Wenn SELinux auf einem System installiert ist, werden dessen Regeln vor oder nach den Standard-Linux-Berechtigungen durchgesetzt? Wenn beispielsweise ein Nicht-Root-Linux-Benutzer versucht, mit Linux-Berechtigung in eine Datei zu schreiben, -rw------- root root
werden die SELinux-Regeln zuerst überprüft, oder gelten die Standard-Dateisystemberechtigungen, und SELinux wird nie aufgerufen.
files
permissions
selinux
access-control
satur9nine
quelle
quelle
ls
für das Beispiel verwendete Befehl enthielt-Z
jedoch keine Informationen, aber die Beispielausgabe gibt mir nicht genügend Informationen, um festzustellen, ob SElinux aktiviert oder deaktiviert ist. Wenn Sie sich auf die fehlende+
Bitmaske beziehen , handelt es sich nicht um SElinux, sondern um Dateisystem-ACLs..
in der Auflistung. Es wird angezeigt, ob SELinux erzwingt oder zulässt, ob Sie es verwenden-Z
oder nicht..
erscheint dort nicht. Heute habe ich gelernt. :)Antworten:
Ich sehe, dass die Begriffe, nach denen jetzt gesucht werden muss, MAC und DAC sind. DAC ist das Standard-Berechtigungssystem. MAC ist das von SELinux verwendete System.
Die Antwort, um eine Quelle zu zitieren, lautet:
Dieses Diagramm zeigt:
Verweise:
https://selinuxproject.org/page/NB_MAC
https://www.centos.org/docs/5/html/Deployment_Guide-en-US/selg-overview.html
https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Security-Enhanced_Linux/chap-Security-Enhanced_Linux-Introduction.html
quelle