Quantcast
Channel: プログラム の個人的なメモ
Viewing all articles
Browse latest Browse all 860

【Linux】【セキュリティ】 SELinux (Security-Enhanced-Linux)

$
0
0

■ SELinux

SELinux = Security-Enhanced-Linux 【直訳】セキュリティ強化されたLinux
 * Linuxに強制アクセス制御機能を加えるモジュール

■ 利点

 * 細かなアクセス制御が可能になり、セキュリティ強化になる

補足事項

 * サーバ侵入されたとしても被害を最小限に食い止めるための仕組みで
   あくまで事後防衛手段である
  => 侵入自体を防衛するための仕組みではないことに注意

■ 機能

[1] TE(type enforcement)
[2] ドメイン遷移
[3] RBAC(Role Based Access Control:ロールベースアクセス制御)
[4] MAC(Mandatory Access Control:強制アクセス制御)

■ 動作モード

[1] Enforcing: SELinux 有効。ルール外の動作があれば止める。
[2] Permissive: SELinux 有効。ただしルール外の動作はログに記録するのみ。
[3] Disable: SELinux 無効。


Viewing all articles
Browse latest Browse all 860

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>