<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=SELinux_Einfach_erkl%C3%A4rt</id>
	<title>SELinux Einfach erklärt - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=SELinux_Einfach_erkl%C3%A4rt"/>
	<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=SELinux_Einfach_erkl%C3%A4rt&amp;action=history"/>
	<updated>2026-08-23T16:04:39Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://xinux.net/index.php?title=SELinux_Einfach_erkl%C3%A4rt&amp;diff=72506&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „== Die 3 Elemente von SELinux (einfach erklärt) ==  '''1. Wer darf worauf zugreifen?'''  Jeder Prozess bekommt ein Namensschild (z. B. &quot;Webserver&quot;), jede Date…“</title>
		<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=SELinux_Einfach_erkl%C3%A4rt&amp;diff=72506&amp;oldid=prev"/>
		<updated>2026-08-06T06:02:34Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „== Die 3 Elemente von SELinux (einfach erklärt) ==  &amp;#039;&amp;#039;&amp;#039;1. Wer darf worauf zugreifen?&amp;#039;&amp;#039;&amp;#039;  Jeder Prozess bekommt ein Namensschild (z. B. &amp;quot;Webserver&amp;quot;), jede Date…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Die 3 Elemente von SELinux (einfach erklärt) ==&lt;br /&gt;
&lt;br /&gt;
'''1. Wer darf worauf zugreifen?'''&lt;br /&gt;
&lt;br /&gt;
Jeder Prozess bekommt ein Namensschild (z. B. &amp;quot;Webserver&amp;quot;), jede Datei auch (z. B. &amp;quot;Webserver-Inhalte&amp;quot;). Nur wer das passende Schild hat, darf ran. Der Webserver darf also nur an Dateien mit &amp;quot;Webserver&amp;quot;-Schild, nicht an beliebige andere Dateien auf dem System – selbst wenn er root wäre.&lt;br /&gt;
&lt;br /&gt;
'''2. Wer darf welche Tür (Port) öffnen?'''&lt;br /&gt;
&lt;br /&gt;
Der Webserver darf nur seine eigene Tür aufmachen (Port 80/443), nicht z. B. die SSH-Tür. Wenn er auf einem ungewöhnlichen Port lauschen soll, muss man das explizit erlauben.&lt;br /&gt;
&lt;br /&gt;
'''3. Wer darf nach draußen telefonieren?'''&lt;br /&gt;
&lt;br /&gt;
Darf der Prozess selbst Verbindungen nach außen aufbauen (statt nur Anfragen zu beantworten)? Das ist standardmäßig meist verboten und muss extra freigeschaltet werden.&lt;br /&gt;
&lt;br /&gt;
''Kurz: SELinux fragt bei jeder Aktion „steht das auf deinem Schild drauf?&amp;quot; – und wenn nicht, wird's blockiert, ganz egal welche normalen Unix-Rechte (root, chmod) sonst gelten würden.''&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>