Translations:SELinux/11/ru

SELinux использует модульный подход к своим политикам. Базовые разрешения находятся в политике "base", а дополнительные привилегии определены в модулях SELinux. Вы можете просмотреть загруженные в настоящий момент модули SELinux через semodule -l. Так как модуль политик содержит определения (какие домены описываются модулем, какие ресурсы определяются, и как), привилегии (какие взаимодействия разрешены), опциональные привилегии (которые включаются через булевы отношения SELinux) и многое другое, часто бывает необходимо найти более конкретный документ по специфике конкретного модуля.