Zentrale öffentliche Logbücher
Erscheinungsbild
Dies ist die kombinierte Anzeige aller in Foxwiki geführten Logbücher. Die Ausgabe kann durch die Auswahl des Logbuchtyps, des Benutzers oder des Seitentitels eingeschränkt werden (Groß-/Kleinschreibung muss beachtet werden).
- 10:24, 25. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite SELinux/DOC/05 Sepolicy nach SELinux/DOC/05 SEPolicy
- 09:46, 25. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite Diskussion:SELinux/DOC/07 securing programs using sandbox nach Diskussion:SELinux/DOC/07 Programmen mit Sandbox absichern
- 09:46, 25. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite SELinux/DOC/07 securing programs using sandbox nach SELinux/DOC/07 Programmen mit Sandbox absichern
- 09:43, 25. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite Diskussion:SELinux/DOC/07 securing programs using sandbox (Die Seite wurde neu angelegt: „=== Chapter 7. Securing Programs Using Sandbox === The '''sandbox''' security utility adds a set of SELinux policies that allow a system administrator to run an application within a tightly confined SELinux domain. Restrictions on permission to open new files or access to the network can be defined. This enables testing the processing characteristics of untrusted software securely, without risking damage to the system. === 7.1. Running an Application Usi…“)
- 21:25, 24. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite Diskussion:SELinux/DOC/06 Benutzer einschränken (Die Seite wurde neu angelegt: „=== Chapter 6. Confining Users === In Linux users are mapped to the SELinux ''unconfined_u'' user by default. All processes run by ''unconfined_u'' are in the ''unconfined_t'' domain. This means that users can access across the system within the limits of the standard Linux DAC policy. However, a number of confined SELinux users are available in Red Hat Enterprise Linux. This means that users can be restricted to limited set of capabiliti…“)
- 21:24, 24. Mär. 2026 Dirkwagner Diskussion Beiträge löschte die Seite SELinux/DOC/06 confining users (Inhalt war: „#WEITERLEITUNG SELinux/DOC/06 Benutzer einschränen“. Einziger Bearbeiter: Dirkwagner (Diskussion))
- 21:23, 24. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite SELinux/DOC/06 Benutzer einschränen nach SELinux/DOC/06 Benutzer einschränken, ohne dabei eine Weiterleitung anzulegen
- 21:23, 24. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite SELinux/DOC/06 confining users nach SELinux/DOC/06 Benutzer einschränen
- 09:46, 24. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite Diskussion:SELinux/DOC/05 sepolicy suite nach Diskussion:SELinux/DOC/05 Sepolicy
- 09:46, 24. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite SELinux/DOC/05 sepolicy suite nach SELinux/DOC/05 Sepolicy
- 09:39, 24. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite Diskussion:SELinux/DOC/05 sepolicy suite (Die Seite wurde neu angelegt: „=== The sepolicy Suite === The ''sepolicy'' utility provides a suite of features to query the installed SELinux policy * These features are either new or were previously provided by separate utilities, such as ''sepolgen'' or ''setrans'' * The suite allows you to generate transition reports, man pages, or even new policy modules, thus giving users easier access and better understanding of the SELinux policy The policycoreutils-devel package provides ''se…“)
- 09:26, 24. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite Kategorie:SELinux/DOC/03 (Die Seite wurde neu angelegt: „Kategorie:SELinux/DOC“)
- 08:49, 24. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/03 Targeted Policy/Benutzer (Die Seite wurde neu angelegt: „== Benutzer == ; Eingeschränkte und uneingeschränkte Benutzer Jeder Linux-Benutzer wird mithilfe der SELinux-Richtlinie einem SELinux-Benutzer zugeordnet * Dadurch können Linux-Benutzer die Einschränkungen von SELinux-Benutzern erben * Diese Zuordnung der Linux-Benutzer lässt sich durch Ausführen des Befehls `semanage login -l` als root anzeigen: # semanage login -l Anmeldename SELinux-Benutzer MLS/MCS-Bereich Dienst __default__ unconfined_u s0-s…“)
- 08:46, 24. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/03 Targeted Policy/Prozesse (Die Seite wurde neu angelegt: „== Prozesse == === Eingeschränkte Prozesse === Fast jeder Dienst, der auf einem Netzwerk lauscht, wie sshd oder httpd, ist in Linux eingeschränkt * Auch die meisten Prozesse, die als Root-Benutzer laufen und Aufgaben für Benutzer ausführen, wie das Dienstprogramm passwd, sind eingeschränkt * Wenn ein Prozess eingeschränkt ist, läuft er in seiner eigenen Domäne, wie der httpd-Prozess, der in der Domäne '''httpd_t''' läuft * Wenn ein eingeschränk…“)
- 00:18, 24. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite Kategorie:SELinux/DOC/04 (Die Seite wurde neu angelegt: „Kategorie:SELinux/DOC“)
- 23:43, 23. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Pakete (Die Seite wurde neu angelegt: „=== SELinux-Pakete === Bei einer vollständigen Installation von Red Hat Enterprise Linux werden die SELinux-Pakete standardmäßig installiert, sofern sie nicht während der Installation manuell ausgeschlossen werden * Bei einer Minimalinstallation im Textmodus werden die Pakete policycoreutils-python und policycoreutils-gui standardmäßig nicht installiert * Außerdem läuft SELinux standardmäßig SELinux im Enforcing-Modus und die SELinux-Targeted-Po…“)
- 23:42, 23. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/04 Arbeiten mit SELinux/Protokolldateien (Die Seite wurde neu angelegt: „=== Welche Protokolldatei wird verwendet === Unter Red Hat Enterprise Linux sind die Pakete dbus und audit standardmäßig installiert, sofern sie nicht aus der Standard-Paketauswahl entfernt wurden * Der Setroubleshoot-Server muss über Yum installiert werden (verwenden Sie den Befehl yum install setroubleshoot-server) Wenn der auditd-Daemon läuft, wird standardmäßig eine SELinux-Ablehnungsmeldung wie die folgende in /var/log/audi…“)
- 23:33, 23. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/04 Arbeiten mit SELinux/Hauptkonfigurationsdatei (Die Seite wurde neu angelegt: „=== Hauptkonfigurationsdatei === Die Datei /etc/selinux/config ist die Hauptkonfigurationsdatei von SELinux * Sie steuert, ob SELinux aktiviert oder deaktiviert ist und welcher SELinux-Modus sowie welche SELinux-Richtlinie verwendet wird # Diese Datei steuert den Status von SELinux auf dem System # SELINUX= kann einen dieser drei Werte annehmen # enforcing – Die SELinux-Sicherheitsrichtlinie wird durchgesetzt # permissive – SELinux gibt Warnun…“)
- 23:32, 23. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/04 Arbeiten mit SELinux/Dauerhafte Änderungen an SELinux-Zuständen und -Modi (Die Seite wurde neu angelegt: „=== Dauerhafte Änderungen an SELinux-Zuständen und -Modi === SELinux kann aktiviert oder deaktiviert werden * Wenn aktiviert, hat SEL inux zwei Modi: „enforcing“ und „permissive“ Verwenden Sie die Befehle getenforce oder sestatus, um zu überprüfen, in welchem Modus SELinux läuft * Der Befehl getenforce gibt Enforcing, Permissive oder [ [Disabled]] Der Befehl sestatus gibt den SELinux-Status und die verwendete SELin…“)
- 23:31, 23. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/04 Arbeiten mit SELinux/Ändern der SELinux-Modi beim Systemstart (Die Seite wurde neu angelegt: „=== Ändern der SELinux-Modi beim Systemstart === Beim Systemstart können Sie mehrere Kernel-Parameter setzen, um die Funktionsweise von SELinux zu ändern enforcing=0 Durch das Setzen dieses Parameters startet das System im permissiven Modus, was bei der Fehlerbehebung nützlich ist * Die Verwendung des permissiven Modus ist möglicherweise die einzige Möglichkeit, ein Problem zu erkennen, wenn Ihr Dateisystem zu stark beschädigt ist * Außerdem ers…“)
- 23:30, 23. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/04 Arbeiten mit SELinux/Booleane (Die Seite wurde neu angelegt: „=== Booleane === Booleane ermöglichen es, Teile der SELinux-Richtlinie zur Laufzeit zu ändern, ohne Kenntnisse im Schreiben von SELinux-Richtlinien zu benötigen * Dies ermöglicht Änderungen, wie z. B. das Zulassen des Zugriffs von Diensten auf NFS-Volumes, ohne die SELinux-Richtlinie neu zu laden oder neu zu kompilieren ==== Auflisten von Booleanen ==== Um eine Liste der Booleans, eine Erklärung zu deren Bedeutung sowie Angaben dazu, ob sie aktivie…“)
- 23:28, 23. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Kontexte – Dateien kennzeichnen (Die Seite wurde neu angelegt: „=== SELinux-Kontexte – Dateien kennzeichnen === Auf Systemen, auf denen SELinux läuft, werden alle Prozesse und Dateien so gekennzeichnet, dass sie sicherheitsrelevante Informationen darstellen * Diese Informationen werden als SELinux-Kontext bezeichnet * Bei Dateien kann dies mit dem Befehl ls -Z angezeigt werden ls -Z file1 -rw-rw-r-- user1 group1 unconfined_u:object_r:user_home_t:s0 file1 In diesem Beispiel stellt SELinux einen Benutzer (u…“)
- 23:26, 23. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/04 Arbeiten mit SELinux/Einbinden von Dateisystemen (Die Seite wurde neu angelegt: „=== Einbinden von Dateisystemen === Standardmäßig wird beim Einbinden eines Dateisystems, das erweiterte Attribute unterstützt, der Sicherheitskontext für jede Datei aus dem ‚'security.selinux‘' erweiterten Attribut der Datei * Dateien in Dateisystemen, die keine erweiterten Attribute unterstützen, wird ein einziger Standard-Sicherheitskontext aus der Richtlinienkonfiguration zugewiesen, basierend auf dem Dateisystemtyp Verwenden Sie den Befeh…“)
- 23:24, 23. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/04 Arbeiten mit SELinux/Die Typen file t und default t (Die Seite wurde neu angelegt: „=== Die Typen file_t und default_t === Bei Verwendung eines Dateisystems, das erweiterte Attribute (EA) ist der Typ file_t der Standardtyp einer Datei, der noch kein EA-Wert zugewiesen wurde * Dieser Typ wird nur für diesen Zweck verwendet und existiert auf korrekt gelabelten Dateisystemen nicht, da alle Dateien auf einem System, auf dem SELinux läuft, einen korrekten SELinux-Kontext haben sollten und der Typ file_t niemals in der Dateikontext-K…“)
- 23:23, 23. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/04 Arbeiten mit SELinux/SELinux-Labels beibehalten (Die Seite wurde neu angelegt: „=== SELinux-Labels beibehalten === Diese Abschnitte beschreiben, was mit SELinux-Kontexten geschieht, wenn Dateien und Verzeichnisse kopiert, verschieben und archivieren von Dateien und Verzeichnissen * Außerdem wird erklärt, wie Kontexte beim Kopieren und Archivieren beibehalten werden können ==== Kopieren von Dateien und Verzeichnissen ==== Wenn eine Datei oder ein Verzeichnis kopiert wird, wird eine neue Datei oder ein neues Verzeichnis erstellt, f…“)
- 23:21, 23. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/04 Arbeiten mit SELinux/Tools zur Informationsbeschaffung (Die Seite wurde neu angelegt: „=== Tools zur Informationsbeschaffung === Die unten aufgeführten Dienstprogramme sind Befehlszeilentools, die gut formatierte Informationen liefern, wie beispielsweise Statistiken zum Access Vector Cache oder die Anzahl der Klassen, Typen oder Booleschen Werte ==== avcstat ==== Dieser Befehl liefert eine kurze Ausgabe der Access Vector Cache-Statistiken seit dem Systemstart * Sie können die Statistiken in Echtzeit verfolgen, indem Sie ein Zeitintervall…“)
- 23:20, 23. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/04 Arbeiten mit SELinux/Priorisierung und Deaktivierung von SELinux-Richtlinienmodulen (Die Seite wurde neu angelegt: „=== Priorisierung und Deaktivierung von SELinux-Richtlinienmodulen === Der Speicher für SELinux-Module in /etc/selinux/ ermöglicht die Verwendung einer Priorität für SELinux-Module * Geben Sie den folgenden Befehl als Root ein, um zwei Modulverzeichnisse mit unterschiedlicher Priorität anzuzeigen sudo ls /etc/selinux/targeted/active/ module 100 400 disabled Während die Standardpriorität des Dienstprogramms semodule 400 beträgt, liegt di…“)
- 23:19, 23. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/04 Arbeiten mit SELinux/Dateinamenübergang (Die Seite wurde neu angelegt: „=== Dateinamenübergang === Die Funktion „Dateinamenübergang“ ermöglicht es Richtlinienautoren, den Dateinamen beim Schreiben von Richtlinienübergangsregeln anzugeben * Es ist möglich, eine Regel zu schreiben, die besagt Wenn ein Prozess mit der Kennzeichnung A_t eine bestimmte Objektklasse in einem Verzeichnis mit der Kennzeichnung B_t erstellt und die bestimmte Objektklasse den Namen objectname trägt, erhält sie die Kennzeichnung […“)
- 23:17, 23. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/04 Arbeiten mit SELinux/Multi-Level Security (MLS) (Die Seite wurde neu angelegt: „=== Multi-Level Security (MLS) === Die Multi-Level-Security-Technologie bezieht sich auf ein Sicherheitsschema, das das Bell-La-Padula-Mandatory-Access-Modell durchsetzt * Unter MLS werden Benutzer und Prozesse als „Subjekte“ bezeichnet, während Dateien, Geräte und andere passive Komponenten des Systems als „Objekte“ bezeichnet werden * Sowohl Subjekte als auch Objekte sind mit einer Sicherheitsstufe gekennzeichnet, die die Sicherheitsfreigabe e…“)
- 23:15, 23. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/04 Arbeiten mit SELinux/Deaktivieren von ptrace() (Die Seite wurde neu angelegt: „=== Deaktivieren von ptrace() === Der Systemaufruf ptrace() ] ermöglicht es einem Prozess, die Ausführung eines anderen Prozesses zu beobachten und zu steuern sowie dessen Speicher und Register zu ändern * Dieser Aufruf wird in erster Linie von Entwicklern während der Fehlersuche verwendet, beispielsweise bei der Verwendung des Dienstprogramms strace * Wenn ptrace() nicht benötigt wird, kann es deaktiviert werden, um die Systemsicherheit…“)
- 23:08, 23. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/DOC/04 Arbeiten mit SELinux/Schutz von Miniaturansichten (Die Seite wurde neu angelegt: „=== Schutz von Miniaturansichten === Die Miniaturansichtssymbole können es einem Angreifer potenziell ermöglichen, mithilfe von Wechselmedien wie USB-Geräten oder CDs in einen gesperrten Rechner einzudringen * Wenn das System einen Wechseldatenträger erkennt, führt der Dateimanager Nautilus den Code des Miniaturansicht-Treibers aus, um Miniaturansichten in einem entsprechenden Dateibrowser anzuzeigen, selbst wenn der Rechner gesperrt ist * Dieses Ver…“)
- 23:04, 23. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite Diskussion:SELinux/DOC/04 Working with SELinux nach Diskussion:SELinux/DOC/04 Arbeiten mit SELinux
- 23:04, 23. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite SELinux/DOC/04 Working with SELinux nach SELinux/DOC/04 Arbeiten mit SELinux
- 22:58, 23. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite Diskussion:SELinux/DOC/04 Working with SELinux (Die Seite wurde neu angelegt: „=== Working with SELinux === The following sections give a brief overview of the main SELinux packages in Red Hat Enterprise Linux; installing and updating packages; which log files are used; the main SELinux configuration file; enabling and disabling SELinux; SELinux modes; configuring Booleans; temporarily and persistently changing file and directory labels; overriding file system labels with the mount command; mounting NFS volumes; a…“)
- 13:30, 23. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite SELinux/DOC/04 Working with selinux nach SELinux/DOC/04 Working with SELinux, ohne dabei eine Weiterleitung anzulegen
- 11:01, 23. Mär. 2026 Dirkwagner Diskussion Beiträge verschob die Seite SELinux/DOC/10 selinux systemd access control nach SELinux/DOC/10 SELinux systemd access control, ohne dabei eine Weiterleitung anzulegen
- 11:08, 22. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite SELinux/Tools (Die Seite wurde neu angelegt: „'''SELinux/Tools''' Kategorie:SELinux“)
- 10:05, 22. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite Diskussion:SELinux/GUI (Die Seite wurde neu angelegt: „'''SELinux/GUI''' - Grafische Benutzeroberfläche für SELinux == SELinux GUI == Some Linux operating system shipped with * SELinux Administration GUI * Policy Generation Tool (polgengui) * SELinux Troubleshooter which provides user a better interface to handle SELinux If SELinux is not installed on Linux system then it can be installed from command prompt $ yum install selinux-policy-devel$ yum install setools-devel$ yum install setools-gui…“)
- 09:47, 22. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite Datei:SELinuxGUI17.png (Datei hochgeladen mit MsUpload)
- 09:47, 22. Mär. 2026 Dirkwagner Diskussion Beiträge lud Datei:SELinuxGUI17.png hoch (Datei hochgeladen mit MsUpload)
- 09:47, 22. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite Datei:SELinuxGUI16.png (Datei hochgeladen mit MsUpload)
- 09:47, 22. Mär. 2026 Dirkwagner Diskussion Beiträge lud Datei:SELinuxGUI16.png hoch (Datei hochgeladen mit MsUpload)
- 09:47, 22. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite Datei:SELinuxGUI15.png (Datei hochgeladen mit MsUpload)
- 09:47, 22. Mär. 2026 Dirkwagner Diskussion Beiträge lud Datei:SELinuxGUI15.png hoch (Datei hochgeladen mit MsUpload)
- 09:47, 22. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite Datei:SELinuxGUI14.png (Datei hochgeladen mit MsUpload)
- 09:47, 22. Mär. 2026 Dirkwagner Diskussion Beiträge lud Datei:SELinuxGUI14.png hoch (Datei hochgeladen mit MsUpload)
- 09:47, 22. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite Datei:SELinuxGUI13.png (Datei hochgeladen mit MsUpload)
- 09:47, 22. Mär. 2026 Dirkwagner Diskussion Beiträge lud Datei:SELinuxGUI13.png hoch (Datei hochgeladen mit MsUpload)
- 09:47, 22. Mär. 2026 Dirkwagner Diskussion Beiträge erstellte die Seite Datei:SELinuxGUI12.png (Datei hochgeladen mit MsUpload)
- 09:47, 22. Mär. 2026 Dirkwagner Diskussion Beiträge lud Datei:SELinuxGUI12.png hoch (Datei hochgeladen mit MsUpload)