Wo mehr Sicherheit benötigt wird, als sie der klassische Zugriffsschutz von Unix bietet, kommt häufig die Mandatory Access Control (MAC) ins Spiel, realisiert durch Security Enhanced Linux (SELinux). Das hatte anfangs den Ruf, besonders schwer konfigurierbar zu sein, doch heute trifft das nicht mehr zu. Zahlreiche Verbesserung und viele neue Tools sorgen für bessere Benutzbarkeit. Das nötige Know-how vermittelt dieser Beitrag.
Der komplette Artikel ist nur für Abonnenten des ADMIN Archiv-Abos verfügbar.
Web Application Firewalls wehren bekannte Angriffe ab, bieten jedoch keinen Schutz vor den immer neuen Tricks der Cracker. Mod-SELinux schiebt ihnen den endgültigen Riegel vor.