SELinux

SELinux

(コンピュータ)
【えすいーりなっくす】

セキュアOSと呼ばれるものの一種。

[引用]

SELinux(Security-Enhanced Linux)とは,米国の NSA (National Security Agency)が中心になって開発した,Linuxカーネルのセキュリティ拡張モジュールです.Linux カーネルに「セキュアOS(*1)」の機能を付加します。ディストリビューションの名称ではありませんので,注意して下さい。

大きな特徴は、root権限を奪取された際の危険性を考え、各プロセスが最小限の権限で動くように設計されている点である(と思う)。

主な機能は以下の5つ(参考:セキュリティアカデミー勉強会)
1.MAC (Mandatory Access Control)
セキュリティ設定は管理者のみが可能
2.TE (Type Enforcement)
プロセス毎のアクセス制御
3.RBAC (Role Based Access Control)
管理権限をユーザに割り当てることにより従来のrootでの操作ミスなどを回避
4.ドメイン遷移
あらかじめ設定された権限の昇格のみを許可(2.のTEと深く関係)
5.監査ログ
権限内外の操作等のログを取る事ができる。

このタグの解説についてこの解説文は、すでに終了したサービス「はてなキーワード」内で有志のユーザーが作成・編集した内容に基づいています。その正確性や網羅性をはてなが保証するものではありません。問題のある記述を発見した場合には、お問い合わせフォームよりご連絡ください。

ネットで話題

もっと見る

関連ブログ

SELinuxの導入には検証が必要

Fedoraでは,Fedora core 2からSELinuxが導入されています。FedoraサーバーはSELinuxの設定が難しいため,長年当方の業務サーバーでもOFF(disable)にしていました。システムのセキュリティを高めるSELinuxは,強力な機能を持つ一方で,初めて導入する際には設定や運用が複雑で戸惑うこともあります。ここでは,SELinuxの初期設定から運用までのポイントを具体例とともに解説します。 初期設定:SELinuxを「Permissiveモード」で開始する SELinuxを導入する際には,まず「Permissiveモード」で動作させ,エラーや警告を監視できる状態に設...

実践sshコマンド:基本からオススメの設定 / ノウハウをまとめたよ!

こんにちは、あるいはこんばんは。すぱ..すぱらしいサーバサイドのエンジニアの(@taclose)です☆ インフラエンジニアもサーバサイドエンジニアもsshコマンドを叩かない日はないんじゃないでしょうかっ gitコマンドなんかでもsshの設定が有効だったりもしますのでエンジニアにとって重要なアーティファクトと言えるでしょう。 今日は私も毎日お世話になってるsshコマンドの話を実践で使えるノウハウやオススメの設定をまとめて公開していきます! (注記)記事の内容はインフラエンジニア1年目でも読みやすく、かつ実践を意識して記載しています。深掘りより読破重視! 目次 目次 sshとは? sshのパスワード入力...

【便利】Linux(Cent,RHEL,Alam)のおすすめ初期設定

【便利】Linux(Cent,RHEL,Alam)のおすすめ初期設定 こんにちは! インフラ関連のシステムエンジニアをやっているカユラ(@kayura_SE )です。 今回は、「【便利】Linux(Cent,RHEL,Alam)のおすすめ初期設定」について紹介したいと思います。 ベテランの方も初心者の方も】Linux(Cent,RHEL,Alam)の初期設定の際にご活用ください! 【便利】Linux(Cent,RHEL,Alam)のおすすめ初期設定 SELinuxの設定 hostsの設定 SSHの設定 ログローテーションの設定 コマンド履歴の設定(history) Firewallの無効化(フ...

AltStyle によって変換されたページ (->オリジナル) /