Zum Inhalt springen

Linux/SELinux/Security Context: Unterschied zwischen den Versionen

Aus Foxwiki
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 4: Zeile 4:
* Context setzen mit chcon
* Context setzen mit chcon
* Category und Sensitivity Label setzen mit chcat
* Category und Sensitivity Label setzen mit chcat
{| class="wikitable options big"
! Bestandteil
! Beispiel
! Beschreibung
|-
| user
| ''<name>_u''
| SELinux User. Dieser Teil des Kontexts beschreibt die SELinux-Identität eines Subjekts oder Objekts.
|-
| role
| ''<name>_r''
| SELinux Role. Sie wird vor allem bei Prozessen und beim Login verwendet und legt fest, welche Domänen einem Subjekt zugeordnet werden dürfen.
|-
| type
| ''<name>_t''
| SELinux Type - '''der wichtigste Bestandteil''' im Type-Enforcement-Modell. Der Typ wird in Zugriffsregeln ausgewertet und '''bestimmt maßgeblich, welche Zugriffe für Prozesse und Objekte erlaubt sind'''.
|-
| level
| ''s0''
| SELinux Level - die Sicherheitsstufe. In MLS- oder MCS-Szenarien kann dieser Teil auch einen Bereich mit Kategorien enthalten. In vielen Standardszenarien erscheint hier einfach ''s0''.
|}


[[Kategorie:SELinux]]
[[Kategorie:SELinux]]

Version vom 20. März 2026, 18:53 Uhr

SELinux/Security Context - Security Context Verwaltung

Beschreibung

  • Context setzen mit chcon
  • Category und Sensitivity Label setzen mit chcat
Bestandteil Beispiel Beschreibung
user <name>_u SELinux User. Dieser Teil des Kontexts beschreibt die SELinux-Identität eines Subjekts oder Objekts.
role <name>_r SELinux Role. Sie wird vor allem bei Prozessen und beim Login verwendet und legt fest, welche Domänen einem Subjekt zugeordnet werden dürfen.
type <name>_t SELinux Type - der wichtigste Bestandteil im Type-Enforcement-Modell. Der Typ wird in Zugriffsregeln ausgewertet und bestimmt maßgeblich, welche Zugriffe für Prozesse und Objekte erlaubt sind.
level s0 SELinux Level - die Sicherheitsstufe. In MLS- oder MCS-Szenarien kann dieser Teil auch einen Bereich mit Kategorien enthalten. In vielen Standardszenarien erscheint hier einfach s0.