Seminar / Kurs

SELinux 3 – Policy Modul Entwicklung

Inhalte

Grundlagen der Policy-Administration

  • Überblick über die High-Level-Architektur von SELinux
  • Typen von Policy-Source-Dateien (Monolithic, Base, Module)
  • Erstellung von Policies mit checkpolicy & checkmodule
  • Generierung von SELinux-Manpages
  • Policy-Analyse mit apol und sepolicy (Manpages, Interfaces, Netzwerk, Transitions)
  • Prozess-Domain-Transitions nachvollziehen
  • Grafische Policy-Analyse mit sepolicy
  • Policy-Modul-Erstellung mit sepolicy generate
  • Aufbau typischer Dateien: .te, .fc, .sh

Verwaltung von Policy-Modulen

  • Arbeiten mit semodule
  • Installierte Module und Prioritäten anzeigen
  • Module laden und entladen

Access Vector Rules (AVC Rules)

  • Kategorien: allow, dontaudit, auditallow, neverallow
  • Analyse von Denials mit audit2allow und audit2why
  • Eigene Module aus Denials erstellen (audit2allow)
  • Struktur einer policy.pp-Datei
  • Nutzung und Analyse von dontaudit-Regeln mit sesearch

Entwicklung eigener Policy-Module

  • Aufbau einer Policy-Entwicklungsumgebung
  • Nutzung der SELinux Reference Policy
  • Struktur eines Policy-Moduls und Vorlagen-Dateien
  • Audit-Log-Analyse mit ausearch und aureport
  • M4-Macro-Sprache für Policy-Entwicklung
  • Detaillierte Betrachtung von allow-Rules (source, destination, class, permission)
  • Erweiterte Policy-Analyse mit sesearch

Policy-Interfaces

  • Vorteile von Interfaces
  • Analyse mit sepolicy interface
  • Nutzung von Interfaces in eigenen Modulen
  • Reference-Policy-Namensschemata
  • Arbeiten mit Attributen und Interfaces

Verteilung von Policy-Modulen

  • Ablage und Installation von Modulen
  • Export und Import lokaler Anpassungen

File Labels in Modulen

  • Analyse mit matchpathcon und findcon
  • Arbeiten mit File-Context-Dateien
  • Eigene File-Context-Definitionen in Policy-Modulen

Grundlagen der Policy-Administration

  • Überblick über die High-Level-Architektur von SELinux
  • Typen von Policy-Source-Dateien (Monolithic, Base, Module)
  • Erstellung von Policies mit checkpolicy & checkmodule
  • G...
Mehr Informationen

Zielgruppen

Linux-Administrator*innen, die mit SELinux-Policies arbeiten und eigene Module entwickeln möchten.

Termine und Orte

Datum Uhrzeit Dauer Preis
München, DE
17.09.2026 09:00 - 16:00 Uhr 7 h 09:00 - 16:00 Uhr 7 h Details Details Jetzt buchen

SG-Seminar-Nr.: 8787810

Anbieter-Seminar-Nr.: 68a3218d734950b5ffc5db0e

Termine

  • 17.09.2026

    München, DE

Seminare mit Termin haben Plätze verfügbar. Rechnung erfolgt durch Veranstalter. Für MwSt. Angabe auf den Termin klicken.

Seminar merken
Vergleichen
Jetzt buchen

Der Anbieter ist für den Inhalt verantwortlich.

Veranstaltungsinformation

  • Seminar / Kurs
  • Deutsch
    • Teilnahmebestätigung
  • 7 h
  • Anbieterbewertung   (47)

Ihre Vorteile

mehr erfahren
  • Anbietervergleich von über 1.500 Seminaranbietern
  • Vollständige Veranstaltungsinformationen
  • Schnellbuchung
  • Persönlicher Service
Datum Uhrzeit Dauer Preis
München, DE
17.09.2026 09:00 - 16:00 Uhr 7 h 09:00 - 16:00 Uhr 7 h Details Details Jetzt buchen