Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
SELinuxsu Red Hat Enterprise Linux e Rocky Linux
Per impostazione predefinita, Security Enhanced Linux (SELinux) è enabled
e impostato sulla enforcing
modalità per i generatori di immagini AppStream 2.0 e le istanze di streaming con tecnologia Red Hat Enterprise Linux e Rocky Linux. In enforcing
modalità, vengono applicate le negazioni delle autorizzazioni. SELinuxè una raccolta di funzionalità e utilità del kernel per fornire un'architettura di controllo degli accessi (MAC) solida, flessibile e obbligatoria ai principali sottosistemi del kernel.
SELinuxfornisce un meccanismo avanzato per imporre la separazione delle informazioni in base ai requisiti di riservatezza e integrità. Questa separazione delle informazioni riduce le minacce di manomissione e aggiramento dei meccanismi di sicurezza delle applicazioni. Inoltre limita i danni che possono essere causati da applicazioni dannose o difettose.
SELinuxinclude una serie di esempi di file di configurazione delle politiche di sicurezza progettati per soddisfare gli obiettivi di sicurezza quotidiani. Per ulteriori informazioni su SELinux caratteristiche e funzionalità, consulta Cos'è SELinux