Wenn SELinux auf einem System installiert ist, werden dessen Regeln vor oder nach den Standard-Linux-Berechtigungen durchgesetzt? Wenn beispielsweise ein Nicht-Root-Linux-Benutzer versucht, mit Linux-Berechtigung in eine Datei zu schreiben, -rw------- root root
werden die SELinux-Regeln zuerst überprüft, oder gelten die Standard-Dateisystemberechtigungen, und SELinux wird nie aufgerufen.
ls
für das Beispiel verwendete Befehl enthielt -Z
jedoch keine Informationen, aber die Beispielausgabe gibt mir nicht genügend Informationen, um festzustellen, ob SElinux aktiviert oder deaktiviert ist. Wenn Sie sich auf die fehlende +
Bitmaske beziehen , handelt es sich nicht um SElinux, sondern um Dateisystem-ACLs.
.
in der Auflistung. Es wird angezeigt, ob SELinux erzwingt oder zulässt, ob Sie es verwenden -Z
oder nicht.
.
erscheint dort nicht. Heute habe ich gelernt. :)