/var/log/audit/audit.log
SELinux ist ein Zusatz für den Kernel, um damit stärkere Zugriffskontrollen auf bestimmte Ressourcen zu definieren. Dabei kann man sich für den „standard mode“ (auch: „permissive mode“) oder für den „secure mode“ (auch: „enforcing mode“) entscheiden. Im „standard mode“ werden Abweichungen von den Richtlinien in Systemlog vermerkt aber dennoch erlaubt, während der „secure mode“ die Richtlinien strikt durchsetzt.
sestatus
setenforce Permissive
/etc/selinux/config
Links:
RSBAC Homepage RSBAC, Who is root anyway? (@Gentoo-wiki.com)
grsecurity ist ein Sicherheitspatch für den Linux-Kernel.
/var/log/audit/audit.log