Zum Inhalt springen

Linux/SELinux/04 Arbeiten mit SELinux: Unterschied zwischen den Versionen

Aus Foxwiki
Zeile 51: Zeile 51:
| Schutz von Miniaturansichten || [[SELinux/DOC/04 Arbeiten mit SELinux/Schutz von Miniaturansichten]]
| Schutz von Miniaturansichten || [[SELinux/DOC/04 Arbeiten mit SELinux/Schutz von Miniaturansichten]]
|}
|}
== Fußnoten ==
* [3] Um vorübergehend zum Standardverhalten zurückzukehren, führen Sie als Linux-Root-Benutzer den Befehl [[setsebool httpd_can_network_connect_db off]] aus
** Für Änderungen, die über Neustarts hinweg bestehen bleiben, führen Sie den Befehl [[setsebool -P httpd_can_network_connect_db off]]
* [4] Dateien im Verzeichnis [[/etc/selinux/targeted/contexts/files/]] definieren Kontexte für Dateien und Verzeichnisse
* Dateien in diesem Verzeichnis werden von den Dienstprogrammen [[restorecon]] und [[setfiles]] gelesen, um Dateien und Verzeichnisse in ihre Standardkontexte zurückzusetzen
* [5] Morris, James. „Filesystem Labeling in SELinux“ http://www.linuxjournal.com/article/7426
* [6] Weitere Informationen zu [[matchpathcon]] finden Sie auf der Handbuchseite matchpathcon(8)


[[Kategorie:SELinux/DOC]]
[[Kategorie:SELinux/DOC]]

Version vom 24. März 2026, 00:00 Uhr

Arbeiten mit SELinux

Beschreibung

Die folgenden Abschnitte bieten einen Überblick über

  • die wichtigsten SELinux-Pakete in Red Hat Enterprise Linux
  • die Installation und Aktualisierung von Paketen
  • die verwendeten Protokolldateien
  • die wichtigste SELinux-Konfigurationsdatei
  • das Aktivieren und Deaktivieren von SELinux
  • SELinux-Modi
  • das Konfigurieren von Booleschen Werten
  • das vorübergehende und dauerhafte Ändern von Datei- und Verzeichnis-Labels
  • das Überschreiben von Dateisystem-Labels mit dem Befehl mount
  • das Einbinden von NFS-Volumes
  • das Beibehalten von SELinux-Kontexten beim Kopieren und Archivieren von Dateien und Verzeichnissen
Inhalte
Kapitel Beschreibung
SELinux-Pakete SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Pakete
Welche Protokolldatei wird verwendet SELinux/DOC/04 Arbeiten mit SELinux/Protokolldateien
Hauptkonfigurationsdatei SELinux/DOC/04 Arbeiten mit SELinux/Hauptkonfigurationsdatei
Dauerhafte Änderungen an SELinux-Zuständen und -Modi SELinux/DOC/04 Arbeiten mit SELinux/Dauerhafte Änderungen an SELinux-Zuständen und -Modi
Ändern der SELinux-Modi beim Systemstart SELinux/DOC/04 Arbeiten mit SELinux/Ändern der SELinux-Modi beim Systemstart
Booleane SELinux/DOC/04 Arbeiten mit SELinux/Booleane
SELinux-Kontexte – Dateien kennzeichnen SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Kontexte – Dateien kennzeichnen
Die Typen file_t und default_t SELinux/DOC/04 Arbeiten mit SELinux/Die Typen file t und default t
Einbinden von Dateisystemen SELinux/DOC/04 Arbeiten mit SELinux/Einbinden von Dateisystemen
SELinux-Labels beibehalten SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Labels beibehalten
Tools zur Informationsbeschaffung SELinux/DOC/04 Arbeiten mit SELinux/Tools zur Informationsbeschaffung
Priorisierung und Deaktivierung von SELinux-Richtlinienmodulen SELinux/DOC/04 Arbeiten mit SELinux/Priorisierung und Deaktivierung von SELinux-Richtlinienmodulen
Multi-Level Security (MLS) SELinux/DOC/04 Arbeiten mit SELinux/Multi-Level Security (MLS)
Dateinamenübergang SELinux/DOC/04 Arbeiten mit SELinux/Dateinamenübergang
Deaktivieren von ptrace() SELinux/DOC/04 Arbeiten mit SELinux/Deaktivieren von ptrace()
Schutz von Miniaturansichten SELinux/DOC/04 Arbeiten mit SELinux/Schutz von Miniaturansichten