Grundsätze und Hilfen beim Erstellen/Verändern von eigenen Regelsätzen

Aus Xinux Wiki
Version vom 11. Januar 2023, 08:39 Uhr von Linkai.zhang (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „<span id="generelle-vorgehensweise"></span> = Generelle Vorgehensweise = * Das einzuschränkende Programm normal ausführen mit Default-Policies * AppArmor/SE…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Generelle Vorgehensweise

  • Das einzuschränkende Programm normal ausführen mit Default-Policies
  • AppArmor/SELinux in den Complain-Modus setzen, damit das Programm nicht in Rechtekonflikte gerät
  • Logdateien auf Verstöße des Programms anaylisieren
  • hinreichende Rechte an das entrsprechende Programm vergeben und die Policy wieder scharf schalten
  • Programm nochmals ausführen, um auf eventuell unzureichende Berechtigungen zu überprüfen

Default-Policies anschauen

  • Für die Erstellung eigener Regelsätze ist es nützlich die Default-Regeln ähnlicher Programme anzuschauen
  • AppArmor: unter /etc/apparmor.d
  • SELinux mit sesearch, seinfo und semanage