Zum Inhalt springen

Linux/SELinux/Security Context: Unterschied zwischen den Versionen

Aus Foxwiki
K Dirkwagner verschob die Seite SELinux/Security Context nach Linux/SELinux/Security Context, ohne dabei eine Weiterleitung anzulegen: Textersetzung - „SELinux“ durch „Linux/SELinux“
Weiterleitung nach Linux/SELinux/02 Kontext erstellt
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 1: Zeile 1:
'''SELinux/Security Context''' - Security Context Verwaltung
#WEITERLEITUNG [[Linux/SELinux/02 Kontext]]
 
== Beschreibung ==
* Context setzen mit chcon
* Category und Sensitivity Label setzen mit chcat
 
; Practice
Typo
ps -eZ | grep httpd
Ausgabe:
system_u:system_r:httpd_t:s0      16392 ?        00:00:01 apache2
 
{| class="wikitable options big"
! Bestandteil
! Beispiel
! Beschreibung
|-
| user
| ''<name>_u''
| SELinux User. Dieser Teil des Kontexts beschreibt die SELinux-Identität eines Subjekts oder Objekts.
|-
| role
| ''<name>_r''
| SELinux Role. Sie wird vor allem bei Prozessen und beim Login verwendet und legt fest, welche Domänen einem Subjekt zugeordnet werden dürfen.
|-
| type
| ''<name>_t''
| SELinux Type - '''der wichtigste Bestandteil''' im Type-Enforcement-Modell. Der Typ wird in Zugriffsregeln ausgewertet und '''bestimmt maßgeblich, welche Zugriffe für Prozesse und Objekte erlaubt sind'''.
|-
| level
| ''s0''
| SELinux Level - die Sicherheitsstufe. In MLS- oder MCS-Szenarien kann dieser Teil auch einen Bereich mit Kategorien enthalten. In vielen Standardszenarien erscheint hier einfach ''s0''.
|}
 
[[Kategorie:Linux/SELinux]]

Aktuelle Version vom 28. März 2026, 12:17 Uhr

Weiterleitung nach: