Zentrale öffentliche Logbücher
Aus Foxwiki
Dies ist die kombinierte Anzeige aller in Foxwiki geführten Logbücher. Die Ausgabe kann durch die Auswahl des Logbuchtyps, des Benutzers oder des Seitentitels eingeschränkt werden (Groß-/Kleinschreibung muss beachtet werden).
- 11:29, 21. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite Diskussion:SELinux/DOC/02 Context nach Diskussion:SELinux/DOC/02 Kontext
- 11:29, 21. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite SELinux/DOC/02 Context nach SELinux/DOC/02 Kontext
- 11:13, 21. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite Diskussion:SELinux/DOC/02 Contexts nach Diskussion:SELinux/DOC/02 Context, ohne dabei eine Weiterleitung anzulegen
- 11:13, 21. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite SELinux/DOC/02 Contexts nach SELinux/DOC/02 Context, ohne dabei eine Weiterleitung anzulegen
- 11:12, 21. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC (Die Seite wurde neu angelegt: „ Kategorie:SELinux/DOC“)
- 11:02, 21. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite Diskussion:SELinux/DOC/03 Targeted Policy (Die Seite wurde neu angelegt: „ Kategorie:SELinux/DOC === Chapter 3. Targeted Policy === Targeted policy is the default SELinux policy used in Red Hat Enterprise Linux. When using targeted policy, processes that are targeted run in a confined domain, and processes that are not targeted run in an unconfined domain. For example, by default, logged-in users run in the <code>unconfined_t</code> domain, and system processes started by init run in the <code>unconfined_se…“)
- 11:00, 21. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite Diskussion:SELinux/DOC/02 Contexts (Die Seite wurde neu angelegt: „'''SELinux/Contexts''' == Beschreibung == Processes and files are labeled with an SELinux context that contains additional information, such as an SELinux user, role, type, and, optionally, a level. * When running SELinux, all of this information is used to make access control decisions. * In Red Hat Enterprise Linux, SELinux provides a combination of Role-Based Access Control (RBAC), Type Enforcement (TE), and, optionally, Multi-Level S…“)
- 10:32, 21. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite Diskussion:SELinux/DOC/01 Einführung (Die Seite wurde neu angelegt: „=== Introduction === Security Enhanced Linux (SELinux) provides an additional layer of system security. SELinux fundamentally answers the question: "May <subject> do <action> to <object>", for example: "May a web server access files in users' home directories?". The standard access policy based on the user, group, and other permissions, known as Discretionary Access Control (DAC), does not enable system administrators to create comprehensive and fine-gra…“)
- 09:53, 21. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/12 Further information (Die Seite wurde neu angelegt: „ Kategorie:SELinux/DOC“)
- 09:51, 21. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/11 Troubleshooting (Die Seite wurde neu angelegt: „ Kategorie:SELinux/DOC“)
- 09:46, 21. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/10 selinux systemd access control (Die Seite wurde neu angelegt: „ Kategorie:SELinux/DOC“)
- 09:41, 21. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/09 secure linux containers (Die Seite wurde neu angelegt: „ Kategorie:SELinux/DOC“)
- 09:39, 21. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/08 Svirt (Die Seite wurde neu angelegt: „ Kategorie:SELinux/DOC“)
- 09:37, 21. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/07 securing programs using sandbox (Die Seite wurde neu angelegt: „ Kategorie:SELinux/DOC“)
- 09:35, 21. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/06 confining users (Die Seite wurde neu angelegt: „ Kategorie:SELinux/DOC“)
- 09:33, 21. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/05 sepolicy suite (Die Seite wurde neu angelegt: „ Kategorie:SELinux/DOC“)
- 09:30, 21. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/04 working with selinux (Die Seite wurde neu angelegt: „ Kategorie:SELinux/DOC“)
- 09:27, 21. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/03 Targeted Policy (Die Seite wurde neu angelegt: „ Kategorie:SELinux/DOC“)
- 09:26, 21. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/01 Einführung (Die Seite wurde neu angelegt: „ Kategorie:SELinux/DOC“)
- 09:21, 21. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite SELinux/DOC/Contexts nach SELinux/DOC/02 Contexts, ohne dabei eine Weiterleitung anzulegen
- 09:20, 21. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite Kategorie:SELinux/DOC (Die Seite wurde neu angelegt: „Kategorie:SELinux/DOC“)
- 09:19, 21. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite SELinux/Contexts nach SELinux/DOC/Contexts, ohne dabei eine Weiterleitung anzulegen
- 11:40, 20. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite Seminar/Linux/SELinux nach Seminar/SELinux
- 11:04, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/Targeted Policy (Die Seite wurde neu angelegt: „=== Chapter 3. Targeted Policy === Targeted policy is the default SELinux policy used in Red Hat Enterprise Linux. When using targeted policy, processes that are targeted run in a confined domain, and processes that are not targeted run in an unconfined domain. For example, by default, logged-in users run in the <tt>unconfined_t</tt> domain, and system processes started by init run in the <tt>unconfined_service_t</tt> domain; both of the…“) Markierung: Visuelle Bearbeitung: Gewechselt
- 10:42, 20. Mär. 2026 Dirkwagner Diskussion Beiträge löschte die Seite Tmp99 (Inhalt war: „#WEITERLEITUNG SELinux/Contexts“. Einziger Bearbeiter: Dirkwagner (Diskussion))
- 10:42, 20. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite Tmp99 nach SELinux/Contexts
- 10:33, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite Tmp99 (Leere Seite erstellt)
- 09:51, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/Grundlagen (Die Seite wurde neu angelegt: „Kategorie:SELinux“)
- 09:33, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/Container (Die Seite wurde neu angelegt: „== SELinux und Container == * Podman Container Basis Test * Podman und SELinux Multi-Category Security (MCS) Verhalten * Podman Volumes und SELinux MCS Context Probleme * Shared Volume mit richtigen MCS Context versehen * Container Domain Transition * Analyse von erlaubten domain Transition mit sesearch * Container mit definierten Process Domain anstarten * Domain Transition unconfined_t vs. spc_t * Eigene Container Policy mit udica erstellen“)
- 09:33, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/Salt (Die Seite wurde neu angelegt: „== SELinux und Salt == * Einrichten eines schnellen Salte State Basissetups * Dateisystem und SELinux Context * SELinux Custom Policy verteilen * Überblick SaltStack native SELinux Module“)
- 09:33, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/Ansible (Die Seite wurde neu angelegt: „== SELinux und Ansible == * Einrichten eines schnellen Ansible Roles Basissetups * Dateisystem und SELinux Context * SELinux Custom Policy verteilen * Überblick Ansible native SELinux Module“)
- 09:32, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/Prozess Context (Die Seite wurde neu angelegt: „== Prozess Context im Detail == * Grundlagen allow Rule * Grundlagen Prozess Context * Übergang zu einer Domäne * Memory Protection * Limitieren von (ungewollten) Domain Transitions * Policy capabilities * No New Privilege (NNP) * Type Attributes * Abfragen von Domain Permissions * Constraints“)
- 09:32, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/Pluggable Authentication Modules (Die Seite wurde neu angelegt: „== Pluggable Authentication Modules (PAM) == * Grundlagen PAM Architektur * pam_selinux.so * pam_sepermit.so * pam_namespace.so * pam_oddjob_mkhomedir.so“)
- 09:30, 20. Mär. 2026 Dirkwagner Diskussion Beiträge löschte die Seite Seminar/Linux/SELinux/Dateien und Verzeichnissen (Inhalt war: „#WEITERLEITUNG Seminar/Linux/SELinux/Dateien“. Einziger Bearbeiter: Dirkwagner (Diskussion))
- 09:29, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/Rollen (Die Seite wurde neu angelegt: „== Arbeiten mit SELinux Roles == * Standard Role definieren * /etc/selinux/targeted/contexts/default_contexts * Boolean Anpassungen für SELinux Roles * Wechseln zwischen erlaubten Roles mit newrole * sudo und SELinux Roles * SELinux spezifische Parameter bei sudo Regeln * Benutzer Programme via runcon mit unterschiedlichen Kontexten starten“)
- 09:28, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/Kategorien (Die Seite wurde neu angelegt: „== Verwalten von Kategorien == * Planen und definieren von eigenen MCS Categories * Übersetzungen mit setrans und mcstransd erstellen * chcon vs. chcat * Kategorien mit chcat auf Dateien, Verzeichnissen und Benutzern verwalten“)
- 09:27, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/Benutzer Login (Die Seite wurde neu angelegt: „== SELinux und Benutzer Login == * SELinux Context von Benutzern * SELinux User und SELinux Role Mapping im Detail * Analyse mit seinfo * SELinux Roles in der Targeted Policy im Detail (Aufgaben, Fähigkeiten, ...) * Auswirkung der SELinux Role auf die Prozess Domain * Linux User <-> SELinux User Mapping * Service spezifische Role Zuweisung * Praktische Übungen mit SELinux User und Roles * Erstellen eines eigenen SELinux Users * Linux Benutzer mit/ohne S…“)
- 09:27, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/strace context printing (Die Seite wurde neu angelegt: „== strace und SELinux Context Printing == * Context Abfrage bei Prozessen analysieren“)
- 09:22, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/Systemd und Temporäre Verzeichnisse (Die Seite wurde neu angelegt: „== Systemd und Temporäre Verzeichnisse == * Datei und Verzeichnis Erstellung durch Systemd * SELinux Context setzen via systemd-tmpfiles“)
- 09:21, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/Named File Transitions Rules (Die Seite wurde neu angelegt: „== Named File Transitions Rules == * Problematik von manuell gesetzen Kontexten * File vs. Named File Transitions Rules * /etc/selinux/restorecond.conf * /etc/selinux/restorecond_user.conf“)
- 09:20, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/Security Context von Datei (Die Seite wurde neu angelegt: „== Security Context (fcontext) einer Datei ändern == * chcon vs. semanage * Definieren von neuen Regeln in der Policy * Reparieren von falsch gesetzten Labeln * Äquivalenz Regeln definieren * restorecon und SHA256 digests * Hash Überprüfung mit restorecon_xattr * Restorecon Aussnahmen bei customizable types * /etc/selinux/targeted/contexts/files/ * Lokale Änderungen exportieren/importieren mit semanage * Setzen und Reparieren von Kontexten mit setfi…“)
- 09:18, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/Context Expressions (Die Seite wurde neu angelegt: „== Context Expressions == * File Contexte anzeigen * Aufbau der File Context Regeln (regex, class, label) * Context Expressions Prioritätsregeln * Context Analyse mit matchpathcon“)
- 09:17, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/Security Context (Die Seite wurde neu angelegt: „== Security Context Verwaltung == * Context setzen mit chcon * Category und Sensitivity Label setzen mit chcat“)
- 09:17, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/File Context (Die Seite wurde neu angelegt: „== File Context Verwaltung == * Verhalten bei Dateisystemen mit und ohne xattr Unterstützung * Mount Optionen für SELinux (context=, defcontext=, fs,context=, rootcontext=)“)
- 08:59, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/Extended File Attributes (Die Seite wurde neu angelegt: „'''SELinux/Extended File Attributes''' == Extended (File) Attributes (xattr) == * Verfügbare Namespaces (security, system, trusted, user) * Verwaltung mit getfattr, setfattr * Syscall Analyse mit strace (stat, fstat, statx, getxattr, lgetxattr, fgetxattr, ...) * Sichern und wiederherstellen der Extended Attributes mit tar * Kopieren der Extended Attributes mit rsync“)
- 08:58, 20. Mär. 2026 Dirkwagner Diskussion Beiträge löschte die Seite Seminar/Linux/SELinux/Dateien (Inhalt war: „'''SELinux/Dateien''' == Security Context auf Dateien und Verzeichnissen == * Interpretation des SELinux Context Types * Standardverhalten beim Verschieben einer Datei mit mv * Standardverhalten beim Kopieren einer Datei mit cp * Einfluss des restorecond auf unsere Label * SELinux Optionen bei mv, cp, mkdir, tar, rsync“. Einziger Bearbeiter: Dirkwagner (Diskussion))
- 08:57, 20. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/Dateien (Die Seite wurde neu angelegt: „'''SELinux/Dateien''' == Security Context auf Dateien und Verzeichnissen == * Interpretation des SELinux Context Types * Standardverhalten beim Verschieben einer Datei mit mv * Standardverhalten beim Kopieren einer Datei mit cp * Einfluss des restorecond auf unsere Label * SELinux Optionen bei mv, cp, mkdir, tar, rsync“)
- 17:27, 19. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite Seminar/Linux/SELinux/Dateien und Verzeichnissen nach Seminar/Linux/SELinux/Dateien
- 16:55, 19. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite Seminar/Linux/SELinux/Dateien und Verzeichnissen (Die Seite wurde neu angelegt: „== Security Context auf Dateien und Verzeichnissen == * Interpretation des SELinux Context Types * Standardverhalten beim Verschieben einer Datei mit mv * Standardverhalten beim Kopieren einer Datei mit cp * Einfluss des restorecond auf unsere Label * SELinux Optionen bei mv, cp, mkdir, tar, rsync“)
- 15:47, 19. Mär. 2026 Dirkwagner Diskussion Beiträge änderte die Gruppenzugehörigkeit für DanielZorin: gewährte Bürokrat