Ich benötige eine Klärung / Bestätigung / Ausarbeitung der verschiedenen Rollen, die DAC, ACL und MAC in der Linux-Dateisicherheit spielen.
Nach einigen Recherchen aus der Dokumentation ist dies mein Verständnis des Stacks:
- SELinux muss Ihnen den Zugriff auf das Dateiobjekt erlauben.
- Wenn die ACLs einer Datei (zB
setfacl
,getfacl
für einen ACL - mount) ausdrücklich erlaubt / Zugriff auf das Objekt verweigert, dann ist keine weitere Verarbeitung erforderlich ist . - Ansonsten liegt es an den Berechtigungen der Datei (rwxrwxrwx DAC-Modell).
Vermisse ich etwas? Gibt es Situationen, in denen dies nicht der Fall ist?