Sie suchen Ihre bereits erworbenen Lerninhalte? Dann geht es hier entlang: Zum academy Campus

heise Academy Logo
Workshops
c't - Magazin für Computertechnik

Dienste mit SELinux absichern

SELinux verändert die traditionelle Rechteverwaltung fundamental. Leider wird diese Technologie oft aus Unwissenheit abgeschaltet, und damit die Sicherheit des Systems herabgesetzt. Dieser Workshop gibt eine Einführung in die SELinux-Sicherheitstechnologie unter Linux, sodass Administratoren entspannt mit, und nicht gegen SELinux arbeiten.

Dienste mit SELinux absichern

+ 1 weitere Option

Dieser Workshop hat bereits stattgefunden. Eine Liste aller kommenden Workshops finden Sie hier.

Überblick

SELinux ist eine wichtige Sicherheitstechnologie für Linux Systeme. Über eine systemweite Sicherheitsrichtlinie legt SELinux fest, welche Anwendungen und Benutzer Zugriff auf Dateien, Netzwerkports und Betriebssystemaufrufen haben. SELinux verhindert viele negativen Auswirkungen von Sicherheitsproblemen in Linux-Anwendungen.

Am ersten Tag erhalten die Teilnehmer eine Einführung in die Sicherheitstechnologie SELinux und wie sie mit den von Linux-Systemen vorinstallierten SELinux-Richtlinien arbeiten. In praktischen Übungen lernen sie, wie sie Verstöße gegen Richtlinien finden und beheben.

Der zweite Tag deckt weiterführende Themen ab, wie die Erstellung eigener Richtlinien für Software. Sie kommen beispielsweise dann ins Spiel, wenn es um Eigenentwicklungen bzw. spezielle Branchensoftware geht. Zudem steht ausreichend Zeit zur Verfügung, um auf Fragen einzugehen, die sich nach dem ersten Workshoptag ergeben haben.

Zielgruppe

Dieser Workshop richtet sich an Linux Administratoren, welche die Sicherheitstechnologie SELinux unter RedHat basierten Linux-Distributionen einsetzen. Obwohl SELinux in jedem Linux-System installiert werden kann, ist das SELinux-Sicherheitsmodul in der Praxis am besten auf Red Hat-basierten Systemen (RedHat EL, CentOS, Fedora, Rocky-Linux, AlmaLinux ...) nutzbar.

Voraussetzungen

Vorausgesetzt werden Grundlagen der Unix/Linux-Kommandozeile (Shell) und die Benutzung eines Unix/Linux Editors auf der Textkonsole (vi, nano, emacs, ...) sowie grundlegende Unix/Linux TCP/IP Netzwerkkenntnisse.

Zur Workshop-Durchführung wird Zoom verwendet mittels eines DSGVO-konformen On-Premise-Connectors. Wir bitten Sie, ein Mikrofon oder Headset sowie einen aktuellen Browser zu nutzen.

Inhalte

In diesem Workshop wird die SELinux-Technologie erläutert:

Mandatory Access Control (SELinux) im Vergleich zu  Discretionary Access Control (klassische Unix Rechte)

Wie SELinux einen Server-Dienst absichert (Am Beispiel des BIND 9 DNS-Servers)

Wie die von Red Hat bereitgestellten SELinux-Richtlinien funktionieren

Wie Administratoren die SELinux-Richtlinien für Anwendungen anpassen können

Fehlersuche bei Installationen mit SELinux

Leistungen Ihres Workshop-Tickets

  • Workshop-Unterlagen

  • Teilnahmebescheinigung

Durchführung

Ist die Durchführung der Veranstaltung aufgrund höherer Gewalt, wegen Verhinderung eines Referenten, wegen Störungen am Veranstaltungsort oder aufgrund zu geringer Teilnehmerzahl (weniger als 50%) nicht möglich, werden die Teilnehmer spätestens 7 Tage vorher durch das heise academy-Team informiert.

Foto von Maurice Lotze

Maurice Lotze

Zum Profil

Dienste mit SELinux absichern

Dieser Workshop hat bereits stattgefunden. Eine Liste aller kommenden Workshops finden Sie hier.

Haben Sie Fragen zu unseren Workshops? Wir helfen Ihnen gern weiter.

Füllen Sie ganz einfach und bequem das Kontaktformular aus und wir werden Ihnen Ihre Fragen schnellstmöglich beantworten.

Profilbild von Jana Reimann

Jana Reimann

jare@heise.de

+49 (0) 511 5352-8612

Telefonisch erreichbar:

Unsere Antworten auf die häufigsten Fragen

Kontaktformular

Bei Betätigen des Absenden-Buttons verarbeiten wir die von Ihnen angegebenen personenbezogenen Daten ausschließlich für den Zweck Ihrer Anfrage. Weitere Informationen zum Datenschutz finden Sie in unserer Datenschutzerklärung.