Zum Inhalt springen

Linux/SELinux/04/03 Hauptkonfigurationsdatei: Unterschied zwischen den Versionen

Aus Foxwiki
K Dirkwagner verschob die Seite SELinux/DOC/04 Arbeiten mit SELinux/Hauptkonfigurationsdatei nach Linux/SELinux/DOC/04 Arbeiten mit Linux/SELinux/Hauptkonfigurationsdatei, ohne dabei eine Weiterleitung anzulegen: Textersetzung - „SELinux“ durch „Linux/SELinux“
Zeile 1: Zeile 1:
=== Hauptkonfigurationsdatei ===
=== Hauptkonfigurationsdatei ===
Die Datei [[/etc/selinux/config]] ist die Hauptkonfigurationsdatei von SELinux
; [[/etc/selinux/config]]
* Sie steuert, ob SELinux aktiviert oder deaktiviert ist und welcher SELinux-Modus sowie welche SELinux-Richtlinie verwendet wird
* Steuert, ob SELinux aktiviert oder deaktiviert ist und welcher SELinux-Modus sowie welche SELinux-Richtlinie verwendet wird
  # Diese Datei steuert den Status von SELinux auf dem System
  # Diese Datei steuert den Status von SELinux auf dem System
  # SELINUX= kann einen dieser drei Werte annehmen
  # SELINUX= kann einen dieser drei Werte annehmen
Zeile 15: Zeile 15:


; <nowiki>[[SELINUX=]]</nowiki>
; <nowiki>[[SELINUX=]]</nowiki>
Die Option <nowiki>[[SELINUX]]</nowiki> legt fest, ob SELinux deaktiviert oder aktiviert ist und in welchem Modus – enforcing oder permissive – es läuft
Die Option <nowiki>[[SELINUX]]</nowiki> legt fest, ob SELinux deaktiviert oder aktiviert ist und in welchem Modus – enforcing oder permissive – es läuft
* Bei Verwendung von [[SELINUX=enforcing]] wird die SELinux-Richtlinie durchgesetzt, und SELinux verweigert den Zugriff auf Grundlage der SELinux-Richtlinienregeln
* Bei Verwendung von [[SELINUX=enforcing]] wird die SELinux-Richtlinie durchgesetzt, und SELinux verweigert den Zugriff auf Grundlage der SELinux-Richtlinienregeln

Version vom 28. März 2026, 08:33 Uhr

Hauptkonfigurationsdatei

/etc/selinux/config
  • Steuert, ob SELinux aktiviert oder deaktiviert ist und welcher SELinux-Modus sowie welche SELinux-Richtlinie verwendet wird
# Diese Datei steuert den Status von SELinux auf dem System
# SELINUX= kann einen dieser drei Werte annehmen
# enforcing – Die SELinux-Sicherheitsrichtlinie wird durchgesetzt
# permissive – SELinux gibt Warnungen aus, anstatt die Richtlinie durchzusetzen
# disabled – Es wird keine SELinux-Richtlinie geladen
SELINUX=enforcing
# SELINUXTYPE= kann einen dieser beiden Werte annehmen

  1. targeted – Zielgerichtete Prozesse werden geschützt,
# mls – Multi-Level-Security-Schutz
SELINUXTYPE=targeted
[[SELINUX=]]

Die Option [[SELINUX]] legt fest, ob SELinux deaktiviert oder aktiviert ist und in welchem Modus – enforcing oder permissive – es läuft

  • Bei Verwendung von SELINUX=enforcing wird die SELinux-Richtlinie durchgesetzt, und SELinux verweigert den Zugriff auf Grundlage der SELinux-Richtlinienregeln
  • Verweigerungsmeldungen werden protokolliert
  • Bei Verwendung von SELINUX=permissive wird die SELinux-Richtlinie nicht durchgesetzt
  • SELinux verweigert keinen Zugriff, aber Verweigerungen werden für Aktionen protokolliert, die verweigert worden wären, wenn SELinux im Durchsetzungsmodus laufen würde
  • Bei Verwendung von SELINUX=disabled ist SELinux deaktiviert, das SELinux-Modul ist nicht beim Linux-Kernel registriert und es werden nur DAC-Regeln verwendet
[[SELINUXTYPE=]]

Die Option SELINUXTYPE legt die zu verwendende SELinux-Richtlinie fest

  • Die Targeted-Richtlinie ist die Standardrichtlinie
  • Ändern Sie diese Option nur, wenn Sie die MLS-Richtlinie verwenden möchten
  • Informationen zum Aktivieren der MLS-Richtlinie finden Sie im Abschnitt „Aktivieren von MLS in SELinux