Zum Inhalt springen

Linux/SELinux/03 Default Policy: Unterschied zwischen den Versionen

Aus Foxwiki
Zeile 18: Zeile 18:
| Angemeldete Benutzer laufen standardmäßig in der Domäne || unconfined_t
| Angemeldete Benutzer laufen standardmäßig in der Domäne || unconfined_t
|-
|-
| Von init gestartete Systemprozesse laufen in der Domäne '''unconfined_service_t
| Von init gestartete Systemprozesse laufen in der Domäne || unconfined_service_t
|}
|}
Domänen sind unconfined
Domänen sind unconfined

Version vom 24. März 2026, 08:55 Uhr

SELinux/DOC/03 Targeted Policy

Beschreibung

Targeted Policy
Standard-Linux-SELinux-Richtlinie
Verwendung der Targeted Policy
Policy Beschreibung
targeted Prozesse, die als „targeted“ gekennzeichnet sind, laufen in einer eingeschränkten Domäne
not targeted Prozesse, die nicht als „targeted“ gekennzeichnet sind, laufen in einer uneingeschränkten Domäne
Beispiel
Angemeldete Benutzer laufen standardmäßig in der Domäne unconfined_t
Von init gestartete Systemprozesse laufen in der Domäne unconfined_service_t

Domänen sind unconfined

Speicherprüfungen

Prüfungen auf ausführbaren und beschreibbaren Speicher können sowohl für eingeschränkte als auch für unconfined Domänen gelten

  • Standardmäßig können Subjekte, die in einer unconfined Domäne laufen, jedoch beschreibbaren Speicher zuweisen und diesen ausführen
  • Diese Speicherprüfungen können durch das Setzen von Booleschen Werten aktiviert werden, wodurch die SELinux-Richtlinie zur Laufzeit geändert werden kann

Prozesse

SELinux/DOC/03_Targeted_Policy/Prozesse

Benutzer

SELinux/DOC/03 Targeted Policy/Benutzer


Anhang

Siehe auch

Die Kategorie SELinux/DOC wurde nicht gefunden.

Dokumentation

Projekt