Linux/SELinux/03 Default Policy: Unterschied zwischen den Versionen
Erscheinungsbild
| Zeile 13: | Zeile 13: | ||
| not targeted || Prozesse, die nicht als „targeted“ gekennzeichnet sind, laufen in einer uneingeschränkten [[Domäne]] | | not targeted || Prozesse, die nicht als „targeted“ gekennzeichnet sind, laufen in einer uneingeschränkten [[Domäne]] | ||
|} | |} | ||
; Beispiel | ; Beispiel | ||
| Zeile 26: | Zeile 25: | ||
| Von init gestartete Systemprozesse | | Von init gestartete Systemprozesse | ||
|} | |} | ||
Beide Domänen sind '''[[SELinux/unconfined|unconfined]]''' | |||
; Speicherprüfungen | ; Speicherprüfungen | ||
Version vom 24. März 2026, 11:48 Uhr
SELinux/DOC/03 Targeted Policy
Beschreibung
Targeted Policy
Standard-Linux-SELinux-Richtlinie
- Verwendung der Targeted Policy
| Policy | Beschreibung |
|---|---|
| targeted | Prozesse, die als „targeted“ gekennzeichnet sind, laufen in einer eingeschränkten Domäne |
| not targeted | Prozesse, die nicht als „targeted“ gekennzeichnet sind, laufen in einer uneingeschränkten Domäne |
- Beispiel
| Domäne | Beschreibung |
|---|---|
| unconfined_t | Angemeldete Benutzer (standardmäßig) |
| unconfined_service_t | Von init gestartete Systemprozesse |
Beide Domänen sind unconfined
- Speicherprüfungen
Prüfungen auf ausführbaren und beschreibbaren Speicher
- Können für eingeschränkte und für unconfined Domänen gelten
- Standardmäßig können Subjekte, die in einer unconfined Domäne laufen, jedoch beschreibbaren Speicher zuweisen und diesen ausführen
Speicherprüfungen können durch das Setzen von Booleschen Werten aktiviert werden, wodurch die SELinux-Richtlinie zur Laufzeit geändert werden kann
Prozesse
SELinux/DOC/03_Targeted_Policy/Prozesse
Benutzer
SELinux/DOC/03 Targeted Policy/Benutzer
Anhang
Siehe auch
Die Kategorie SELinux/DOC wurde nicht gefunden.
Dokumentation
Links
Projekt
Weblinks