Linux/SELinux/Security Context: Unterschied zwischen den Versionen
Erscheinungsbild
K Textersetzung - „Kategorie:SELinux“ durch „Kategorie:Linux/SELinux“ |
K Dirkwagner verschob die Seite SELinux/Security Context nach Linux/SELinux/Security Context, ohne dabei eine Weiterleitung anzulegen: Textersetzung - „SELinux“ durch „Linux/SELinux“ |
||
(kein Unterschied)
| |||
Version vom 26. März 2026, 11:14 Uhr
SELinux/Security Context - Security Context Verwaltung
Beschreibung
- Context setzen mit chcon
- Category und Sensitivity Label setzen mit chcat
- Practice
Typo
ps -eZ | grep httpd
Ausgabe:
system_u:system_r:httpd_t:s0 16392 ? 00:00:01 apache2
| Bestandteil | Beispiel | Beschreibung |
|---|---|---|
| user | <name>_u | SELinux User. Dieser Teil des Kontexts beschreibt die SELinux-Identität eines Subjekts oder Objekts. |
| role | <name>_r | SELinux Role. Sie wird vor allem bei Prozessen und beim Login verwendet und legt fest, welche Domänen einem Subjekt zugeordnet werden dürfen. |
| type | <name>_t | SELinux Type - der wichtigste Bestandteil im Type-Enforcement-Modell. Der Typ wird in Zugriffsregeln ausgewertet und bestimmt maßgeblich, welche Zugriffe für Prozesse und Objekte erlaubt sind. |
| level | s0 | SELinux Level - die Sicherheitsstufe. In MLS- oder MCS-Szenarien kann dieser Teil auch einen Bereich mit Kategorien enthalten. In vielen Standardszenarien erscheint hier einfach s0. |