[SELinuix의 개요 / 필요성]
- 리눅스는 root 권한을 획득하면 시스템의 모든 제어가 가능하다는 점이 때로는 심각한 보안 위협으로 다가오기도 한다.
- root 권한을 실행하는 데몬을 최소로 유지해야 하지만 포트 번호 1024 이하의 잘 알려진 포트의 경우 root만 사용할 수밖에 없다.
- 이를 해결하기 위해 root 권한이라 하더라도 미리 지정한 권한으로 리소스를 접근 가능하게 하는 강제 접근 제어가 가능하다면 root 권한이 탈취되더라도 시스템의 피해를 최소화 할 수 있을 것이다.
- 이러한 배경으로 연구 개발을 진행한 리눅스가 SELinux 이다.
4번지문. system-config-windows 도구를 이용한 x-window 환경에서 수정 (x)
[SELinuix의 개요 / 필요성]
- 리눅스는 root 권한을 획득하면 시스템의 모든 제어가 가능하다는 점이 때로는 심각한 보안 위협으로 다가오기도 한다.
- root 권한을 실행하는 데몬을 최소로 유지해야 하지만 포트 번호 1024 이하의 잘 알려진 포트의 경우 root만 사용할 수밖에 없다.
- 이를 해결하기 위해 root 권한이라 하더라도 미리 지정한 권한으로 리소스를 접근 가능하게 하는 강제 접근 제어가 가능하다면 root 권한이 탈취되더라도 시스템의 피해를 최소화 할 수 있을 것이다.
- 이러한 배경으로 연구 개발을 진행한 리눅스가 SELinux 이다.
4번지문. system-config-windows 도구를 이용한 x-window 환경에서 수정 (x)
SELinux는 /etc/sysconfig/selinux 파일에서 수정한다.