Linux/SELinux/04 Arbeiten mit SELinux: Unterschied zwischen den Versionen
Erscheinungsbild
Keine Bearbeitungszusammenfassung |
|||
| Zeile 15: | Zeile 15: | ||
* sowie das Beibehalten von SELinux-Kontexten beim Kopieren und Archivieren von Dateien und Verzeichnissen | * sowie das Beibehalten von SELinux-Kontexten beim Kopieren und Archivieren von Dateien und Verzeichnissen | ||
{| | |||
[[SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Pakete]] | | SELinux-Pakete || [[SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Pakete]] | ||
|- | |||
| Welche Protokolldatei wird verwendet || [[SELinux/DOC/04 Arbeiten mit SELinux/Protokolldateien]] | |||
[[SELinux/DOC/04 Arbeiten mit SELinux/Protokolldateien]] | |- | ||
| Hauptkonfigurationsdatei || [[SELinux/DOC/04 Arbeiten mit SELinux/Hauptkonfigurationsdatei]] | |||
|- | |||
[[SELinux/DOC/04 Arbeiten mit SELinux/Hauptkonfigurationsdatei]] | | Dauerhafte Änderungen an SELinux-Zuständen und -Modi || [[SELinux/DOC/04 Arbeiten mit SELinux/Dauerhafte Änderungen an SELinux-Zuständen und -Modi]] | ||
|- | |||
| Ändern der SELinux-Modi beim Systemstart || [[SELinux/DOC/04 Arbeiten mit SELinux/Ändern der SELinux-Modi beim Systemstart]] | |||
[[SELinux/DOC/04 Arbeiten mit SELinux/Dauerhafte Änderungen an SELinux-Zuständen und -Modi]] | |- | ||
| Booleane || [[SELinux/DOC/04 Arbeiten mit SELinux/Booleane]] | |||
|- | |||
[[SELinux/DOC/04 Arbeiten mit SELinux/Ändern der SELinux-Modi beim Systemstart]] | | SELinux-Kontexte – Dateien kennzeichnen || [[SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Kontexte – Dateien kennzeichnen]] | ||
|- | |||
| Die Typen file_t und default_t || [[SELinux/DOC/04 Arbeiten mit SELinux/Die Typen file t und default t]] | |||
[[SELinux/DOC/04 Arbeiten mit SELinux/Booleane]] | |- | ||
| Einbinden von Dateisystemen || [[SELinux/DOC/04 Arbeiten mit SELinux/Einbinden von Dateisystemen]] | |||
|- | |||
[[SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Kontexte – Dateien kennzeichnen]] | | SELinux-Labels beibehalten || [[SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Labels beibehalten]] | ||
|- | |||
| Tools zur Informationsbeschaffung || [[SELinux/DOC/04 Arbeiten mit SELinux/Tools zur Informationsbeschaffung]] | |||
[[SELinux/DOC/04 Arbeiten mit SELinux/Die Typen file t und default t]] | |- | ||
| Priorisierung und Deaktivierung von SELinux-Richtlinienmodulen || [[SELinux/DOC/04 Arbeiten mit SELinux/Priorisierung und Deaktivierung von SELinux-Richtlinienmodulen]] | |||
|- | |||
[[SELinux/DOC/04 Arbeiten mit SELinux/Einbinden von Dateisystemen]] | | Multi-Level Security (MLS) || [[SELinux/DOC/04 Arbeiten mit SELinux/Multi-Level Security (MLS)]] | ||
|- | |||
| Dateinamenübergang || [[SELinux/DOC/04 Arbeiten mit SELinux/Dateinamenübergang]] | |||
[[SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Labels beibehalten]] | |- | ||
| Deaktivieren von ptrace() || [[SELinux/DOC/04 Arbeiten mit SELinux/Deaktivieren von ptrace()]] | |||
|- | |||
[[SELinux/DOC/04 Arbeiten mit SELinux/Tools zur Informationsbeschaffung]] | | Schutz von Miniaturansichten || [[SELinux/DOC/04 Arbeiten mit SELinux/Schutz von Miniaturansichten]] | ||
|} | |||
[[SELinux/DOC/04 Arbeiten mit SELinux/Priorisierung und Deaktivierung von SELinux-Richtlinienmodulen]] | |||
[[SELinux/DOC/04 Arbeiten mit SELinux/Multi-Level Security (MLS)]] | |||
[[SELinux/DOC/04 Arbeiten mit SELinux/Dateinamenübergang]] | |||
[[SELinux/DOC/04 Arbeiten mit SELinux/Deaktivieren von ptrace()]] | |||
[[SELinux/DOC/04 Arbeiten mit SELinux/Schutz von Miniaturansichten]] | |||
== Fußnoten == | == Fußnoten == | ||
Version vom 23. März 2026, 23:50 Uhr
Arbeiten mit SELinux
Beschreibung
Die folgenden Abschnitte bieten einen Überblick über
- die wichtigsten SELinux-Pakete in Red Hat Enterprise Linux
- die Installation und Aktualisierung von Paketen
- die verwendeten Protokolldateien
- die wichtigste SELinux-Konfigurationsdatei
- das Aktivieren und Deaktivieren von SELinux
- SELinux-Modi
- das Konfigurieren von Booleschen Werten
- das vorübergehende und dauerhafte Ändern von Datei- und Verzeichnis-Labels
- das Überschreiben von Dateisystem-Labels mit dem Befehl mount
- das Einbinden von NFS-Volumes
- sowie das Beibehalten von SELinux-Kontexten beim Kopieren und Archivieren von Dateien und Verzeichnissen
Fußnoten
- [3] Um vorübergehend zum Standardverhalten zurückzukehren, führen Sie als Linux-Root-Benutzer den Befehl setsebool httpd_can_network_connect_db off aus
- Für Änderungen, die über Neustarts hinweg bestehen bleiben, führen Sie den Befehl setsebool -P httpd_can_network_connect_db off
- [4] Dateien im Verzeichnis /etc/selinux/targeted/contexts/files/ definieren Kontexte für Dateien und Verzeichnisse
- Dateien in diesem Verzeichnis werden von den Dienstprogrammen restorecon und setfiles gelesen, um Dateien und Verzeichnisse in ihre Standardkontexte zurückzusetzen
- [5] Morris, James. „Filesystem Labeling in SELinux“ http://www.linuxjournal.com/article/7426
- [6] Weitere Informationen zu matchpathcon finden Sie auf der Handbuchseite matchpathcon(8)