1. SELinux, c'est quoi ?
SELinux signifie Security-Enhanced Linux ; il s'agit d'une fonctionnalité qui permet de définir des politiques d'accès aux différents éléments du système, qu'il s'agisse de fichiers ou de processus. Conçue à l'origine par la NSA (National Security Agency), la première version open source de SELinux, diffusée sous licence GPL, a été publiée en décembre 2000. Il fait partie du noyau Linux depuis sa version 2.6.
Parmi les distributions qui l'intègrent par défaut, on peut citer Fedora, Red Hat Enterprise Linux, CentOS et openSUSE. SELinux se trouve dans les dépôts de Debian et Ubuntu, mais n'est pas installé par défaut sur ces dernières.
SELinux fonctionne sur la base d'attributs étendus au sein du système de fichiers Unix. Ainsi, en plus des habituels droits de lecture, d'écriture et d'exécution (rwx), chaque fichier ou processus se voit doté :
-d'un usager virtuel (identité),
-d'un rôle,
-d'un contexte de sécurité (ou type).
C'est par...
