Questions marquées «selinux»

SELinux (Security-Enhanced Linux) est une implémentation d'une architecture de contrôle d'accès obligatoire (MAC) flexible basée sur les rôles sur Linux via des modifications du noyau et des outils utilisateur. Il est principalement utilisé pour confiner les processus système et les utilisateurs au-delà du mécanisme de contrôle d'accès discrétionnaire (DAC) ou de la liste de contrôle d'accès que l'on trouve sur les systèmes * nix.

6
Comment désactiver SELinux sans redémarrage?
Je dois désactiver SELinux mais je ne peux pas redémarrer l'ordinateur j'ai suivi ce lien où je reçois la commande ci-dessous setenforce 0 Mais après avoir exécuté cette commande, j’ai vérifié que sestatus SELinux status: enabled SELinuxfs mount: /selinux Current mode: permissive Mode from config file: disabled Policy version: 24 …
50 rhel  selinux 


1
Les règles SELinux sont-elles appliquées avant ou après les autorisations Linux standard?
Lorsque SELinux est installé sur un système, ses règles sont-elles appliquées avant ou après les autorisations Linux standard? Par exemple, si un utilisateur linux non root essaie d'écrire dans un fichier avec l'autorisation linux -rw------- root root, les règles SELinux seront-elles vérifiées en premier ou les autorisations standard du système …








3
Invite l'utilisateur sur le déni de sécurité Linux
Est-il possible de faire en sorte qu'un module de sécurité Linux (par exemple, AppArmor, SELinux, etc.) invite l'utilisateur, lorsqu'une application souhaite accéder à des fichiers ou dossiers classifiés (signatures numériques, clés SSH, informations de carte de crédit et autres éléments sensibles) au lieu de simplement refuser l'action de l'application, ce …

1
comment créer une étiquette SELinux personnalisée
J'ai écrit un service / une seule application binaire que j'essaie d'exécuter sur Fedora 24, il fonctionne à l'aide de systemd, le binaire est déployé sur /srv/bot ce service / application que j'ai écrit doit créer / ouvrir / lire et renommer des fichiers dans ce répertoire. J'ai d'abord commencé …




En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.