Linux/SELinux/03 Default Policy: Unterschied zwischen den Versionen
Erscheinungsbild
Keine Bearbeitungszusammenfassung |
|||
| Zeile 1: | Zeile 1: | ||
'''SELinux/03 | '''Linux/SELinux/03 Default Policy''' - Targeted Policy | ||
=== Beschreibung === | === Beschreibung === | ||
| Zeile 34: | Zeile 34: | ||
* Standardmäßig können Subjekte, die in einer unconfined Domäne laufen, jedoch beschreibbaren Speicher zuweisen und diesen ausführen | * Standardmäßig können Subjekte, die in einer unconfined Domäne laufen, jedoch beschreibbaren Speicher zuweisen und diesen ausführen | ||
Speicherprüfungen können durch das Setzen von [[Booleschen Werten]] aktiviert werden, wodurch die SELinux-Richtlinie zur Laufzeit geändert werden kann | Speicherprüfungen können durch das Setzen von [[Booleschen Werten]] aktiviert werden, wodurch die SELinux-Richtlinie zur Laufzeit geändert werden kann | ||
{{Navigation|Linux/SELinux/02 Kontext|Linux/SELinux/03 Targeted Policy/Prozesse}} | |||
== Nächstes Kapitel == | == Nächstes Kapitel == | ||
* [[Linux/SELinux/03 Targeted Policy/Prozesse]] | * [[Linux/SELinux/03 Targeted Policy/Prozesse]] | ||
<noinclude> | <noinclude> | ||
Version vom 29. März 2026, 17:39 Uhr
Linux/SELinux/03 Default Policy - Targeted Policy
Beschreibung
Targeted Policy
Standard-Linux-SELinux-Richtlinie
- Verwendung der Targeted Policy
| Policy | Beschreibung |
|---|---|
| targeted | Prozesse, die als „targeted“ gekennzeichnet sind, laufen in einer eingeschränkten Domäne |
| not targeted | Prozesse, die nicht als „targeted“ gekennzeichnet sind, laufen in einer uneingeschränkten Domäne |
- Beispiel
| Domäne | Beschreibung |
|---|---|
| unconfined_t | Angemeldete Benutzer (standardmäßig) |
| unconfined_service_t | Von init gestartete Systemprozesse |
Beide Domänen sind unconfined
Speicherprüfungen
Prüfungen auf ausführbaren und beschreibbaren Speicher
- Können für eingeschränkte und für unconfined Domänen gelten
- Standardmäßig können Subjekte, die in einer unconfined Domäne laufen, jedoch beschreibbaren Speicher zuweisen und diesen ausführen
Speicherprüfungen können durch das Setzen von Booleschen Werten aktiviert werden, wodurch die SELinux-Richtlinie zur Laufzeit geändert werden kann
Nächstes Kapitel
Anhang
Siehe auch
Dokumentation
Links
Projekt
Weblinks