher
* Standardmäßig können Subjekte, die in einer unconfined Domäne laufen, jedoch beschreibbaren Speicher zuweisen und diesen ausführen
* Diese Speicherprüfungen können durch das Setzen von [[Booleschen Werten]] aktiviert werden, wodurch die SELinux-Richtlinie zur Laufzeit geändert werden kann


== Prozesse ==
* Können für eingeschränkte und für unconfined Domänen gelten
[[SELinux/DOC/03_Targeted_Policy/Prozesse]]


== Benutzer ==
* Standardmäßig können Subjekte, die in einer unconfined Domäne laufen, jedoch beschreibbaren Speicher zuweisen und diesen ausführen
[[SELinux/DOC/03 Targeted Policy/Benutzer]]
Speicherprüfungen können durch das Setzen von [[Booleschen Werten]] aktiviert werden, wodurch die SELinux-Richtlinie zur Laufzeit geändert werden kann


<noinclude>
<noinclude>
== Anhang ==
== Anhang ==
=== Siehe auch ===
=== Siehe auch ===
; Unterseiten
{{Special:PrefixIndex/{{BASEPAGENAME}}/}}
; Inhalt der Kategorie Linux/SELinux
<div style="column-count:2">
<div style="column-count:2">
<categorytree hideroot=on mode="pages">SELinux/DOC</categorytree>
<categorytree hideroot=on mode="pages">Linux/SELinux</categorytree>
</div>
</div>
----
{{Special:PrefixIndex/{{BASEPAGENAME}}/}}


=== Dokumentation ===
=== Dokumentation ===
Zeile 60: Zeile 64:
-->
-->


[[Kategorie:SELinux/DOC]]


[[Kategorie:Linux/SELinux]]
[[Kategorie:Linux/SELinux/03]]
{{Navigation|Linux/SELinux/02 Kontext|Linux/SELinux/03 Default Policy/Prozesse}}
</noinclude>
</noinclude>

Aktuelle Version vom 29. Juli 2026, 10:58 Uhr

Linux/SELinux/03 Default Policy - Targeted Policy

Beschreibung

Targeted Policy

Standard-Linux-SELinux-Richtlinie

Verwendung der Targeted Policy
Policy Beschreibung
targeted Prozesse, die als „targeted“ gekennzeichnet sind, laufen in einer eingeschränkten Domäne
not targeted Prozesse, die nicht als „targeted“ gekennzeichnet sind, laufen in einer uneingeschränkten Domäne
Beispiel
Domäne Beschreibung
unconfined_t Angemeldete Benutzer (standardmäßig)
unconfined_service_t Von init gestartete Systemprozesse

Beide Domänen sind unconfined

Speicherprüfungen

Prüfungen auf ausführbaren und beschreibbaren Speicher

  • Können für eingeschränkte und für unconfined Domänen gelten
  • Standardmäßig können Subjekte, die in einer unconfined Domäne laufen, jedoch beschreibbaren Speicher zuweisen und diesen ausführen

Speicherprüfungen können durch das Setzen von Booleschen Werten aktiviert werden, wodurch die SELinux-Richtlinie zur Laufzeit geändert werden kann


Anhang

Siehe auch

Unterseiten
Inhalt der Kategorie Linux/SELinux

Dokumentation

Projekt