Preciso de alguns esclarecimentos / confirmação / elaboração sobre os diferentes papéis que DAC, ACL e MAC desempenham na segurança de arquivos do Linux.
Após algumas pesquisas na documentação, esta é minha compreensão da pilha:
- O SELinux deve permitir o acesso ao objeto arquivo.
- Se ACLs do arquivo (por exemplo,
setfacl
,getfacl
para uma montagem ACL) permite explicitamente / nega o acesso ao objeto, então não é necessário qualquer tratamento posterior. - Caso contrário, depende das permissões do arquivo (modelo DW rwxrwxrwx).
Estou esquecendo de algo? Existem situações em que esse não é o caso?