Zum Inhalt springen

Linux/SELinux/04 Arbeiten mit SELinux: Unterschied zwischen den Versionen

Aus Foxwiki
Keine Bearbeitungszusammenfassung
Zeile 15: Zeile 15:
* sowie das Beibehalten von SELinux-Kontexten beim Kopieren und Archivieren von Dateien und Verzeichnissen
* sowie das Beibehalten von SELinux-Kontexten beim Kopieren und Archivieren von Dateien und Verzeichnissen


=== SELinux-Pakete ===
{|
[[SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Pakete]]
| SELinux-Pakete || [[SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Pakete]]
 
|-
=== Welche Protokolldatei wird verwendet ===
| Welche Protokolldatei wird verwendet || [[SELinux/DOC/04 Arbeiten mit SELinux/Protokolldateien]]
[[SELinux/DOC/04 Arbeiten mit SELinux/Protokolldateien]]
|-
 
| Hauptkonfigurationsdatei || [[SELinux/DOC/04 Arbeiten mit SELinux/Hauptkonfigurationsdatei]]
=== Hauptkonfigurationsdatei ===
|-
[[SELinux/DOC/04 Arbeiten mit SELinux/Hauptkonfigurationsdatei]]
| Dauerhafte Änderungen an SELinux-Zuständen und -Modi || [[SELinux/DOC/04 Arbeiten mit SELinux/Dauerhafte Änderungen an SELinux-Zuständen und -Modi]]
 
|-
=== Dauerhafte Änderungen an SELinux-Zuständen und -Modi ===
| Ändern der SELinux-Modi beim Systemstart || [[SELinux/DOC/04 Arbeiten mit SELinux/Ändern der SELinux-Modi beim Systemstart]]
[[SELinux/DOC/04 Arbeiten mit SELinux/Dauerhafte Änderungen an SELinux-Zuständen und -Modi]]
|-
 
| Booleane || [[SELinux/DOC/04 Arbeiten mit SELinux/Booleane]]
=== Ändern der SELinux-Modi beim Systemstart ===
|-
[[SELinux/DOC/04 Arbeiten mit SELinux/Ändern der SELinux-Modi beim Systemstart]]
| SELinux-Kontexte – Dateien kennzeichnen || [[SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Kontexte – Dateien kennzeichnen]]
 
|-
=== Booleane ===
| Die Typen file_t und default_t || [[SELinux/DOC/04 Arbeiten mit SELinux/Die Typen file t und default t]]
[[SELinux/DOC/04 Arbeiten mit SELinux/Booleane]]
|-
 
| Einbinden von Dateisystemen || [[SELinux/DOC/04 Arbeiten mit SELinux/Einbinden von Dateisystemen]]
=== SELinux-Kontexte – Dateien kennzeichnen ===
|-
[[SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Kontexte – Dateien kennzeichnen]]
| SELinux-Labels beibehalten || [[SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Labels beibehalten]]
 
|-
=== Die Typen file_t und default_t ===
| Tools zur Informationsbeschaffung || [[SELinux/DOC/04 Arbeiten mit SELinux/Tools zur Informationsbeschaffung]]
[[SELinux/DOC/04 Arbeiten mit SELinux/Die Typen file t und default t]]
|-
 
| Priorisierung und Deaktivierung von SELinux-Richtlinienmodulen || [[SELinux/DOC/04 Arbeiten mit SELinux/Priorisierung und Deaktivierung von SELinux-Richtlinienmodulen]]
=== Einbinden von Dateisystemen ===
|-
[[SELinux/DOC/04 Arbeiten mit SELinux/Einbinden von Dateisystemen]]
| Multi-Level Security (MLS) || [[SELinux/DOC/04 Arbeiten mit SELinux/Multi-Level Security (MLS)]]
 
|-
=== SELinux-Labels beibehalten ===
| Dateinamenübergang || [[SELinux/DOC/04 Arbeiten mit SELinux/Dateinamenübergang]]
[[SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Labels beibehalten]]
|-
 
| Deaktivieren von ptrace() || [[SELinux/DOC/04 Arbeiten mit SELinux/Deaktivieren von ptrace()]]
=== Tools zur Informationsbeschaffung ===
|-
[[SELinux/DOC/04 Arbeiten mit SELinux/Tools zur Informationsbeschaffung]]
| Schutz von Miniaturansichten || [[SELinux/DOC/04 Arbeiten mit SELinux/Schutz von Miniaturansichten]]
 
|}
=== Priorisierung und Deaktivierung von SELinux-Richtlinienmodulen ===
[[SELinux/DOC/04 Arbeiten mit SELinux/Priorisierung und Deaktivierung von SELinux-Richtlinienmodulen]]
 
=== Multi-Level Security (MLS) ===
[[SELinux/DOC/04 Arbeiten mit SELinux/Multi-Level Security (MLS)]]
 
=== Dateinamenübergang ===
[[SELinux/DOC/04 Arbeiten mit SELinux/Dateinamenübergang]]
 
=== Deaktivieren von ptrace() ===
[[SELinux/DOC/04 Arbeiten mit SELinux/Deaktivieren von ptrace()]]
 
=== Schutz von Miniaturansichten ===
[[SELinux/DOC/04 Arbeiten mit SELinux/Schutz von Miniaturansichten]]


== Fußnoten ==
== Fußnoten ==

Version vom 23. März 2026, 23:50 Uhr

Arbeiten mit SELinux

Beschreibung

Die folgenden Abschnitte bieten einen Überblick über

  • die wichtigsten SELinux-Pakete in Red Hat Enterprise Linux
  • die Installation und Aktualisierung von Paketen
  • die verwendeten Protokolldateien
  • die wichtigste SELinux-Konfigurationsdatei
  • das Aktivieren und Deaktivieren von SELinux
  • SELinux-Modi
  • das Konfigurieren von Booleschen Werten
  • das vorübergehende und dauerhafte Ändern von Datei- und Verzeichnis-Labels
  • das Überschreiben von Dateisystem-Labels mit dem Befehl mount
  • das Einbinden von NFS-Volumes
  • sowie das Beibehalten von SELinux-Kontexten beim Kopieren und Archivieren von Dateien und Verzeichnissen
SELinux-Pakete SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Pakete
Welche Protokolldatei wird verwendet SELinux/DOC/04 Arbeiten mit SELinux/Protokolldateien
Hauptkonfigurationsdatei SELinux/DOC/04 Arbeiten mit SELinux/Hauptkonfigurationsdatei
Dauerhafte Änderungen an SELinux-Zuständen und -Modi SELinux/DOC/04 Arbeiten mit SELinux/Dauerhafte Änderungen an SELinux-Zuständen und -Modi
Ändern der SELinux-Modi beim Systemstart SELinux/DOC/04 Arbeiten mit SELinux/Ändern der SELinux-Modi beim Systemstart
Booleane SELinux/DOC/04 Arbeiten mit SELinux/Booleane
SELinux-Kontexte – Dateien kennzeichnen SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Kontexte – Dateien kennzeichnen
Die Typen file_t und default_t SELinux/DOC/04 Arbeiten mit SELinux/Die Typen file t und default t
Einbinden von Dateisystemen SELinux/DOC/04 Arbeiten mit SELinux/Einbinden von Dateisystemen
SELinux-Labels beibehalten SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Labels beibehalten
Tools zur Informationsbeschaffung SELinux/DOC/04 Arbeiten mit SELinux/Tools zur Informationsbeschaffung
Priorisierung und Deaktivierung von SELinux-Richtlinienmodulen SELinux/DOC/04 Arbeiten mit SELinux/Priorisierung und Deaktivierung von SELinux-Richtlinienmodulen
Multi-Level Security (MLS) SELinux/DOC/04 Arbeiten mit SELinux/Multi-Level Security (MLS)
Dateinamenübergang SELinux/DOC/04 Arbeiten mit SELinux/Dateinamenübergang
Deaktivieren von ptrace() SELinux/DOC/04 Arbeiten mit SELinux/Deaktivieren von ptrace()
Schutz von Miniaturansichten SELinux/DOC/04 Arbeiten mit SELinux/Schutz von Miniaturansichten

Fußnoten