Linux/SELinux/04 Arbeiten mit SELinux
Arbeiten mit SELinux
Beschreibung
Die folgenden Abschnitte bieten einen Überblick über
- die wichtigsten SELinux-Pakete in Red Hat Enterprise Linux
- die Installation und Aktualisierung von Paketen
- die verwendeten Protokolldateien
- die wichtigste SELinux-Konfigurationsdatei
- das Aktivieren und Deaktivieren von SELinux
- SELinux-Modi
- das Konfigurieren von Booleschen Werten
- das vorübergehende und dauerhafte Ändern von Datei- und Verzeichnis-Labels
- das Überschreiben von Dateisystem-Labels mit dem Befehl mount
- das Einbinden von NFS-Volumes
- sowie das Beibehalten von SELinux-Kontexten beim Kopieren und Archivieren von Dateien und Verzeichnissen
SELinux-Pakete
SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Pakete
Welche Protokolldatei wird verwendet
SELinux/DOC/04 Arbeiten mit SELinux/Protokolldateien
Hauptkonfigurationsdatei
SELinux/DOC/04 Arbeiten mit SELinux/Hauptkonfigurationsdatei
Dauerhafte Änderungen an SELinux-Zuständen und -Modi
SELinux/DOC/04 Arbeiten mit SELinux/Dauerhafte Änderungen an SELinux-Zuständen und -Modi
Ändern der SELinux-Modi beim Systemstart
SELinux/DOC/04 Arbeiten mit SELinux/Ändern der SELinux-Modi beim Systemstart
Booleane
SELinux/DOC/04 Arbeiten mit SELinux/Booleane
SELinux-Kontexte – Dateien kennzeichnen
SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Kontexte – Dateien kennzeichnen
Die Typen file_t und default_t
SELinux/DOC/04 Arbeiten mit SELinux/Die Typen file t und default t
Einbinden von Dateisystemen
SELinux/DOC/04 Arbeiten mit SELinux/Einbinden von Dateisystemen
SELinux-Labels beibehalten
SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Labels beibehalten
Tools zur Informationsbeschaffung
SELinux/DOC/04 Arbeiten mit SELinux/Tools zur Informationsbeschaffung
Priorisierung und Deaktivierung von SELinux-Richtlinienmodulen
SELinux/DOC/04 Arbeiten mit SELinux/Priorisierung und Deaktivierung von SELinux-Richtlinienmodulen
Multi-Level Security (MLS)
SELinux/DOC/04 Arbeiten mit SELinux/Multi-Level Security (MLS)
Dateinamenübergang
SELinux/DOC/04 Arbeiten mit SELinux/Dateinamenübergang
Deaktivieren von ptrace()
SELinux/DOC/04 Arbeiten mit SELinux/Deaktivieren von ptrace()
Schutz von Miniaturansichten
SELinux/DOC/04 Arbeiten mit SELinux/Schutz von Miniaturansichten
Fußnoten
- [3] Um vorübergehend zum Standardverhalten zurückzukehren, führen Sie als Linux-Root-Benutzer den Befehl setsebool httpd_can_network_connect_db off aus
- Für Änderungen, die über Neustarts hinweg bestehen bleiben, führen Sie den Befehl setsebool -P httpd_can_network_connect_db off
- [4] Dateien im Verzeichnis /etc/selinux/targeted/contexts/files/ definieren Kontexte für Dateien und Verzeichnisse
- Dateien in diesem Verzeichnis werden von den Dienstprogrammen restorecon und setfiles gelesen, um Dateien und Verzeichnisse in ihre Standardkontexte zurückzusetzen
- [5] Morris, James. „Filesystem Labeling in SELinux“ http://www.linuxjournal.com/article/7426
- [6] Weitere Informationen zu matchpathcon finden Sie auf der Handbuchseite matchpathcon(8)