Linux محسّن الأمان (SELinux)

مؤلف: Randy Alexander
تاريخ الخلق: 3 أبريل 2021
تاريخ التحديث: 12 قد 2024
Anonim
SE-Users & SELinux Booleans Explained(Arabic) Ep50-تفسير المستخدم والبولينز في سي لينكس الحلقة ٥٠
فيديو: SE-Users & SELinux Booleans Explained(Arabic) Ep50-تفسير المستخدم والبولينز في سي لينكس الحلقة ٥٠

المحتوى

التعريف - ماذا يعني نظام Linux-SELinux المحسن للأمان؟

Linux محسّن الأمان (SELinux) هو وحدة أمان مصممة خصيصًا لنواة Linux ، والتي تتيح الميزات التي تدعم سياسات الأمان للتحكم في الوصول ، بما في ذلك التحكم الإلزامي في الوصول (MAC).


تم إصداره في يناير 1998 ، وهو مكتوب بلغة البرمجة C وكان جزءًا من الخط الرئيسي لنظام Linux منذ عام 2003 ، عندما تم إصدار الإصدار 2.6.

مقدمة إلى Microsoft Azure و Microsoft Cloud | من خلال هذا الدليل ، سوف تتعرف على الحوسبة السحابية التي تدور حولها وكيف يمكن أن يساعدك Microsoft Azure على ترحيل عملك وإدارته من السحابة.

تيكوبيديا تشرح نظام التشغيل Linux المحسن للأمان (SELinux)

SELinux عبارة عن مجموعة تجميع تضم العديد من تعديلات kernel وأدوات على مستوى المستخدم يمكن دمجها في العديد من توزيعات Linux. وهو مصمم لفصل القرار الأمني ​​وتطبيق السياسة وتبسيط البرامج الممكّنة لتحسين سياسة الأمان.

SELinux هو نتيجة لعدة مشاريع قامت بها وكالة الأمن القومي (NSA) كجزء من مهمة ضمان المعلومات الخاصة بها ، والتي تهدف إلى فصل المعلومات بناءً على متطلبات السرية والنزاهة لغرض توفير الأمن للأنظمة بأكملها.

يوفر SELinux للمسؤولين مزيدًا من القدرة على مخططات التحكم في الوصول. على سبيل المثال ، يمكن تقييد الوصول باستخدام المتغيرات ، مثل مستويات أذونات المستخدم / التطبيق للموارد مثل الملفات وغيرها من أنواع البيانات.


في بيئة Linux العادية ، يمكن للمستخدمين والتطبيقات تغيير أوضاع الملفات (القراءة والكتابة والتعديل) ، ولكن يتم تحديد عناصر التحكم في الوصول إلى SELinux من خلال السياسات التي تم تحميلها مسبقًا والتي لا يمكن أن يتطرق إليها المستخدمون المهملون والتطبيقات الخاطئة.

يوفر SELinux ضوابط دقيقة للوصول ، وليس فقط تحديد من يمكنه كتابة الملفات أو قراءتها أو تنفيذها. يمكن أيضًا تحديد من يمكنه إلغاء ربط أو نقل أو إلحاق ملفات محددة. يمتد عنصر التحكم هذا إلى موارد الحوسبة الأخرى ، مثل الشبكات والاتصال بين العمليات (IPC).