Linux/SELinux/Security Context: Unterschied zwischen den Versionen
Erscheinungsbild
Keine Bearbeitungszusammenfassung |
Keine Bearbeitungszusammenfassung |
||
| Zeile 4: | Zeile 4: | ||
* Context setzen mit chcon | * Context setzen mit chcon | ||
* Category und Sensitivity Label setzen mit chcat | * Category und Sensitivity Label setzen mit chcat | ||
{| class="wikitable options big" | |||
! Bestandteil | |||
! Beispiel | |||
! Beschreibung | |||
|- | |||
| user | |||
| ''<name>_u'' | |||
| SELinux User. Dieser Teil des Kontexts beschreibt die SELinux-Identität eines Subjekts oder Objekts. | |||
|- | |||
| role | |||
| ''<name>_r'' | |||
| SELinux Role. Sie wird vor allem bei Prozessen und beim Login verwendet und legt fest, welche Domänen einem Subjekt zugeordnet werden dürfen. | |||
|- | |||
| type | |||
| ''<name>_t'' | |||
| SELinux Type - '''der wichtigste Bestandteil''' im Type-Enforcement-Modell. Der Typ wird in Zugriffsregeln ausgewertet und '''bestimmt maßgeblich, welche Zugriffe für Prozesse und Objekte erlaubt sind'''. | |||
|- | |||
| level | |||
| ''s0'' | |||
| SELinux Level - die Sicherheitsstufe. In MLS- oder MCS-Szenarien kann dieser Teil auch einen Bereich mit Kategorien enthalten. In vielen Standardszenarien erscheint hier einfach ''s0''. | |||
|} | |||
[[Kategorie:SELinux]] | [[Kategorie:SELinux]] | ||
Version vom 20. März 2026, 18:53 Uhr
SELinux/Security Context - Security Context Verwaltung
Beschreibung
- Context setzen mit chcon
- Category und Sensitivity Label setzen mit chcat
| Bestandteil | Beispiel | Beschreibung |
|---|---|---|
| user | <name>_u | SELinux User. Dieser Teil des Kontexts beschreibt die SELinux-Identität eines Subjekts oder Objekts. |
| role | <name>_r | SELinux Role. Sie wird vor allem bei Prozessen und beim Login verwendet und legt fest, welche Domänen einem Subjekt zugeordnet werden dürfen. |
| type | <name>_t | SELinux Type - der wichtigste Bestandteil im Type-Enforcement-Modell. Der Typ wird in Zugriffsregeln ausgewertet und bestimmt maßgeblich, welche Zugriffe für Prozesse und Objekte erlaubt sind. |
| level | s0 | SELinux Level - die Sicherheitsstufe. In MLS- oder MCS-Szenarien kann dieser Teil auch einen Bereich mit Kategorien enthalten. In vielen Standardszenarien erscheint hier einfach s0. |