SELinux

SELinux

Keselamatan Dipertingkatkan Linux (SELinux) adalah penyelesaian kawalan akses berasaskan peranan, yang dibangunkan oleh NSA agensi pengintipan AS dan RedHad, untuk kegunaan dalaman dan umum.Akses boleh dikekang pada pemboleh ubah seperti mana pengguna dan aplikasi boleh mengakses sumber-sumber yang mana.Sumber-sumber ini mungkin mengambil bentuk fail.Kawalan capaian standard Linux, seperti mod fail (-rwxr-xr-x) boleh diubah suai oleh pengguna dan aplikasi yang dijalankan oleh pengguna.Sebaliknya, kawalan akses SELinux ditentukan oleh polisi yang dimuatkan pada sistem yang tidak boleh ditukar oleh pengguna cuai atau aplikasi yang salah laku .... SELinux juga menambah granulariti yang lebih baik untuk mengakses kawalan.Daripada hanya dapat menentukan siapa yang boleh membaca, menulis atau melaksanakan fail, contohnya, SELinux membolehkan anda menentukan siapa yang boleh menyahpaut, menambah hanya, memindahkan fail dan sebagainya.SELinux membolehkan anda menentukan akses kepada banyak sumber selain daripada fail, seperti sumber rangkaian dan komunikasi antara proses (IPC).Kodnya tidak pernah diaudit sepenuhnya oleh mana-mana juruaudit bebas AS.
selinux

Kategori

Alternatif untuk SELinux untuk Linux

grsecurity

grsecurity

Sistem kawalan capaian berasaskan peranan, perlindungan ingatan keistimewaan yang kurang, sekatan chroot, dll.