2013年4月29日月曜日

[SELinux]用語

(Type-Enforcement)アクセス制御機能。ファイルなどのリソースにアクセスする時は TE によるチェックが入る。
ドメインすべてのプロセス (httpd など) に付与されるラベル。httpd の場合は httpd_t というドメイン
タイプすべてのリソース (ファイルやポートなど) に付与されるラベル。/var/www/html 以下のファイルは httpd_sys_content_t とういラベル
ポリシーどのドメインがどのタイプにアクセスできるかを示したルール。
ポリシー・ファイルSELinux がアクセス可否を判断するためのポリシーが書かれたファイル。
セキュリティ・コンテキストSELinux がプロセス, リソースに付与しているラベル。 リソースに対しては User 識別子, Role 識別子, Type 識別子を組み合わせたものになっている。プロセスに対しては User 識別子, Role 識別子, Domain 識別子を組み合わせたものになっている。

0 件のコメント:

コメントを投稿