SELinux Policy

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Regelstruktur

  • sesearch -t ping_t --allow -dt
  • Attribute werden benutzt, um Typen zu gruppieren.
  • Attribute wirken sich nicht direkt auf Berechtigungen aus, sondern entscheiden über Dinge wie File- und Portlabeling
  • Klassen werden in allow/disallow Regeln bestimmten Typen zugeordnet
  • Klassen fassen Rechte zusammen

Regeln suchen

  • mit sesearch können SELinux-Regeln gesucht werden