SeLinux 2

[Linux] Selinux audit 에러

[Linux] Selinux audit 에러 해결  이번 포스트에서는 실제 SELinux 정책을 위반했을 때 나오는 에러를 해결해볼건데요SELinux가 뭔지 잘 모르겠는 분들은 이전 포스트에서 간략하게 설명해뒀으니 참고부탁드려요~  [Linux] SELinux 및 SEPolicy 개념 정리[Linux] SELinux 및 SEPolicy 개념 정리🎯 SELinux란? 강제접근제어(MAC : Mandatory Access Control)과 같은 접근 제어 정책을 제공하는 리눅스 커널 보안 모듈( → 설정한 정책에 따라 필요한 기능에 대해서만rootformula.tistory.com  🎯 문제상황 type=1400 audit(637.951:24): avc: denied { search } for pid=3..

Linux 2024.05.25

[Linux] SELinux 및 SEPolicy 개념 정리

[Linux] SELinux 및 SEPolicy 개념 정리🎯 SELinux란? 강제접근제어(MAC : Mandatory Access Control)과 같은 접근 제어 정책을 제공하는 리눅스 커널 보안 모듈( → 설정한 정책에 따라 필요한 기능에 대해서만 사용권한을 부여) ☑️ SELinux의 설정 및 해제Mode설명EnforceSELinux 정책을 적용한 상태(정책을 위반한 동작은 차단된다)Permissive정책 위반 행위가 차단되지는 않지만 로그로 남겨진다.(즉, SELinux 기능이 꺼져있지만 정책 관련 log는 남긴다.)DisableSELinux 정책을 비활성화  ☑️ 동작 원리 1. SEPolicy 적용 전 (기존)    - 현재 사용자(ykhan)는 프로세스(test_application)를 ..

Linux 2024.05.23