Zum Inhalt springen

SELinux: Unterschied zwischen den Versionen

Aus Foxwiki
K Textersetzung - „wikitable“ durch „table table-striped table-hover“
 
(7 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
'''SELinux''' - Security-Enhanced Linux
'''SELinux''' - Beschreibung


== Beschreibung ==
== Beschreibung ==
; Security-Enhanced Linux
* „sicherheitsverbessertes Linux“
* Erweiterung des [[Linux (Kernel)|Linux-Kernels]]
* Implementiert die [[Zugriffskontrolle]]n auf Ressourcen im Sinne von [[Mandatory Access Control]]
* [[FLASK]]-Konzept („Flux Advanced Security Kernel“) der [[National Security Agency|NSA]] umzusetzen


[[SELinux]] wurde maßgeblich von der NSA und von dem [[Linux-Distribution|Linux-Distributor]] [[Red Hat]] entwickelt
== Installation ==
<syntaxhighlight lang="bash" highlight="1" line copy>
</syntaxhighlight>


SELinux ist [[Open Source|Open-Source]]-Software
== Aufruf ==
* Kernel-Patch
<syntaxhighlight lang="bash" highlight="1" line copy>
* Erweiterungen für Systemprogramme
</syntaxhighlight>
* [[Policy#Weitere Bedeutung|SELinux-Policies]]


Für das Festlegen dieser Regeln
=== Optionen ===
* die Zugriffskontrolle auf Ressourcen
{| class="table table-striped table-hover sortable options gnu big"
* spezielle SELinux-Policy-Pakete
 
== Linux-Kernel/-Distributionen ==
; Integration in Linux-Kernel und -Distributionen
''SELinux'' ist seit Linux-2.6.x im Kernel integriert
* Die Linux-Distribution ''[[Fedora (Linux-Distribution)|Fedora]]'' (ein durch ''[[Red Hat]]'' gesponsertes Projekt) war die erste Distribution, die standardmäßig SELinux-Unterstützung mitliefert. ''Fedora Core 3'' und ''Linux 4'' wurden als erste Distributionen mit voller SELinux-Unterstützung ausgeliefert
* Mittlerweile ist es ebenfalls fester Bestandteil von ''[[AlmaLinux]]'', ''[[Rocky Linux]]'', ''[[Oracle Linux]]'' sowie ''[[CentOS]]'' und ''Hardened [[Gentoo Linux|Gentoo]]''
* Bei ''[[Ubuntu (Betriebssystem)|Ubuntu]]'', ''[[Debian]]''  und ''[[openSUSE]]'' bzw. ''[[SUSE Linux Enterprise Server|SLES]]'' sind die SELinux-Tools sowie stellenweise auch SELinux-Policies über die Paketverwaltung nachinstallierbar.
* Jedoch kann man nicht immer ausgefeilte Policies wie bei den RHEL-basierten Distributionen erwarten.
* Die Implementierung für ''[[Slackware]]'' ist noch in Arbeit
* Mit Einführung von [[Android (Betriebssystem)|Android]] 4.3 wurde auch offiziell der auf dem Linux-Kernel basierende Android-Kernel um SELinux erweitert.
* Zuvor haben bereits Hersteller wie [[HTC Corporation|HTC]] und [[Samsung]] in ihren Smartphone-Modellen die Kernelerweiterung eingesetzt, um erweiterte Sicherheitsfunktionen zu implementieren.
 
== Werkzeuge ==
Neben den offiziellen SELinux-Werkzeugen existieren zahlreiche nützliche Werkzeuge, die das Arbeiten mit SELinux erleichtern
{| class="wikitable options big"
! Tool !! Beschreibung
|-
|-
| [[setroubleshoot]] || benachrichtigt über ein Task-Symbol über durchgesetzte Beschränkungen von Programmen und stellt auf Anfrage zusätzliche Informationen wie auch mögliche Lösungsvorschläge bereit, um das Problem zu beheben
! Unix !! GNU !! Parameter !! Beschreibung
|-
|-
| [[SLIDE]] || ist eine [[Integrierte Entwicklungsumgebung|IDE]] für die Entwicklung der Richtlinie, die in Form einer [[Eclipse (IDE)|Eclipse]]-Erweiterung veröffentlicht wird
| || || ||
|-
|-
| [[apol]] || ist für die Analyse von Richtlinien zuständig
|}
|}


== Überblick ==
=== Parameter ===
{| class="wikitable options big col1center"
=== Umgebungsvariablen ===
=== Exit-Status ===
{| class="table table-striped table-hover options col1center big"
|-
|-
!
! Wert !! Beschreibung
! Unix !! Beschreibung
|-
|-
| 00
| 0 || Erfolg
| [[Linux/SELinux|Überblick]] ||  
|-
|-
| 01
| >0 || Fehler
| [[Linux/SELinux/01 Einführung|Einführung]] ||  
|}
|-
 
| 02
== Anwendung ==
| [[Linux/SELinux/02 Kontext|Kontext]] ||
<syntaxhighlight lang="bash" highlight="1" line copy>
|-
</syntaxhighlight>
| 03
 
| [[Linux/SELinux/03 Targeted Policy|Targeted Policy]] ||
<!-- output -->
|-
<syntaxhighlight lang="bash" highlight="" line>
| 04
</syntaxhighlight>
| [[Linux/SELinux/04 Arbeiten mit SELinux|Arbeiten mit SELinux]] ||
 
|-
=== Problembehebung ===
| 05
 
| [[Linux/SELinux/05 sepolicy suite|SEPolicy Suite]] ||
== Konfiguration ==
|-
=== Dateien ===
| 06
{| class="table table-striped table-hover options big"
| [[Linux/SELinux/06 Benutzer einschränken|Benutzer einschränken]] ||
|-
| 07
| [[Linux/SELinux/07 securing programs using sandbox|Sandbox]] ||
|-
| 08
| [[Linux/SELinux/08 Svirt|Svirt]] ||
|-
| 09
| [[Linux/SELinux/09 secure linux containers|Containers]] ||
|-
|-
| 10
! Datei !! Beschreibung
| [[Linux/SELinux/10 Linux/SELinux und Systemd|SELinux und Systemd]] ||
|-
|-
| 11
| ||  
| [[Linux/SELinux/11 Fehlerbehebung|Fehlerbehebung]] ||  
|-
|-
| 12
| ||  
||  
|}
|}
<noinclude>


<noinclude>
<noinclude>
Zeile 96: Zeile 58:
=== Siehe auch ===
=== Siehe auch ===
<div style="column-count:2">
<div style="column-count:2">
<categorytree hideroot=on mode="pages">Linux/SELinux</categorytree>
<categorytree hideroot=on mode="pages">{{BASEPAGENAME}}</categorytree>
</div>
</div>
----
----
{{Special:PrefixIndex/{{BASEPAGENAME}}/}}
{{Special:PrefixIndex/{{BASEPAGENAME}}/}}
----
* [[AppArmor]]
* [[TrustedBSD]]
* [[PitBull LX]]
* [[TOMOYO Linux]]


=== Dokumentation ===
=== Dokumentation ===
Zeile 117: Zeile 74:
==== Projekt ====
==== Projekt ====
==== Weblinks ====
==== Weblinks ====
* https://de.wikipedia.org/wiki/SELinux
* [https://github.com/SELinuxProject/ SELinux Project]
* [https://web.archive.org/web/20250319141748/https://www.selinuxproject.org/page/Main_Page Ehemaliges SELinux Project Wiki im Internet Archive]
* [https://web.archive.org/web/20081018040612/https://www.nsa.gov/selinux/ Ehemalige NSA-Projektseite im Internet Archive]
* [[Der Standard]]: [https://www.derstandard.at/consent/tcf/1373513344414/die-nsa-und-die-vermeintliche-linuxandroid-verschwoerung ''Die NSA und die vermeintliche Linux/Android-Verschwörung'']
<!--
{{DEFAULTSORT:new}}
{{DISPLAYTITLE:new}}
-->


</noinclude>
{{DEFAULTSORT:SELinux}}
{{DISPLAYTITLE:SELinux}}
 


{{SORTIERUNG:Selinux}}
[[Kategorie:SELinux]]


[[Kategorie:Linux/SELinux]]
</noinclude>

Aktuelle Version vom 29. Juli 2026, 11:02 Uhr

SELinux - Beschreibung

Beschreibung

Installation

Aufruf

Optionen

Unix GNU Parameter Beschreibung

Parameter

Umgebungsvariablen

Exit-Status

Wert Beschreibung
0 Erfolg
>0 Fehler

Anwendung

Problembehebung

Konfiguration

Dateien

Datei Beschreibung


Anhang

Siehe auch


Dokumentation

Projekt