|
|
| (2 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) |
| Zeile 1: |
Zeile 1: |
| '''SELinux/Security Context''' - Security Context Verwaltung
| | #WEITERLEITUNG [[Linux/SELinux/02 Kontext]] |
| | |
| == Beschreibung ==
| |
| * Context setzen mit chcon
| |
| * Category und Sensitivity Label setzen mit chcat
| |
| | |
| ; Practice
| |
| Typo
| |
| ps -eZ | grep httpd
| |
| Ausgabe:
| |
| system_u:system_r:httpd_t:s0 16392 ? 00:00:01 apache2
| |
| | |
| {| class="wikitable options big"
| |
| ! Bestandteil
| |
| ! Beispiel
| |
| ! Beschreibung
| |
| |-
| |
| | user
| |
| | ''<name>_u''
| |
| | SELinux User. Dieser Teil des Kontexts beschreibt die SELinux-Identität eines Subjekts oder Objekts.
| |
| |-
| |
| | role
| |
| | ''<name>_r''
| |
| | SELinux Role. Sie wird vor allem bei Prozessen und beim Login verwendet und legt fest, welche Domänen einem Subjekt zugeordnet werden dürfen.
| |
| |-
| |
| | type
| |
| | ''<name>_t''
| |
| | SELinux Type - '''der wichtigste Bestandteil''' im Type-Enforcement-Modell. Der Typ wird in Zugriffsregeln ausgewertet und '''bestimmt maßgeblich, welche Zugriffe für Prozesse und Objekte erlaubt sind'''.
| |
| |-
| |
| | level
| |
| | ''s0''
| |
| | SELinux Level - die Sicherheitsstufe. In MLS- oder MCS-Szenarien kann dieser Teil auch einen Bereich mit Kategorien enthalten. In vielen Standardszenarien erscheint hier einfach ''s0''.
| |
| |}
| |
| | |
| [[Kategorie:Linux/SELinux]] | |