Ramverket SELinux (Security Enhanced Linux) är en del av Fedora Core. SELinux begränsar handlingarna av både användare och program genom att upprätthålla säkerhetspolicys i hela operativsystemet. Utan SELinux, kan mjukvarufel och konfigurationsändringar göra ditt system mer sårbart. Restriktionerna som uttryckts i SELinux-policy ger extra säkerhet mot otillåten åtkomst.
Oflexibla SELinux-policys kan störa många normala aktiviteter på ett Fedora-system. Av denna anledning, använder Fedora Core målinriktade policys, som endast berör specifika nätverkstjänster. Dessa tjänster kan inte utföra åtgärder som inte är en del av deras normala funktioner. En målinriktad policy reducerar eller eliminerar omständigheter som en SELinux kan orsaka användare. Sätt SELinux-läget till en av följande:
Välj detta läge för att använda den målinriktade SELinux policyn på ditt Fedora-system. Detta är standardläget för Fedora-installationer.
I detta läge, är systemet konfigurerat med SELinux, men ett brott mot säkerhetspolicyn gör bara att ett felmeddelande skrivs ut. Inga aktiviteter är otillåtna när SELinux är installerad i detta läge. Du kan ändra SELinux-läget till Upprätthållande när som helst efter start.
Om du väljer detta läge för SELinux, kommer Fedora inte konfigurera åtkomstkontrollsystemet alls. För att aktivera SELinux senare, välj System → Administration → Säkerhetsnivå och brandvägg.
För att justera SELinux, välj Ändra SELinux policy. För att utesluta en nyckeltjänst från SELinux-restriktioner, välj tjänsten från listan och välj flaggan Inktivera SELinux-skydd. Raden SELinux-tjänstskydd på listan inkluderar flaggan för att inaktivera SELinux-restriktioner på ytterligare tjänster.
![]() | Ändra SELinux policy |
---|---|
SELinux är unik genom att den inte kan undvikas, inte ens av system administratörer. För att ändra beteendet på SELinux efter installationen, välj System → Administration → Säkerhetsnivå och brandvägg. |
För mer information om SELinux, gå till SELinux FAQ på http://fedora.redhat.com/docs/selinux-faq/.