06-01-2026, 10:58 PM
Selinux از مدل کنترل دسترسی اجباری (MAC) بهره میبرد که به مدیران اجازه تعریف سیاستهای دقیق دسترسی میدهد. در صورتی که فرآیند دارای دسترسی root به خطر بیفتد، دامنه عملکرد آن توسط سیاستهای Selinux محدود میشود و نمیتواند به منابع حساس مثل فایلهای پیکربندی دیتابیس یا پورتهای خاص شبکه دسترسی پیدا کند؛ این امر از گسترش آسیب جلوگیری میکند.

