Zum Inhalt springen

SELinux: Unterschied zwischen den Versionen

Aus Foxwiki
Zeile 132: Zeile 132:


[[Kategorie:Linux/SELinux]]
[[Kategorie:Linux/SELinux]]
= TMP =
'''Linux/SELinux'''
</noinclude>

Version vom 28. März 2026, 10:55 Uhr

SELinux - Security-Enhanced Linux

Beschreibung

Security-Enhanced Linux

SELinux wurde maßgeblich von der NSA und von dem Linux-Distributor Red Hat entwickelt

SELinux ist Open-Source-Software

Für das Festlegen dieser Regeln

  • die Zugriffskontrolle auf Ressourcen
  • spezielle SELinux-Policy-Pakete

Linux-Kernel/-Distributionen

Integration in Linux-Kernel und -Distributionen

SELinux ist seit Linux-2.6.x im Kernel integriert

  • Die Linux-Distribution Fedora (ein durch Red Hat gesponsertes Projekt) war die erste Distribution, die standardmäßig SELinux-Unterstützung mitliefert. Fedora Core 3 und Linux 4 wurden als erste Distributionen mit voller SELinux-Unterstützung ausgeliefert
  • Mittlerweile ist es ebenfalls fester Bestandteil von AlmaLinux, Rocky Linux, Oracle Linux sowie CentOS und Hardened Gentoo
  • Bei Ubuntu, Debian und openSUSE bzw. SLES sind die SELinux-Tools sowie stellenweise auch SELinux-Policies über die Paketverwaltung nachinstallierbar.
  • Jedoch kann man nicht immer ausgefeilte Policies wie bei den RHEL-basierten Distributionen erwarten.
  • Die Implementierung für Slackware ist noch in Arbeit
  • Mit Einführung von Android 4.3 wurde auch offiziell der auf dem Linux-Kernel basierende Android-Kernel um SELinux erweitert.
  • Zuvor haben bereits Hersteller wie HTC und Samsung in ihren Smartphone-Modellen die Kernelerweiterung eingesetzt, um erweiterte Sicherheitsfunktionen zu implementieren.

Werkzeuge

Neben den offiziellen SELinux-Werkzeugen existieren zahlreiche nützliche Werkzeuge, die das Arbeiten mit SELinux erleichtern

Tool Beschreibung
setroubleshoot benachrichtigt über ein Task-Symbol über durchgesetzte Beschränkungen von Programmen und stellt auf Anfrage zusätzliche Informationen wie auch mögliche Lösungsvorschläge bereit, um das Problem zu beheben
SLIDE ist eine IDE für die Entwicklung der Richtlinie, die in Form einer Eclipse-Erweiterung veröffentlicht wird
apol ist für die Analyse von Richtlinien zuständig

Überblick

Unix Beschreibung
00 Überblick
01 Einführung
02 Kontext
03 Targeted Policy
04 Arbeiten mit SELinux
05 SEPolicy Suite
06 Benutzer einschränken
07 Sandbox
08 Svirt
09 Containers
10 SELinux und Systemd
11 Fehlerbehebung
12




Anhang

Siehe auch



Dokumentation

Projekt