Herunterladen Inhalt Inhalt Diese Seite drucken

12.7 Sicherheitssoftware Selinux - HEIDENHAIN TNC 640 Benutzerhandbuch

Vorschau ausblenden Andere Handbücher für TNC 640:
Inhaltsverzeichnis

Werbung

12

12.7 Sicherheitssoftware SELinux

SELinux ist eine Erweiterung für Linux-basierte Betriebssysteme.
SELinux ist eine zusätzliche Sicherheitssoftware im Sinne von
Mandatory Access Control (MAC) und schützt das System gegen die
Ausführung nicht autorisierter Prozesse oder Funktionen und somit
Viren und andere Schadsoftware.
MAC bedeutet, dass jede Aktion explizit erlaubt sein muss,
andernfalls führt die Steuerung diese nicht aus. Die Software dient
als zusätzlicher Schutz zur normalen Zugriffsbeschränkung unter
Linux. Nur wenn die Standardfunktionen und die Zugriffskontrolle
von SELinux das Ausführen bestimmter Prozesse und Aktionen
erlauben, wird dies zugelassen.
Die SELinux-Installation der Steuerung ist so vorbereitet,
dass nur Programme ausgeführt werden dürfen, die mit
der NC-Software von HEIDENHAIN installiert werden.
Andere Programme können mit der Standardinstallation
nicht ausgeführt werden.
Die Zugriffskontrolle von SELinux unter HEROS 5 ist wie folgt
geregelt:
Die Steuerung führt nur Anwendungen aus, die mit der NC-
Software von HEIDENHAIN installiert werden
Dateien, die in Zusammenhang mit der Sicherheit der Software
stehen (Systemdateien von SELinux, Boot-Dateien von HEROS 5
usw.), dürfen nur von explizit ausgewählten Programmen
verändert werden
Dateien, die von anderen Programmen neu erstellt werden, dürfen
grundsätzlich nicht ausgeführt werden
USB-Datenträger können abgewählt werden
Es gibt nur zwei Vorgänge, denen es erlaubt ist neue Dateien
auszuführen:
Starten eines Software-Updates: Ein Software-Update von
HEIDENHAIN kann Systemdateien ersetzen oder ändern
Starten der SELinux-Konfiguration: Die Konfiguration von
SELinux ist in der Regel von Ihrem Maschinenhersteller durch
ein Passwort geschützt, Maschinenhandbuch beachten
HEIDENHAIN empfiehlt die Aktivierung von SELinux, da
dies einen zusätzlichen Schutz gegen einen Angriff von
außen darstellt.
550
HEIDENHAIN | TNC 640 | Benutzerhandbuch Einrichten, NC-Programme testen und abarbeiten | 01/2022
HEROS-Funktionen | Sicherheitssoftware SELinux

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Tnc 640 e

Inhaltsverzeichnis