22 Ağustos 2024 Perşembe

 


SELinux (Security-Enhanced Linux) Linux əsaslı əməliyyat sistemlərində məcburi giriş nəzarəti (Mandatory Access Control - MAC) təmin edən təhlükəsizlik moduldur. Bu, əsasən, sistemin təhlükəsizliyini artırmaq üçün istifadə olunur və fayllar, proseslər, və digər obyektlər arasında giriş nəzarətini həyata keçirir.


SELinux, Linux nüvəsinə əlavə edilmiş və fayllar, proseslər və digər obyektlər üzərindəki icazələri daha dəqiq nəzarət etməyə imkan verir. Bu, sistemin təhlükəsizlik siyasətlərinin daha ciddi tətbiq edilməsinə və potensial təhlükəsizlik boşluqlarının qarşısının alınmasına kömək edir.

SELinux-un Faydaları:
Təhlükəsizlik Siyasətləri: SELinux təhlükəsizlik siyasətləri vasitəsilə sistemdə hansı fəaliyyətlərin icazə verildiyini və ya qadağan edildiyini müəyyən edir.

Minimum Hüquqlar Prinsipi: Hər bir proses və ya istifadəçi yalnız ehtiyac duyduğu resurslara giriş əldə edir, bu da potensial zərərli fəaliyyətlərin qarşısını alır.
Qabaqcıl Giriş Nəzarəti: Faylların və proseslərin bir-birilə necə əlaqədə olacağını və hansı məlumatlara çıxış əldə edəcəyini dəqiqliklə tənzimləyir.
SELinux bir çox müasir Linux paylamalarında, xüsusən də Red Hat Enterprise Linux (RHEL) və Fedora-da standart olaraq daxil edilir və aktivləşdirilir. Bu, sistemi daha təhlükəsiz edir və potensial hücumların qarşısını almağa kömək edir.




Hiç yorum yok:

Yorum Gönder

Ən çox oxunan