SELinux/03 Default Policy: Unterschied zwischen den Versionen
Aus Foxwiki
K Textersetzung - „wikitable“ durch „table table-striped table-hover“ |
K Dirkwagner verschob die Seite Linux/SELinux/03 Default Policy nach SELinux/03 Default Policy, ohne dabei eine Weiterleitung anzulegen: Textersetzung - „Linux/SELinux“ durch „SELinux“ |
||
| (4 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
{{Navigation| | {{Navigation|SELinux/02 Kontext|SELinux/03 Default Policy/Prozesse}} | ||
''' | '''SELinux/03 Default Policy''' - Targeted Policy | ||
=== Beschreibung === | === Beschreibung === | ||
| Zeile 7: | Zeile 7: | ||
; Verwendung der Targeted Policy | ; Verwendung der Targeted Policy | ||
{| class="table table-striped table-hover | {| class="table table-striped table-hover col1bold col1nowrap" | ||
! Policy !! Beschreibung | ! Policy !! Beschreibung | ||
|- | |- | ||
| Zeile 16: | Zeile 16: | ||
; Beispiel | ; Beispiel | ||
{| class="table table-striped table-hover | {| class="table table-striped table-hover col1bold col1nowrap" | ||
! Domäne | ! Domäne | ||
! Beschreibung | ! Beschreibung | ||
| Zeile 42: | Zeile 42: | ||
{{Special:PrefixIndex/{{BASEPAGENAME}}/}} | {{Special:PrefixIndex/{{BASEPAGENAME}}/}} | ||
; Inhalt der Kategorie | ; Inhalt der Kategorie SELinux | ||
<div style="column-count:2"> | <div style="column-count:2"> | ||
<categorytree hideroot=on mode="pages"> | <categorytree hideroot=on mode="pages">SELinux</categorytree> | ||
</div> | </div> | ||
| Zeile 65: | Zeile 65: | ||
[[Kategorie: | [[Kategorie:SELinux]] | ||
[[Kategorie: | [[Kategorie:SELinux/03]] | ||
{{Navigation| | {{Navigation|SELinux/02 Kontext|SELinux/03 Default Policy/Prozesse}} | ||
</noinclude> | </noinclude> | ||
Aktuelle Version vom 27. September 2026, 10:33 Uhr
SELinux/03 Default Policy - Targeted Policy
Beschreibung
Targeted Policy
Standard-Linux-SELinux-Richtlinie
- Verwendung der Targeted Policy
| Policy | Beschreibung |
|---|---|
| targeted | Prozesse, die als „targeted“ gekennzeichnet sind, laufen in einer eingeschränkten Domäne |
| not targeted | Prozesse, die nicht als „targeted“ gekennzeichnet sind, laufen in einer uneingeschränkten Domäne |
- Beispiel
| Domäne | Beschreibung |
|---|---|
| unconfined_t | Angemeldete Benutzer (standardmäßig) |
| unconfined_service_t | Von init gestartete Systemprozesse |
Beide Domänen sind unconfined
Speicherprüfungen
Prüfungen auf ausführbaren und beschreibbaren Speicher
- Können für eingeschränkte und für unconfined Domänen gelten
- Standardmäßig können Subjekte, die in einer unconfined Domäne laufen, jedoch beschreibbaren Speicher zuweisen und diesen ausführen
Speicherprüfungen können durch das Setzen von Booleschen Werten aktiviert werden, wodurch die SELinux-Richtlinie zur Laufzeit geändert werden kann
Anhang
Siehe auch
- Unterseiten
- Inhalt der Kategorie SELinux