Правила SELinux применяются до или после стандартных разрешений linux?

Когда SELinux установлен в системе, применяются ли его правила до или после стандартных разрешений linux? Например, если пользователь root-пользователя, не являющийся корневым пользователем, пытается записать файл с разрешением linux -rw------- root root , сначала будут проверяться правила SELinux или будут применяться стандартные разрешения файловой системы, а SELinux никогда не будет вызван?

One Solution collect form web for “Правила SELinux применяются до или после стандартных разрешений linux?”

Я вижу, что условия для поиска – это MAC и DAC. ЦАП является стандартной системой разрешений. MAC – это система, используемая SELinux.

Ответ на цитату из одного источника:

Важно помнить, что правила политики SELinux проверяются после правил ЦАП. Правила политики SELinux не используются, если правила DAC запрещают доступ в первую очередь.

Эта диаграмма показывает:

схема интеграции selinux systemcall

Рекомендации:

https://selinuxproject.org/page/NB_MAC

https://www.centos.org/docs/5/html/Deployment_Guide-en-US/selg-overview.html

https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Security-Enhanced_Linux/chap-Security-Enhanced_Linux-Introduction.html

  • Терминал Gnome не запускается
  • groupadd при записи изменений в / etc / group
  • Домены безопасности SELlinux
  • Бенчмаркинг в SELinux Sandbox с тестовым пакетом Phoronix
  • Как я могу устранить SELinux, не позволяя законным программам использовать доступ к моей системе?
  • Запуск X без доступа к / dev
  • SELinux предотвращает / opt / google / chrome / nacl_helper из getattr доступа к файлу / etc / passwd
  • Как SELinux / SEAndroid предотвращает или разрешает распределение псевдотерминалов?
  • Как изменить тип сервиса хорошо определенных портов в SElinux (centOS 6.5)
  • Невозможно изменить или удалить пользователя SELinux
  • chcon: не удалось изменить контекст `/etc/oddjobd.conf.d 'на` unconfined_u: object_r: oddjob_t: s0': разрешение отклонено
  • Linux и Unix - лучшая ОС в мире.