[Linux] SELinux (Security Enhanced Linux)
Linux2022. 3. 20. 04:13[Linux] SELinux (Security Enhanced Linux)

✔️ SELinux (Security Enhanced Linux) 관리자가 시스템 엑세스 권한을 효과적으로 제어할 수 있게하는 Linux 시스템 용 보안 아키텍처이다. 리눅스는 소스코드가 공개되어 있어 보안이 취약한데 취약점을 보완한 것이 SELinux이다. Linux의 핵심인 Kernel을 보호하기 위한 도구이다. (Linux Kernel 모듈) 기존 접근 통제 규칙보다 우선으로 동작하여 SELinux의 보안 정책에 맞지 않을 경우 차단한다. 3가지 상태가 존재한다. enforcing : 강제 permissive : 허용 disabled : 비활성화 CentOS 7 이상부터 적용된다. 2000년에 오픈소스 커뮤니티에 릴리스되어 2003년에 Linux Kernel로 통합되었다. ✔️ SELinux 아키텍..

image