Concept de sécurité SELINUX

Concept de sécurité SELINUX
Ce guide décrira le concept de sécurité SELINUX. SELINUX signifie Linux amélioré par la sécurité développé par la National Security Agency of the United of America. Fondamentalement, c'est un phénomène de sécurité.

Le selinux définit les contrôles d'accès pour les processus, les applications et les fichiers. Avec l'utilisation de la politique de sécurité, il compose un ensemble de règles qui dictent le selinux sur ce qui peut, qui peut, et ne peut être accessible et forcer l'accès à permettre par la politique, lorsqu'une certaine application ou processus qui est appelé Un sujet demande d'utiliser l'objet d'accès ou la source comme un fichier.

Dans le noyau Linux, il y a deux modes:

  • Contrôle d'accès obligatoire (Mac)
  • Contrôle d'accès discrétionnaire (DAC)

SELINUX s'appuie sur le mode de contrôle d'accès obligatoire (Mac). Selinux permet et permet à l'administrateur du serveur de définir différents types d'autorisations pour tous les processus du système.

Nous avons fourni un aperçu général de SELINUX. Pour comprendre ce concept en profondeur, consultez la vidéo ci-dessous.