Definição

De acordo com os próprios desenvolvedores do SELinux:

``NSA Security-enhanced Linux é um conjunto de patches ao kernel Linux que somados a alguns utilitários têm a função de incorporar uma forte e flexível arquitetura de controle de acesso mandatório na maioria dos subsistemas do kernel. Ele provê um mecanismo para forçar a separação da informação baseado em requisitos de confidencialidade e integridade. Ele previne ameaças de adulteração da informação e possibilita o confinamento do estrago que pode ser causado por aplicativos imperfeitos ou maliciosos. Isso inclui o conjunto de políticas exemplo feito para o propósito geral comum da segurança.''

Ou de forma mais objetiva, SELinux (Security-Enhanced Linux) é uma implementação de controle de acesso mandatório (MAC) no kernel Linux usando o framework LSM (Linux Security Modules).

O uso do SELinux tem por objetivos de segurança primários:

Jeronimo Zucco 2008-04-26