Thread Starter
#0
SELinux (Security-Enhanced Linux), Linux işletim sistemlerinde güvenliği artırmak amacıyla geliştirilmiş bir güvenlik mimarisidir. Temel olarak, erişim kontrolünü yöneterek, sistemdeki süreçlerin ve kullanıcıların ne tür kaynaklara erişebileceğini belirler. SELinux, politika tabanlı bir yapı kullanır ve bu politikalar, sistemin güvenlik düzeyini özelleştirmek için yapılandırılabilir.
SELinux yapılandırmasının ilk adımı, sistemin SELinux ile uyumlu olup olmadığını kontrol etmektir. Bunu yapmak için şu komutu kullanabilirsiniz:
Bu komut, SELinux'un etkin olup olmadığını ve hangi modda çalıştığını gösterir. SELinux üç modda çalışabilir:
SELinux yapılandırması için, genellikle /etc/selinux/config dosyası düzenlenir. Bu dosyada SELinux'un modunu belirleyebilir ve sistemin başlangıçta hangi modda açılacağını ayarlayabilirsiniz. Örneğin, dosyayı düzenleyerek aşağıdaki gibi bir ayar yapabilirsiniz:
Burada targeted seçeneği, sistemdeki en yaygın hizmetleri hedef alan bir politika setini ifade eder. Farklı SELinux türleri de mevcuttur, ancak çoğu kullanıcı için targeted yeterli olacaktır.
Politikaları yönetmek için semodule ve setsebool gibi araçlar kullanılır. Örneğin, belirli bir boolean değişkeni açmak için şu komutu kullanabilirsiniz:
Bu komut, Apache web sunucusunun ağ bağlantısı kurmasına izin verir.
SELinux yapılandırması, sistem güvenliğini artırmak için önemli bir adımdır. Ancak, doğru yapılandırılmazsa, uygulamaların çalışmasını engelleyebilir. Bu nedenle, SELinux'u yönetirken dikkatli olmak ve gerektiğinde günlük kayıtlarını kontrol etmek önemlidir. SELinux ile ilgili daha fazla bilgi ve detaylı yapılandırma için resmi belgeleri incelemek faydalıdır.
SELinux yapılandırmasının ilk adımı, sistemin SELinux ile uyumlu olup olmadığını kontrol etmektir. Bunu yapmak için şu komutu kullanabilirsiniz:
CODE
1sestatusBu komut, SELinux'un etkin olup olmadığını ve hangi modda çalıştığını gösterir. SELinux üç modda çalışabilir:
- Enforcing: Politikalara tamamen uyar, ihlalleri engeller.
- Permissive: Politikalara uyar, ancak ihlalleri engellemez; sadece günlük kaydeder.
- Disabled: SELinux devre dışıdır.
SELinux yapılandırması için, genellikle /etc/selinux/config dosyası düzenlenir. Bu dosyada SELinux'un modunu belirleyebilir ve sistemin başlangıçta hangi modda açılacağını ayarlayabilirsiniz. Örneğin, dosyayı düzenleyerek aşağıdaki gibi bir ayar yapabilirsiniz:
CODE
123
SELINUX=enforcing
SELINUXTYPE=targeted
Burada targeted seçeneği, sistemdeki en yaygın hizmetleri hedef alan bir politika setini ifade eder. Farklı SELinux türleri de mevcuttur, ancak çoğu kullanıcı için targeted yeterli olacaktır.
Politikaları yönetmek için semodule ve setsebool gibi araçlar kullanılır. Örneğin, belirli bir boolean değişkeni açmak için şu komutu kullanabilirsiniz:
CODE
1setsebool -P httpd_can_network_connect onBu komut, Apache web sunucusunun ağ bağlantısı kurmasına izin verir.
SELinux yapılandırması, sistem güvenliğini artırmak için önemli bir adımdır. Ancak, doğru yapılandırılmazsa, uygulamaların çalışmasını engelleyebilir. Bu nedenle, SELinux'u yönetirken dikkatli olmak ve gerektiğinde günlük kayıtlarını kontrol etmek önemlidir. SELinux ile ilgili daha fazla bilgi ve detaylı yapılandırma için resmi belgeleri incelemek faydalıdır.