SELinux (Security-Enhanced Linux) es un control de acceso obligatorio (mandatory access control) integrado en el kernel. Además de los permisos normales de los archivos, cada proceso y archivo lleva una etiqueta de seguridad, y una política dice qué tipos de proceso pueden acceder a qué tipos de objeto. Aunque un servicio quede comprometido, SELinux puede impedir que toque archivos y puertos que nunca debió usar. RHEL lo habilita por defecto y el RHCSA espera que siga activado.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 6 secciones más, 4 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.