SELinux
Также: SELinux, Security-Enhanced Linux, обязательный контроль доступа Linux, SELinux политики, MAC Linux
SELinux - механизм обязательного контроля доступа (MAC) в ядре Linux, разработанный АНБ США. В отличие от стандартных Unix-прав, где владелец файла решает кто получит доступ, SELinux навязывает политики безопасности на уровне ядра - независимо от желаний пользователя или процесса. Работает в двух режимах: permissive (нарушения логируются, но не блокируются) и enforcing (нарушения блокируются). По умолчанию включён в RHEL, Fedora и CentOS.
Статьи с этим термином · 34
- РЕД ОС 7.3 + kubeadm: разворачиваем кластер и смотрим, где отличия от ванильного Kubernetes · 27 октября 2022
- Альт Сервер P10 с сертификатом ФСТЭК 4-го уровня доверия: разворачиваем у клиента с требованием · 6 октября 2022
- Ansible и отечественные ОС: что работает из коробки, что пришлось писать самим · 28 июля 2022
- Kubernetes 1.24 и CIS Benchmark v1.7: усиление безопасности в продакшне · 7 июня 2022
- AlmaLinux 8.5 vs Rocky Linux 8.5: выбираем корпоративный стандарт после CentOS 8 EOL · 11 января 2022
- Итоги 2021: Log4Shell перестроил приоритеты, Rocky созрел, WS2022 требует нового железа · 27 декабря 2021
- Rocky Linux 8.4 в продакшне: первая волна миграции 30 серверов CentOS 8 · 1 сентября 2021
- Astra Linux и РЕД ОС в госзаказчике: пилотируем FreeIPA вместо AD · 16 августа 2021
- AlmaLinux 8.4 vs Rocky Linux 8.4: параллельный пилот на идентичных стендах · 7 июля 2021
- Первые итоги миграций CentOS 8: три на Alma, одна на Rocky · 30 июня 2021
- Rocky Linux бета: собираем стенд и сравниваем с AlmaLinux 1.0 · 18 мая 2021
- AlmaLinux 1.0 вышел: переводим первый CentOS 8 без переустановки · 16 марта 2021
- AlmaLinux OS бета: разворачиваем первый RHEL-клон после смерти CentOS 8 · 2 февраля 2021
- CentOS 8 умирает в декабре 2021: разбираем что случилось и куда мигрировать · 19 января 2021
- Итоги 2019 года: Kubernetes в зрелом проде, CentOS 8, суверенный рунет и нарастающая регуляторика · 25 декабря 2019
- CentOS 8 и SELinux: обновляем Ansible-роли, где авторы с Galaxy этого не сделали · 18 ноября 2019
- CentOS 8 в продакшне: первые недели с DNF, модулями и Ansible-ролями · 9 октября 2019
- CentOS 8 вышел: разворачиваем тестовый стенд и разбираемся с AppStream на практике · 24 сентября 2019
- Molecule 2.x: TDD для Ansible-ролей - тест в Docker до коммита, регрессии в prod пополам · 24 января 2019
- Kubernetes 1.4 и kubeadm: ставим кластер на bare-metal CentOS 7 за 30 минут · 19 сентября 2016
- Astra Linux SE у заказчика с гостайной: PAM, SELinux-профили и SSSD на практике · 15 апреля 2016
- Реестр отечественного ПО: первая тысяча продуктов - что из этого готово к работе · 4 марта 2016
- CentOS 7.2: обновили 60 серверов через Ansible и не зашли ни на один руками · 25 ноября 2015
- CentOS 7.1: первые серверы на systemd и XFS - составляем чеклист миграции · 10 июля 2015
- SELinux enforcing на CentOS 7: audit2allow и кастомные политики вместо setenforce 0 · 31 марта 2015
- Первый пилот Astra Linux SE на рабочей станции госклиента: грабли по списку · 10 февраля 2015
- CentOS 5 -> 6: SELinux как часть работы, а не помеха · 21 февраля 2013
- Ansible без агентов: плейбук nginx на 10 серверах за 2 минуты · 27 ноября 2012
- Ubuntu 12.04 LTS Server против CentOS 6: делаем выбор для новых развёртываний · 3 апреля 2012
- CentOS 6.1 на новых серверах: upstart, ext4 и SELinux по умолчанию · 13 декабря 2011
- RHEL 6 вышел: обновили тестовый стенд и сразу ощутили разницу на бэкапах · 4 ноября 2010
- CentOS 5.4 как замена RHEL: RHEL-совместимость без подписки · 10 декабря 2009
- SELinux в enforcing на CentOS 5: как мы перестали его отключать и начали разбираться с политиками · 11 октября 2007
- CentOS 5 на production: Xen в ядре, SELinux без боли, три сервера живы · 17 августа 2007