Linux/SELinux/03 Default Policy: Unterschied zwischen den Versionen
Erscheinungsbild
K Dirkwagner verschob die Seite Linux/SELinux/DOC/03 Targeted Policy nach Linux/SELinux/03 Targeted Policy: Textersetzung - „Linux/SELinux/DOC/0“ durch „Linux/SELinux/0“ |
K Textersetzung - „SELinux/DOC“ durch „SELinux“ |
||
| Zeile 1: | Zeile 1: | ||
'''SELinux | '''SELinux/03 Targeted Policy''' | ||
=== Beschreibung === | === Beschreibung === | ||
| Zeile 36: | Zeile 36: | ||
== Prozesse == | == Prozesse == | ||
[[SELinux | [[SELinux/03_Targeted_Policy/Prozesse]] | ||
== Benutzer == | == Benutzer == | ||
[[SELinux | [[SELinux/03 Targeted Policy/Benutzer]] | ||
<noinclude> | <noinclude> | ||
| Zeile 46: | Zeile 46: | ||
=== Siehe auch === | === Siehe auch === | ||
<div style="column-count:2"> | <div style="column-count:2"> | ||
<categorytree hideroot=on mode="pages">Linux/SELinux | <categorytree hideroot=on mode="pages">Linux/SELinux</categorytree> | ||
</div> | </div> | ||
---- | ---- | ||
| Zeile 68: | Zeile 68: | ||
--> | --> | ||
[[Kategorie:Linux/SELinux | [[Kategorie:Linux/SELinux]] | ||
</noinclude> | </noinclude> | ||
Version vom 28. März 2026, 10:04 Uhr
SELinux/03 Targeted Policy
Beschreibung
Targeted Policy
Standard-Linux-SELinux-Richtlinie
- Verwendung der Targeted Policy
| Policy | Beschreibung |
|---|---|
| targeted | Prozesse, die als „targeted“ gekennzeichnet sind, laufen in einer eingeschränkten Domäne |
| not targeted | Prozesse, die nicht als „targeted“ gekennzeichnet sind, laufen in einer uneingeschränkten Domäne |
- Beispiel
| Domäne | Beschreibung |
|---|---|
| unconfined_t | Angemeldete Benutzer (standardmäßig) |
| unconfined_service_t | Von init gestartete Systemprozesse |
Beide Domänen sind unconfined
Speicherprüfungen
Prüfungen auf ausführbaren und beschreibbaren Speicher
- Können für eingeschränkte und für unconfined Domänen gelten
- Standardmäßig können Subjekte, die in einer unconfined Domäne laufen, jedoch beschreibbaren Speicher zuweisen und diesen ausführen
Speicherprüfungen können durch das Setzen von Booleschen Werten aktiviert werden, wodurch die SELinux-Richtlinie zur Laufzeit geändert werden kann
Prozesse
SELinux/03_Targeted_Policy/Prozesse
Benutzer
SELinux/03 Targeted Policy/Benutzer
Anhang
Siehe auch
Dokumentation
Links
Projekt
Weblinks