Linux/SELinux/04/03 Hauptkonfigurationsdatei: Unterschied zwischen den Versionen
Erscheinungsbild
Keine Bearbeitungszusammenfassung |
Keine Bearbeitungszusammenfassung |
||
| Zeile 29: | Zeile 29: | ||
* Informationen zum Aktivieren der MLS-Richtlinie finden Sie im Abschnitt „[[Aktivieren von MLS in SELinux]]“ | * Informationen zum Aktivieren der MLS-Richtlinie finden Sie im Abschnitt „[[Aktivieren von MLS in SELinux]]“ | ||
[[Kategorie:SELinux/DOC]] | [[Kategorie:SELinux/DOC/04]] | ||
Version vom 24. März 2026, 00:14 Uhr
Hauptkonfigurationsdatei
Die Datei /etc/selinux/config ist die Hauptkonfigurationsdatei von SELinux
- Sie steuert, ob SELinux aktiviert oder deaktiviert ist und welcher SELinux-Modus sowie welche SELinux-Richtlinie verwendet wird
# Diese Datei steuert den Status von SELinux auf dem System # SELINUX= kann einen dieser drei Werte annehmen # enforcing – Die SELinux-Sicherheitsrichtlinie wird durchgesetzt # permissive – SELinux gibt Warnungen aus, anstatt die Richtlinie durchzusetzen # disabled – Es wird keine SELinux-Richtlinie geladen SELINUX=enforcing # SELINUXTYPE= kann einen dieser beiden Werte annehmen
- targeted – Zielgerichtete Prozesse werden geschützt,
# mls – Multi-Level-Security-Schutz SELINUXTYPE=targeted
- [[SELINUX=]]
Die Option [[SELINUX]] legt fest, ob SELinux deaktiviert oder aktiviert ist und in welchem Modus – enforcing oder permissive – es läuft
- Bei Verwendung von SELINUX=enforcing wird die SELinux-Richtlinie durchgesetzt, und SELinux verweigert den Zugriff auf Grundlage der SELinux-Richtlinienregeln
- Verweigerungsmeldungen werden protokolliert
- Bei Verwendung von SELINUX=permissive wird die SELinux-Richtlinie nicht durchgesetzt
- SELinux verweigert keinen Zugriff, aber Verweigerungen werden für Aktionen protokolliert, die verweigert worden wären, wenn SELinux im Durchsetzungsmodus laufen würde
- Bei Verwendung von SELINUX=disabled ist SELinux deaktiviert, das SELinux-Modul ist nicht beim Linux-Kernel registriert und es werden nur DAC-Regeln verwendet
- [[SELINUXTYPE=]]
Die Option SELINUXTYPE legt die zu verwendende SELinux-Richtlinie fest
- Die Targeted-Richtlinie ist die Standardrichtlinie
- Ändern Sie diese Option nur, wenn Sie die MLS-Richtlinie verwenden möchten
- Informationen zum Aktivieren der MLS-Richtlinie finden Sie im Abschnitt „Aktivieren von MLS in SELinux“