SELinux — кратко

  • Жёсткая, меточная модель
  • Используется в RHEL, CentOS, Fedora

Пример

Веб-сервер:

  • может читать /var/www
  • не может читать /etc/shadow даже будучи root

Типовые ошибки админов

  • setenforce 0 → фактически выключение защиты
  • Использование permissive навсегда