Necesito alguna aclaración / confirmación / elaboración sobre los diferentes roles que juegan DAC, ACL y MAC en la seguridad de los archivos de Linux.
Después de un poco de investigación de la documentación, esta es mi comprensión de la pila:
- SELinux debe permitirle acceder al objeto de archivo.
- Si ACL del archivo (por ejemplo,
setfacl
,getfacl
para un montaje ACL) permite explícitamente / deniega el acceso al objeto, entonces no se requiere un procesamiento adicional. - De lo contrario, depende de los permisos del archivo (modelo rwxrwxrwx DAC).
¿Me estoy perdiendo de algo? ¿Hay situaciones en las que este no es el caso?