====== SELinux ====== Linux Dateiberechtigungen: DAC => Discretionary ((discretionary: dem eigenen Ermessen anheim gestellt)) Access Controll => Der Besitzer einer Datei entscheidet nach eigenem Ermessen, wer wie auf diese Datei zugreifen darf. SELinux: MAC => Mandatory Access Control => begrenzt den Zugriff auf Objekte wie Dateien, Prozesse, ..., ohne Benutzern Einfluss auf diese Begrenzungen zu geben. * [[SELinux - Ein- und Ausschalten]] * [[SELinux - Webserver Inhalte freigeben]] * [[SELinux - Webserver - Rechte einer PHP Anwendung testen]] * [[SELinux - Webserver auf anderen Port]] ==== Doku ==== * [[https://people.redhat.com/duffy/selinux/selinux-coloring-book_A4-Stapled.pdf|SELinux Malbuch ;-)]] * [[http://www.scribd.com/doc/230617085/SELinux-and-AppArmor-An-Introductory-Comparison|Vergleich SELinux und AppArmor]]