Linux/SELinux/03 Default Policy: Unterschied zwischen den Versionen
Erscheinungsbild
Keine Bearbeitungszusammenfassung |
|||
| Zeile 27: | Zeile 27: | ||
[[SELinux/DOC/03_Targeted_Policy/Prozesse]] | [[SELinux/DOC/03_Targeted_Policy/Prozesse]] | ||
== Benutzer == | |||
[[SELinux/DOC/03 Targeted Policy/Benutzer]] | |||
<noinclude> | <noinclude> | ||
Version vom 24. März 2026, 08:52 Uhr
SELinux/DOC/03 Targeted Policy
Beschreibung
- Targeted Policy
- Standard-Linux-SELinux-Richtlinie
- Verwendung der Targeted Policy
| Policy | Beschreibung |
|---|---|
| targeted | Prozesse, die als „targeted“ gekennzeichnet sind, laufen in einer eingeschränkten Domäne |
| not targeted | Prozesse, die nicht als „targeted“ gekennzeichnet sind, laufen in einer uneingeschränkten Domäne |
- Beispiel
- Angemeldete Benutzer laufen standardmäßig in der Domäne unconfined_t
- Von init gestartete Systemprozesse laufen in der Domäne unconfined_service_t
- Domänen sind unconfined
- Speicherprüfungen
Prüfungen auf ausführbaren und beschreibbaren Speicher können sowohl für eingeschränkte als auch für unconfined Domänen gelten
- Standardmäßig können Subjekte, die in einer unconfined Domäne laufen, jedoch beschreibbaren Speicher zuweisen und diesen ausführen
- Diese Speicherprüfungen können durch das Setzen von Booleschen Werten aktiviert werden, wodurch die SELinux-Richtlinie zur Laufzeit geändert werden kann
Prozesse
SELinux/DOC/03_Targeted_Policy/Prozesse
Benutzer
SELinux/DOC/03 Targeted Policy/Benutzer
Anhang
Siehe auch
Die Kategorie SELinux/DOC wurde nicht gefunden.
Dokumentation
Links
Projekt
Weblinks