Concetto di sicurezza di Selinux

Concetto di sicurezza di Selinux
Questa guida descriverà il concetto di sicurezza Selinux. Selinux sta per Linux potenziata dalla sicurezza sviluppata dalla National Security Agency degli Stati Uniti d'America. Fondamentalmente, è un fenomeno di sicurezza.

Selinux definisce i controlli di accesso per processi, applicazioni e file. Con l'uso della politica di sicurezza, compone una serie di regole che impongono il Selinux su ciò che può, chi può e non può essere accessibile e forzare l'accesso per consentire la politica, quando una determinata applicazione o processo che è nota come Un soggetto richiede l'uso dell'oggetto di accesso o dell'origine come un file.

Nel kernel Linux, ci sono due modalità:

  • Controllo degli accessi obbligatorio (Mac)
  • Controllo di accesso discrezionale (DAC)

Selinux si basa sulla modalità MAC (Access Control). Selinux consente e consente all'amministratore del server di definire diversi tipi di autorizzazioni per tutti i processi nel sistema.

Abbiamo fornito una panoramica generale di Selinux. Per comprendere questo concetto in profondità, guarda il video di seguito.