Linux/SELinux/04/03 Hauptkonfigurationsdatei: Unterschied zwischen den Versionen
Erscheinungsbild
K Dirkwagner verschob die Seite SELinux/DOC/04 Arbeiten mit SELinux/Hauptkonfigurationsdatei nach Linux/SELinux/DOC/04 Arbeiten mit Linux/SELinux/Hauptkonfigurationsdatei, ohne dabei eine Weiterleitung anzulegen: Textersetzung - „SELinux“ durch „Linux/SELinux“ |
|||
| Zeile 1: | Zeile 1: | ||
=== Hauptkonfigurationsdatei === | === Hauptkonfigurationsdatei === | ||
; [[/etc/selinux/config]] | |||
* | * Steuert, ob SELinux aktiviert oder deaktiviert ist und welcher SELinux-Modus sowie welche SELinux-Richtlinie verwendet wird | ||
# Diese Datei steuert den Status von SELinux auf dem System | # Diese Datei steuert den Status von SELinux auf dem System | ||
# SELINUX= kann einen dieser drei Werte annehmen | # SELINUX= kann einen dieser drei Werte annehmen | ||
| Zeile 15: | Zeile 15: | ||
; <nowiki>[[SELINUX=]]</nowiki> | ; <nowiki>[[SELINUX=]]</nowiki> | ||
Die Option <nowiki>[[SELINUX]]</nowiki> legt fest, ob SELinux deaktiviert oder aktiviert ist und in welchem Modus – enforcing oder permissive – es läuft | Die Option <nowiki>[[SELINUX]]</nowiki> legt fest, ob SELinux deaktiviert oder aktiviert ist und in welchem Modus – enforcing oder permissive – es läuft | ||
* Bei Verwendung von [[SELINUX=enforcing]] wird die SELinux-Richtlinie durchgesetzt, und SELinux verweigert den Zugriff auf Grundlage der SELinux-Richtlinienregeln | * Bei Verwendung von [[SELINUX=enforcing]] wird die SELinux-Richtlinie durchgesetzt, und SELinux verweigert den Zugriff auf Grundlage der SELinux-Richtlinienregeln | ||
Version vom 28. März 2026, 08:33 Uhr
Hauptkonfigurationsdatei
- Steuert, ob SELinux aktiviert oder deaktiviert ist und welcher SELinux-Modus sowie welche SELinux-Richtlinie verwendet wird
# Diese Datei steuert den Status von SELinux auf dem System # SELINUX= kann einen dieser drei Werte annehmen # enforcing – Die SELinux-Sicherheitsrichtlinie wird durchgesetzt # permissive – SELinux gibt Warnungen aus, anstatt die Richtlinie durchzusetzen # disabled – Es wird keine SELinux-Richtlinie geladen SELINUX=enforcing # SELINUXTYPE= kann einen dieser beiden Werte annehmen
- targeted – Zielgerichtete Prozesse werden geschützt,
# mls – Multi-Level-Security-Schutz SELINUXTYPE=targeted
- [[SELINUX=]]
Die Option [[SELINUX]] legt fest, ob SELinux deaktiviert oder aktiviert ist und in welchem Modus – enforcing oder permissive – es läuft
- Bei Verwendung von SELINUX=enforcing wird die SELinux-Richtlinie durchgesetzt, und SELinux verweigert den Zugriff auf Grundlage der SELinux-Richtlinienregeln
- Verweigerungsmeldungen werden protokolliert
- Bei Verwendung von SELINUX=permissive wird die SELinux-Richtlinie nicht durchgesetzt
- SELinux verweigert keinen Zugriff, aber Verweigerungen werden für Aktionen protokolliert, die verweigert worden wären, wenn SELinux im Durchsetzungsmodus laufen würde
- Bei Verwendung von SELINUX=disabled ist SELinux deaktiviert, das SELinux-Modul ist nicht beim Linux-Kernel registriert und es werden nur DAC-Regeln verwendet
- [[SELINUXTYPE=]]
Die Option SELINUXTYPE legt die zu verwendende SELinux-Richtlinie fest
- Die Targeted-Richtlinie ist die Standardrichtlinie
- Ändern Sie diese Option nur, wenn Sie die MLS-Richtlinie verwenden möchten
- Informationen zum Aktivieren der MLS-Richtlinie finden Sie im Abschnitt „Aktivieren von MLS in SELinux“