Los permisos estándar son DAC (control de acceso discrecional): el propietario decide quién obtiene acceso. SELinux (Security-Enhanced Linux) y AppArmor añaden MAC (control de acceso obligatorio): una política de todo el sistema limita lo que puede hacer cada programa sin importar la propiedad de los archivos, de modo que un servidor web comprometido no puede leer archivos fuera de lo que permite su política. Ambas comprobaciones deben superarse, así que un archivo puede tener permisos perfectos y aun así denegarse el acceso. Los sistemas de la familia RHEL usan SELinux; Ubuntu y Debian usan AppArmor, que SUSE también usó durante años, aunque las versiones más nuevas de SUSE usan SELinux de forma predeterminada.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.