SELinux

SELinux
软件
★1
软件描述
安全强化Linux(SELinux)是一种基于角色的访问控制解决方案,由美国情报机构NSA和Red Hat共同开发,用于内部及通用用途。
官方网站
访问软件的官方网站了解更多信息
官方认证
github.com
安全链接HTTPS
什么是 SELinux?
安全增强型Linux(SELinux)是一种基于角色的访问控制解决方案,由美国情报机构NSA和红帽公司开发,用于内部及通用用途。
可以对用户和应用程序访问哪些资源等变量进行限制。这些资源可表现为文件形式。标准Linux访问控制(如文件权限-rwxr-xr-x)可由用户及其运行的应用程序修改。而SELinux的访问控制则由系统加载的策略决定,不会被粗心的用户或行为异常的应用程序更改。
SELinux还提供了更细粒度的访问控制。例如,不仅可指定谁可以读、写或执行文件,还能指定谁可以删除、仅追加、移动文件等。SELinux还可指定对文件以外的多种资源的访问权限,如网络资源和进程间通信(IPC)。
其代码从未接受过任何独立于美国的审计机构的全面审查。
主要功能
🔄 替代方案
4 个选择
grsecurity
Grsecurity® 是对 Linux 内核的全面安全增强,通过智能访问控制、基于内存损坏的漏洞利用防范以及其他多种系统加固措施,防御各种安全威胁,通常无需...

AppArmor
一种强制访问控制(MAC)系统,作为内核(LSM)的增强功能,用于将程序限制在有限的一组资源中。

Smack
Smack 是简化强制访问控制内核。

TOMOYO Linux
TOMOYO Linux 是 Linux 的一种强制访问控制(MAC)实现,可用于提高系统的安全性,同时也可纯粹作为系统分析工具使用。

