Koncepcja bezpieczeństwa SELINUX

Koncepcja bezpieczeństwa SELINUX
Ten przewodnik opisuje koncepcję bezpieczeństwa Selinux. Selinux oznacza Linux wzmocniony bezpieczeństwa opracowany przez Narodową Agencję Bezpieczeństwa Zjednoczonego Stanu Ameryki. Zasadniczo jest to zjawisko bezpieczeństwa.

Selinux definiuje kontrole dostępu dla procesów, aplikacji i plików. Dzięki korzystaniu z zasad bezpieczeństwa komponuje zestaw reguł, które dyktują Selinux na temat tego, co może, i nie można uzyskać dostępu i wymuszać dostęp do zasady, gdy określona aplikacja lub proces znany jako znany jako znany Temat żąda używania obiektu dostępu lub źródła jak plik.

W jądrze Linux istnieją dwa tryby:

  • Obowiązkowa kontrola dostępu (MAC)
  • Uznaniowa kontrola dostępu (DAC)

Selinux polega na trybie obowiązkowego kontroli dostępu (MAC). Selinux zezwala i umożliwia administratorowi serwera zdefiniowanie różnych rodzajów uprawnień dla wszystkich procesów w systemie.

Przedstawiliśmy ogólny przegląd Selinux. Aby szczegółowo zrozumieć tę koncepcję, sprawdź poniższy film.