🛡 SELinux на практике — разбор за 15 минут Автор на Хабре разложил SELinux на понятные блоки: типы, атрибуты, домены и политики. Основная идея — показать что 80% понимания достигается за четверть часа изучения базовых концепций. Материал сосредоточен не на написании политик с нуля, а на понимании существующих и уверенной работе с утилитами. Статья охватывает практические сценарии: как читать контексты безопасности, что означают метки вроде `unconfined_u:object_r:admin_home_t:s0`, как использовать `sesearch` и `seinfo` для анализа политик. Автор объясняет разницу между типами и атрибутами, показывает как домены ограничивают процессы, и даёт примеры решения типовых проблем с доступами. Особенно полезен раздел про утилиты диагностики — `sealert`, `audit2allow`, `restorecon`. Это инструменты которые превращают загадочные AVC-сообщения в понятные рекомендации по исправлению. В российском enterprise SELinux часто просто отключают из-за непонимания — хотя правильная настройка даёт серьёзный прирост к безопасности. В 90% случаев проблемы с SELinux решаются не написанием собственных политик, а пониманием как работают существующие. Большинство администраторов тратят часы на борьбу с "непонятными запретами", хотя `sealert -a /var/log/audit/audit.log` покажет точную команду для исправления за секунды. #SELinux #Linux #AccessControl #Hardening