Ho bisogno di alcuni chiarimenti / conferme / elaborazioni sui diversi ruoli che DAC, ACL e MAC svolgono nella sicurezza dei file Linux.
Dopo alcune ricerche dalla documentazione, questa è la mia comprensione dello stack:
- SELinux deve consentire l'accesso all'oggetto file.
- Se ACL del file (ad esempio,
setfacl
,getfacl
per una montatura ACL) permette esplicitamente / nega l'accesso all'oggetto, quindi non è necessaria alcuna ulteriore elaborazione. - Altrimenti, dipende dalle autorizzazioni del file (modello DAC rwxrwxrwx).
Mi sto perdendo qualcosa? Ci sono situazioni in cui non è così?