Güvenlik Geliştirilmiş Linux (SELinux)

Yazar: Randy Alexander
Yaratılış Tarihi: 3 Nisan 2021
Güncelleme Tarihi: 12 Mayıs Ayı 2024
Anonim
Güvenlik Geliştirilmiş Linux (SELinux) - Teknoloji
Güvenlik Geliştirilmiş Linux (SELinux) - Teknoloji

İçerik

Tanımı - Güvenlik Geliştirilmiş Linux (SELinux) ne anlama geliyor?

Güvenlik Geliştirilmiş Linux (SELinux), zorunlu erişim kontrolü (MAC) de dahil olmak üzere erişim kontrolü için güvenlik politikalarını destekleyen özellikleri sağlayan ve özellikle Linux çekirdeği için yapılmış bir güvenlik modülüdür.


Ocak 1998'de yayımlanan C programlama dilinde yazılmıştır ve 2003'ten beri 2.6'nın yayımlandığı Linux ana hattının bir parçası olmuştur.

Microsoft Azure ve Microsoft Cloud'a Giriş | Bu kılavuz boyunca, bulut bilişimin neyle ilgili olduğunu ve Microsoft Azure'un işinizi buluttan geçirmenize ve yürütmenize nasıl yardımcı olabileceğini öğreneceksiniz.

Techopedia Güvenlik Gelişmiş Linux (SELinux) açıklar

SELinux, birçok Linux dağıtımına dahil edilebilecek çeşitli çekirdek modifikasyonları ve kullanıcı seviyesi araçlarının bir derleme paketidir. Güvenlik kararını ve politika uygulamalarını ayırmak ve güvenlik politikası geliştirme özellikli yazılımı kolaylaştırmak için tasarlanmıştır.

SELinux, Ulusal Güvenlik Ajansı (NSA) tarafından, tüm sistemler için güvenlik sağlama amacıyla gizlilik ve bütünlük gerekliliklerine dayanan bilgilerin ayrıştırılması yönündeki Bilgi Güvencesi Misyonunun bir parçası olarak üstlenilen birçok projenin sonucudur.


SELinux, yöneticilere erişim kontrolü programları üzerinde daha fazla güç sağlar. Örneğin, dosyalar ve diğer veri türleri gibi kaynaklar için kullanıcı / uygulama izin düzeyleri gibi değişkenler kullanılarak erişim sınırlandırılabilir.

Normal Linux ortamında, kullanıcılar ve uygulamalar dosya modlarını değiştirebilir (oku, yaz, değiştir), ancak SELinux erişim kontrolleri, dikkatsiz kullanıcılar ve kötü niyetli uygulamalar tarafından dokunamayan önceden yüklenmiş politikalarla belirlenir.

SELinux, yalnızca kimlerin dosya yazabileceğini, okuyabileceğini veya yürütebileceğini belirtmekle değil, erişmek için hassas denetimler sunar. Ayrıca, belirli dosyaları kimin ayırabileceğini, taşıyabileceğini veya ekleyebileceğini de belirtebilir. Bu kontrol, ağ iletişimi ve süreçler arası iletişim (IPC) gibi diğer bilgi işlem kaynaklarına kadar uzanır.