Ketika SELinux diinstal pada sistem, apakah aturannya diberlakukan sebelum atau setelah izin linux standar? Sebagai contoh jika pengguna linux non-root mencoba menulis ke file dengan izin linux -rw------- root root
akankah aturan SELinux diperiksa terlebih dahulu atau akankah izin sistem file standar berlaku dan SELinux tidak pernah dipanggil?
files
permissions
selinux
access-control
saturinnine
sumber
sumber
ls
perintah yang digunakan untuk contoh tidak termasuk-Z
, tetapi output contoh tidak memberi saya informasi yang cukup untuk melihat apakah SElinux aktif atau tidak. Jika Anda merujuk pada yang hilang+
dalam bitmask, ini bukan SElinux tetapi sistem file ACL..
dalam daftar. Itu muncul jika SELinux memberlakukan atau permisif, apakah Anda menggunakan-Z
atau tidak..
tidak muncul di sana. Hari ini saya belajar. :)Jawaban:
Saya melihat istilah untuk mencari sekarang adalah MAC dan DAC. DAC adalah sistem izin standar. MAC adalah sistem yang digunakan oleh SELinux.
Jawaban untuk mengutip satu sumber adalah:
Diagram ini menunjukkan:
Referensi:
https://selinuxproject.org/page/NB_MAC
https://www.centos.org/docs/5/html/Deployment_Guide-en-US/selg-overview.html
https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Security-Enhanced_Linux/chap-Security-Enhanced_Linux-Introduction.html
sumber