SELinux/06 Benutzer/PAM: Unterschied zwischen den Versionen
Aus Foxwiki
K Textersetzung - „Linux/SELinux“ durch „SELinux“ |
|||
| (8 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
{{navigation| | {{navigation|SELinux/06 Benutzer|SELinux/07 Sandbox}} | ||
''' | '''SELinux/06 Benutzer/PAM''' - [[PAM]]-Module für [[SELinux]] | ||
== Beschreibung == | == Beschreibung == | ||
| Zeile 19: | Zeile 19: | ||
=== Grundlegende PAM-Gruppen === | === Grundlegende PAM-Gruppen === | ||
{| class=" | {| class="table table-striped table-hover col1bold col1nowrap" | ||
! Gruppe !! Beschreibung | ! Gruppe !! Beschreibung | ||
|- | |- | ||
| Zeile 36: | Zeile 36: | ||
=== pam_selinux.so === | === pam_selinux.so === | ||
{| class=" | {| class="table table-striped table-hover col1bold col1nowrap" | ||
! Aufgabe !! Module !! Beschreibung | ! Aufgabe !! Module !! Beschreibung | ||
|- | |- | ||
| || [[ | | || [[pam_selinux.so]] || Sicherheitskontext für den nächstes gestarteten Prozess festlegen | ||
|} | |} | ||
== Weitere Isolation == | == Weitere Isolation == | ||
{| class=" | {| class="table table-striped table-hover col1bold col1nowrap" | ||
! Aufgabe !! Module !! Beschreibung | ! Aufgabe !! Module !! Beschreibung | ||
|- | |- | ||
| || [[ | | || [[pam_sepermit.so]] || | ||
|- | |- | ||
| || [[ | | || [[pam_namespace.so]] || | ||
|- | |||
| || [[pam_oddjob_mkhomedir.so]] || | |||
|} | |} | ||
----- | ----- | ||
{{navigation| | {{navigation|SELinux/06 Benutzer|SELinux/07 Sandbox}} | ||
---- | ---- | ||
[[Kategorie: | [[Kategorie:SELinux/06]] | ||
Aktuelle Version vom 27. September 2026, 10:40 Uhr
SELinux/06 Benutzer/PAM - PAM-Module für SELinux
Beschreibung
PAM-Architektur
Anwendungen können Vorgänge im Zusammenhang mit der Anmeldung an das System delegieren
- modulares Subsystem
Anwendungen
- Konfiguration
/etc/pam.d/
- Ein Modul je jeden Dienst
Grundlegende PAM-Gruppen
| Gruppe | Beschreibung |
|---|---|
| auth | Bestätigung der Identität des Benutzers und initiale Vergabe von Credentials |
| account | Prüfung, ob der Zugriff auf den Dienst als solcher erlaubt ist |
| password | Änderung des Authentifizierungs-Tokens |
| session | Aktionen, die vor der Bereitstellung einer Sitzung und nach deren Beendigung ausgeführt werden müssen |
- Gruppe session
Für SELinux ist insbesondere die Gruppe session kritisch
- da die Zuweisung des SELinux-Kontexts eines Benutzers zur Vorbereitung der Laufzeitumgebung für die zukünftige Sitzung gehört
pam_selinux.so
| Aufgabe | Module | Beschreibung |
|---|---|---|
| pam_selinux.so | Sicherheitskontext für den nächstes gestarteten Prozess festlegen |
Weitere Isolation
| Aufgabe | Module | Beschreibung |
|---|---|---|
| pam_sepermit.so | ||
| pam_namespace.so | ||
| pam_oddjob_mkhomedir.so |