{"id":33289,"date":"2025-11-01T04:40:53","date_gmt":"2025-11-01T01:40:53","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/?p=33289"},"modified":"2025-11-01T04:40:53","modified_gmt":"2025-11-01T01:40:53","slug":"selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/","title":{"rendered":"SELinux&#8217;a Giri\u015f (CentOS 7 \u00dczerinde) \u2013 B\u00f6l\u00fcm 1: Temel Kavramlar"},"content":{"rendered":"<p><body><\/p>\n<h2>SELinux&#8217;a Giri\u015f (CentOS 7 \u00dczerinde) \u2013 B\u00f6l\u00fcm 1: Temel Kavramlar<\/h2>\n<p>Linux tabanl\u0131 sistemlerde g\u00fcvenlik, her zaman \u00f6ncelikli bir konu olmu\u015ftur. Geleneksel g\u00fcvenlik mekanizmalar\u0131 \u00e7o\u011fu senaryoda yeterli olsa da, modern tehdit ortam\u0131, daha derinlemesine ve kat\u0131 bir g\u00fcvenlik katman\u0131n\u0131 zorunlu k\u0131lmaktad\u0131r. \u0130\u015fte bu noktada SELinux (Security-Enhanced Linux) devreye girer. CentOS 7 gibi kurumsal d\u00fczeydeki da\u011f\u0131t\u0131mlarda varsay\u0131lan olarak etkinle\u015ftirilmi\u015f olan SELinux, i\u015fletim sisteminin g\u00fcvenlik duru\u015funu \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131ran g\u00fc\u00e7l\u00fc bir Zorunlu Eri\u015fim Kontrol\u00fc (Mandatory Access Control &#8211; MAC) mekanizmas\u0131d\u0131r. Bu makale serisinin ilk b\u00f6l\u00fcm\u00fcnde, SELinux&#8217;un temel kavramlar\u0131n\u0131, neden ihtiya\u00e7 duyuldu\u011funu ve CentOS 7 ortam\u0131nda nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 ayr\u0131nt\u0131l\u0131 bir \u015fekilde inceleyece\u011fiz.<\/p>\n<h3>Giri\u015f: SELinux Nedir ve Neden \u00d6nemlidir?<\/h3>\n<p>SELinux, Amerika Birle\u015fik Devletleri Ulusal G\u00fcvenlik Ajans\u0131 (NSA) taraf\u0131ndan geli\u015ftirilen ve Linux \u00e7ekirde\u011fine entegre edilmi\u015f bir g\u00fcvenlik mod\u00fcl\u00fcd\u00fcr. Amac\u0131, sistem kaynaklar\u0131na (dosyalar, dizinler, s\u00fcre\u00e7ler, a\u011f portlar\u0131 vb.) eri\u015fimi kontrol etmek i\u00e7in geleneksel Linux izinlerinden (Discretionary Access Control &#8211; DAC) daha kat\u0131 ve ayr\u0131nt\u0131l\u0131 bir mekanizma sa\u011flamakt\u0131r. Geleneksel izinler, bir kullan\u0131c\u0131n\u0131n veya grubun bir kayna\u011fa eri\u015fip eri\u015femeyece\u011fini belirlerken, SELinux \u00e7ok daha gran\u00fcler bir kontrol sunar ve sistem genelinde bir &#8220;varsay\u0131lan reddetme&#8221; (default deny) ilkesiyle \u00e7al\u0131\u015f\u0131r. Yani, a\u00e7\u0131k\u00e7a izin verilmedi\u011fi s\u00fcrece her t\u00fcrl\u00fc eri\u015fim engellenir.<\/p>\n<h4>Geleneksel Linux G\u00fcvenli\u011finin S\u0131n\u0131rlar\u0131<\/h4>\n<p>Linux&#8217;ta geleneksel olarak kullan\u0131lan DAC modeli, dosya sahipli\u011fi (owner), grup sahipli\u011fi (group) ve di\u011ferleri (others) i\u00e7in okuma (read), yazma (write) ve \u00e7al\u0131\u015ft\u0131rma (execute) izinlerine dayan\u0131r. Bu model, bir\u00e7ok durumda yeterli olsa da, baz\u0131 \u00f6nemli s\u0131n\u0131rlamalara sahiptir:<\/p>\n<p>*   <strong>Root Ayr\u0131cal\u0131klar\u0131:<\/strong> <code>root<\/code> kullan\u0131c\u0131s\u0131, sistemdeki her \u015feyi yapabilir. Bir s\u00fcre\u00e7 <code>root<\/code> ayr\u0131cal\u0131klar\u0131yla \u00e7al\u0131\u015f\u0131yorsa ve sald\u0131r\u0131ya u\u011frarsa, sald\u0131rgan t\u00fcm sisteme tam eri\u015fim kazanabilir. DAC, <code>root<\/code> kullan\u0131c\u0131s\u0131n\u0131n g\u00fcc\u00fcn\u00fc s\u0131n\u0131rlamakta yetersiz kal\u0131r.<br \/>\n*   <strong>S\u00fcre\u00e7 S\u0131n\u0131rlamalar\u0131:<\/strong> Bir kullan\u0131c\u0131 hesab\u0131n\u0131n ele ge\u00e7irilmesi durumunda, o kullan\u0131c\u0131 taraf\u0131ndan ba\u015flat\u0131lan t\u00fcm s\u00fcre\u00e7ler, kullan\u0131c\u0131n\u0131n sahip oldu\u011fu t\u00fcm izinleri miras al\u0131r. Bu, bir web sunucusunun g\u00fcvenlik a\u00e7\u0131\u011f\u0131 nedeniyle ele ge\u00e7irilmesi durumunda, web sunucusu s\u00fcrecinin, web sunucusu kullan\u0131c\u0131s\u0131n\u0131n eri\u015febildi\u011fi t\u00fcm dosyalara eri\u015febilece\u011fi anlam\u0131na gelir. Bu, sald\u0131rgan\u0131n sistemde daha geni\u015f bir etki alan\u0131 elde etmesine olanak tan\u0131r.<br \/>\n*   <strong>Yetki Y\u00fckseltme (Privilege Escalation):<\/strong> Bir g\u00fcvenlik a\u00e7\u0131\u011f\u0131 bulunan uygulama, normalde eri\u015fmemesi gereken bir kayna\u011fa eri\u015fmek i\u00e7in kullan\u0131labilir ve bu da yetki y\u00fckseltme sald\u0131r\u0131lar\u0131na yol a\u00e7abilir.<br \/>\n*   <strong>Tip G\u00fcvenli\u011fi Eksikli\u011fi:<\/strong> DAC, bir dosyan\u0131n i\u00e7eri\u011fi veya bir s\u00fcrecin amac\u0131 hakk\u0131nda bilgi sahibi de\u011fildir. Sadece kimin neye eri\u015febilece\u011fine bakar.<\/p>\n<p>SELinux, bu s\u0131n\u0131rlamalar\u0131 a\u015fmak i\u00e7in tasarlanm\u0131\u015ft\u0131r. Bir MAC sistemi olarak, eri\u015fim kararlar\u0131n\u0131 sadece kullan\u0131c\u0131 kimliklerine de\u011fil, ayn\u0131 zamanda kaynaklar\u0131n ve s\u00fcre\u00e7lerin &#8220;g\u00fcvenlik ba\u011flamlar\u0131na&#8221; (security contexts) ve merkezi bir politikaya g\u00f6re verir.<\/p>\n<h4>K\u0131sa Tarih\u00e7e ve K\u00f6keni<\/h4>\n<p>SELinux projesi, 1990&#8217;lar\u0131n sonlar\u0131nda NSA taraf\u0131ndan geli\u015ftirilmeye ba\u015fland\u0131 ve 2000&#8217;li y\u0131llar\u0131n ba\u015flar\u0131nda Linux \u00e7ekirde\u011fine entegre edildi. Amac\u0131, y\u00fcksek g\u00fcvenlik gerektiren sistemler i\u00e7in daha esnek ve g\u00fc\u00e7l\u00fc bir g\u00fcvenlik altyap\u0131s\u0131 sa\u011flamakt\u0131. CentOS ve Red Hat Enterprise Linux (RHEL) gibi kurumsal da\u011f\u0131t\u0131mlar, SELinux&#8217;u varsay\u0131lan olarak etkinle\u015ftirerek, sistem g\u00fcvenli\u011fini standart hale getirmi\u015ftir.<\/p>\n<h3>SELinux&#8217;un Temel \u00c7al\u0131\u015fma Prensibi<\/h3>\n<p>SELinux&#8217;un \u00e7al\u0131\u015fma mant\u0131\u011f\u0131, geleneksel Linux izinlerinden k\u00f6kten farkl\u0131d\u0131r. Bu fark\u0131 anlamak, SELinux&#8217;u y\u00f6netmenin ve sorun gidermenin anahtar\u0131d\u0131r.<\/p>\n<h4>Her \u015eey Etiketlidir (Everything is Labeled)<\/h4>\n<p>SELinux&#8217;un en temel prensibi, sistemdeki her \u015feyin \u2013 dosyalar, dizinler, s\u00fcre\u00e7ler, a\u011f portlar\u0131, ayg\u0131tlar, soketler \u2013 bir &#8220;g\u00fcvenlik ba\u011flam\u0131&#8221; (security context) ile etiketlenmesidir. Bu ba\u011flamlar, SELinux&#8217;un bir kayna\u011f\u0131n ne oldu\u011funu ve ne t\u00fcr bir eri\u015fime izin verilmesi gerekti\u011fini belirlemesini sa\u011flar.<\/p>\n<p>Bir g\u00fcvenlik ba\u011flam\u0131 genellikle d\u00f6rt b\u00f6l\u00fcmden olu\u015fur: <code>user:role:type:level<\/code>.<br \/>\n\u00d6rne\u011fin: <code>system_u:object_r:httpd_sys_content_t:s0<\/code><\/p>\n<p>*   <strong><code>user<\/code> (Kullan\u0131c\u0131):<\/strong> SELinux kullan\u0131c\u0131s\u0131n\u0131 temsil eder. Bu, Linux kullan\u0131c\u0131 hesab\u0131yla kar\u0131\u015ft\u0131r\u0131lmamal\u0131d\u0131r. Genellikle <code>unconfined_u<\/code> (k\u0131s\u0131tlanmam\u0131\u015f kullan\u0131c\u0131) veya <code>system_u<\/code> (sistem kullan\u0131c\u0131s\u0131) gibi de\u011ferler al\u0131r.<br \/>\n*   <strong><code>role<\/code> (Rol):<\/strong> Bir SELinux kullan\u0131c\u0131s\u0131n\u0131n sistemde \u00fcstlenebilece\u011fi rol\u00fc belirtir. <code>object_r<\/code> (nesne rol\u00fc) dosyalar i\u00e7in, <code>system_r<\/code> (sistem rol\u00fc) ise s\u00fcre\u00e7ler i\u00e7in yayg\u0131n olarak kullan\u0131l\u0131r.<br \/>\n*   <strong><code>type<\/code> (Tip):<\/strong> Bu, SELinux&#8217;un eri\u015fim kararlar\u0131n\u0131 verirken kulland\u0131\u011f\u0131 en \u00f6nemli k\u0131s\u0131md\u0131r. S\u00fcre\u00e7ler i\u00e7in &#8220;domain&#8221; (alan), dosyalar ve di\u011fer nesneler i\u00e7in &#8220;type&#8221; (tip) olarak adland\u0131r\u0131l\u0131r. \u00d6rne\u011fin, bir web sunucusu s\u00fcreci <code>httpd_t<\/code> alan\u0131na sahipken, web sayfalar\u0131 <code>httpd_sys_content_t<\/code> tipine sahip olabilir.<br \/>\n*   <strong><code>level<\/code> (Seviye):<\/strong> \u00c7o\u011funlukla \u00c7ok Seviyeli G\u00fcvenlik (MLS &#8211; Multi-Level Security) veya \u00c7ok Kategorili G\u00fcvenlik (MCS &#8211; Multi-Category Security) i\u00e7in kullan\u0131l\u0131r. \u00c7o\u011fu CentOS 7 kurulumunda, \u00f6zellikle MCS etkin de\u011filse, bu k\u0131s\u0131m <code>s0<\/code> (System Low) olarak g\u00f6r\u00fcn\u00fcr. Daha karma\u015f\u0131k g\u00fcvenlik gereksinimleri olan ortamlarda, <code>s0:c0.c1023<\/code> gibi bir format alabilir.<\/p>\n<p>SELinux, bir s\u00fcre\u00e7 (kaynak A) ba\u015fka bir kayna\u011fa (kaynak B) eri\u015fmek istedi\u011finde, bu iki kayna\u011f\u0131n g\u00fcvenlik ba\u011flamlar\u0131n\u0131 kar\u015f\u0131la\u015ft\u0131r\u0131r. \u00d6zellikle <code>type<\/code> alan\u0131, eri\u015fim karar\u0131nda kritik rol oynar.<\/p>\n<h4>Politika Uygulamas\u0131 (Policy Enforcement)<\/h4>\n<p>SELinux, t\u00fcm eri\u015fim kararlar\u0131n\u0131, sistemde y\u00fckl\u00fc olan bir &#8220;politika&#8221; (policy) dosyas\u0131na g\u00f6re verir. Politika, hangi <code>type<\/code>&#8216;\u0131n hangi <code>type<\/code>&#8216;a hangi t\u00fcr eri\u015fime (okuma, yazma, \u00e7al\u0131\u015ft\u0131rma vb.) sahip olabilece\u011fini tan\u0131mlayan bir dizi kuraldan olu\u015fur.<\/p>\n<p>CentOS 7&#8217;de varsay\u0131lan olarak &#8220;Targeted&#8221; politika kullan\u0131l\u0131r. Bu politika, belirli a\u011f hizmetlerini ve sistem s\u00fcre\u00e7lerini k\u0131s\u0131tlar ancak di\u011fer kullan\u0131c\u0131 s\u00fcre\u00e7lerini genellikle k\u0131s\u0131tlamaz. Amac\u0131, sistemin sald\u0131r\u0131ya a\u00e7\u0131k y\u00fczeyini azaltmakt\u0131r.<\/p>\n<h4>Varsay\u0131lan Reddetme (Default Deny)<\/h4>\n<p>SELinux&#8217;un temel g\u00fcvenlik felsefesi &#8220;varsay\u0131lan reddetme&#8221; ilkesine dayan\u0131r. Bu, a\u00e7\u0131k\u00e7a izin verilmedi\u011fi s\u00fcrece her t\u00fcrl\u00fc eri\u015fimin engellenece\u011fi anlam\u0131na gelir. E\u011fer politika dosyas\u0131, belirli bir s\u00fcre\u00e7 <code>type<\/code>&#8216;\u0131n\u0131n belirli bir dosya <code>type<\/code>&#8216;\u0131na eri\u015fmesine izin veren bir kural i\u00e7ermiyorsa, bu eri\u015fim otomatik olarak reddedilir. Bu, geleneksel DAC&#8217;\u0131n &#8220;varsay\u0131lan izin verme&#8221; yakla\u015f\u0131m\u0131n\u0131n tam tersidir (bir izin reddedilmedi\u011fi s\u00fcrece genellikle izin verilir).<\/p>\n<p>Bu prensip, sistemin bilinmeyen veya yeni tehditlere kar\u015f\u0131 daha diren\u00e7li olmas\u0131n\u0131 sa\u011flar. Bir uygulaman\u0131n g\u00fcvenlik a\u00e7\u0131\u011f\u0131 nedeniyle ele ge\u00e7irilmesi durumunda bile, SELinux politikas\u0131, uygulaman\u0131n normalde yapmamas\u0131 gereken eylemleri ger\u00e7ekle\u015ftirmesini engelleyerek zarar\u0131 s\u0131n\u0131rlar.<\/p>\n<h3>SELinux&#8217;un Temel Bile\u015fenleri<\/h3>\n<p>SELinux&#8217;u anlamak ve y\u00f6netmek i\u00e7in, onun temel bile\u015fenlerini ve bu bile\u015fenlerin nas\u0131l etkile\u015fimde bulundu\u011funu bilmek \u00f6nemlidir.<\/p>\n<h4>G\u00fcvenlik Ba\u011flamlar\u0131 (Security Contexts)<\/h4>\n<p>Daha \u00f6nce bahsetti\u011fimiz gibi, g\u00fcvenlik ba\u011flamlar\u0131 SELinux&#8217;un temel yap\u0131 ta\u015f\u0131d\u0131r. Her dosya, dizin, s\u00fcre\u00e7 ve hatta a\u011f portu bir g\u00fcvenlik ba\u011flam\u0131na sahiptir.<\/p>\n<p>*   <strong>Dosya Ba\u011flamlar\u0131:<\/strong> <code>ls -Z<\/code> komutu ile dosyalar\u0131n ve dizinlerin g\u00fcvenlik ba\u011flamlar\u0131n\u0131 g\u00f6rebilirsiniz:<\/p>\n<pre><code class=\"language-bash\">ls -Z \/var\/www\/html\/index.html\n    # Output: -rw-r--r--. root root system_u:object_r:httpd_sys_content_t:s0 \/var\/www\/html\/index.html<\/code><\/pre>\n<p>    Burada <code>httpd_sys_content_t<\/code> tipi, bu dosyan\u0131n bir web sunucusu i\u00e7eri\u011fi oldu\u011funu belirtir. SELinux, <code>httpd_t<\/code> alan\u0131na sahip bir web sunucusu s\u00fcrecinin bu tipteki dosyalara okuma eri\u015fimi olmas\u0131na izin verir.<\/p>\n<p>*   <strong>S\u00fcre\u00e7 Ba\u011flamlar\u0131:<\/strong> <code>ps -Z<\/code> komutu ile \u00e7al\u0131\u015fan s\u00fcre\u00e7lerin g\u00fcvenlik ba\u011flamlar\u0131n\u0131 g\u00f6rebilirsiniz:<\/p>\n<pre><code class=\"language-bash\">ps -Zef | grep httpd\n    # Output: system_u:system_r:httpd_t:s0 root 1234 ... \/usr\/sbin\/httpd -DFOREGROUND<\/code><\/pre>\n<p>    Burada <code>httpd_t<\/code> tipi, bu s\u00fcrecin bir Apache web sunucusu s\u00fcreci oldu\u011funu belirtir. Bu, SELinux&#8217;un bu s\u00fcrece web sunucusuyla ilgili izinleri vermesini sa\u011flar.<\/p>\n<p>*   <strong>Kullan\u0131c\u0131 Ba\u011flamlar\u0131:<\/strong> <code>id -Z<\/code> komutu ile mevcut kullan\u0131c\u0131n\u0131n SELinux ba\u011flam\u0131n\u0131 g\u00f6rebilirsiniz:<\/p>\n<pre><code class=\"language-bash\">id -Z\n    # Output: unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023<\/code><\/pre>\n<p>    <code>unconfined_t<\/code> tipi, bu kullan\u0131c\u0131n\u0131n k\u0131s\u0131tlanmam\u0131\u015f oldu\u011funu, yani SELinux politikas\u0131 taraf\u0131ndan \u00f6zel olarak hedeflenen hizmetler d\u0131\u015f\u0131ndaki \u00e7o\u011fu \u015feye eri\u015febilece\u011fini g\u00f6sterir. Bu, tipik bir son kullan\u0131c\u0131 i\u00e7in varsay\u0131lan ve daha az k\u0131s\u0131tlay\u0131c\u0131 bir ba\u011flamd\u0131r.<\/p>\n<p>G\u00fcvenlik ba\u011flamlar\u0131, SELinux&#8217;un kimin neye eri\u015febilece\u011fine dair kararlar vermesi i\u00e7in gerekli bilgiyi sa\u011flar. Yanl\u0131\u015f bir ba\u011flama sahip bir dosya veya s\u00fcre\u00e7, SELinux taraf\u0131ndan engellenir ve beklenmedik sorunlara yol a\u00e7abilir.<\/p>\n<h4>Politikalar (Policies)<\/h4>\n<p>Politika, SELinux&#8217;un davran\u0131\u015f\u0131n\u0131 tan\u0131mlayan kurallar b\u00fct\u00fcn\u00fcd\u00fcr. CentOS 7&#8217;de genellikle &#8220;targeted&#8221; politika kullan\u0131l\u0131r. Bu politika, sistemdeki belirli hizmetleri (\u00f6rne\u011fin Apache, Nginx, FTP sunucular\u0131) k\u0131s\u0131tlamak i\u00e7in tasarlanm\u0131\u015ft\u0131r.<\/p>\n<p>Politika, \u00e7ekirdek taraf\u0131ndan y\u00fcklenir ve t\u00fcm eri\u015fim kararlar\u0131 bu politika taraf\u0131ndan belirlenir. Politikay\u0131 do\u011frudan d\u00fczenlemek yerine, SELinux y\u00f6neticileri genellikle &#8220;boole de\u011ferleri&#8221; (booleans) veya <code>semanage<\/code> gibi ara\u00e7larla politikay\u0131 uyarlarlar.<\/p>\n<h4>Modlar (Modes)<\/h4>\n<p>SELinux, \u00fc\u00e7 ana modda \u00e7al\u0131\u015fabilir:<\/p>\n<p>1.  <strong>Enforcing (Zorlay\u0131c\u0131):<\/strong> Bu modda, SELinux politikas\u0131 tamamen uygulan\u0131r. Herhangi bir eri\u015fim reddedilirse, bu i\u015flem engellenir ve bir denetim g\u00fcnl\u00fc\u011f\u00fc (audit log) kayd\u0131 olu\u015fturulur. Bu, SELinux&#8217;un en g\u00fcvenli \u00e7al\u0131\u015fma modudur.<br \/>\n2.  <strong>Permissive (\u0130zin Verici):<\/strong> Bu modda, SELinux politikas\u0131 hala etkindir ve ihlalleri denetim g\u00fcnl\u00fcklerine kaydeder, ancak eri\u015fimi engellemez. Bu mod, SELinux sorunlar\u0131n\u0131 gidermek veya yeni bir politikay\u0131 test etmek i\u00e7in \u00e7ok kullan\u0131\u015fl\u0131d\u0131r. Bir uygulaman\u0131n neden \u00e7al\u0131\u015fmad\u0131\u011f\u0131n\u0131 anlamak i\u00e7in, permissive moda al\u0131p g\u00fcnl\u00fckleri kontrol edebilirsiniz.<br \/>\n3.  <strong>Disabled (Devre D\u0131\u015f\u0131):<\/strong> Bu modda, SELinux tamamen kapat\u0131l\u0131r ve hi\u00e7bir g\u00fcvenlik kontrol\u00fc veya denetim kayd\u0131 yap\u0131lmaz. Bu, en az g\u00fcvenli moddur ve genellikle sadece SELinux&#8217;un sistemde bir sorun yarat\u0131p yaratmad\u0131\u011f\u0131n\u0131 kesin olarak belirlemek i\u00e7in ge\u00e7ici olarak kullan\u0131l\u0131r. SELinux&#8217;u tamamen devre d\u0131\u015f\u0131 b\u0131rakmak, sistemin g\u00fcvenlik duru\u015funu \u00f6nemli \u00f6l\u00e7\u00fcde zay\u0131flat\u0131r ve genellikle \u00f6nerilmez.<\/p>\n<p><strong>Mevcut Modu Kontrol Etme:<\/strong><\/p>\n<p>*   <code>sestatus<\/code> komutu, SELinux&#8217;un genel durumunu, modunu ve y\u00fckl\u00fc politikay\u0131 g\u00f6sterir:<\/p>\n<pre><code class=\"language-bash\">sestatus\n    # Output:\n    # SELinux status:               enabled\n    # SELinuxfs mount:              \/sys\/fs\/selinux\n    # SELinux root directory:       \/etc\/selinux\n    # Loaded policy name:           targeted\n    # Current mode:                 enforcing\n    # Mode from config file:        enforcing\n    # Policy MLS status:            enabled\n    # Policy deny_unknown status:   allowed\n    # Max kernel policy version:    31<\/code><\/pre>\n<p>*   <code>getenforce<\/code> komutu sadece mevcut modu g\u00f6sterir:<\/p>\n<pre><code class=\"language-bash\">getenforce\n    # Output: Enforcing<\/code><\/pre>\n<p><strong>Modu Ge\u00e7ici Olarak De\u011fi\u015ftirme:<\/strong><\/p>\n<p>*   <code>setenforce 0<\/code>: SELinux&#8217;u Permissive moda al\u0131r.<br \/>\n*   <code>setenforce 1<\/code>: SELinux&#8217;u Enforcing moda al\u0131r.<\/p>\n<p>Bu de\u011fi\u015fiklikler, sistem yeniden ba\u015flat\u0131lana kadar ge\u00e7erlidir.<\/p>\n<p><strong>Modu Kal\u0131c\u0131 Olarak De\u011fi\u015ftirme:<\/strong><br \/>\nKal\u0131c\u0131 de\u011fi\u015fiklikler i\u00e7in <code>\/etc\/selinux\/config<\/code> dosyas\u0131n\u0131 d\u00fczenlemeniz gerekir:<\/p>\n<pre><code class=\"language-bash\">sudo vi \/etc\/selinux\/config<\/code><\/pre>\n<p>Dosya i\u00e7inde <code>SELINUX=<\/code> sat\u0131r\u0131n\u0131 bulun ve de\u011ferini <code>enforcing<\/code>, <code>permissive<\/code> veya <code>disabled<\/code> olarak de\u011fi\u015ftirin:<\/p>\n<pre><code class=\"language-\"># This file controls the state of SELinux on the system.\n<h2>SELINUX= can take one of these three values:<\/h2>\n<h2>enforcing - SELinux security policy is enforced.<\/h2>\n<h2>permissive - SELinux prints warnings instead of enforcing.<\/h2>\n<h2>disabled - No SELinux policy is loaded.<\/h2>\nSELINUX=enforcing\n<h2>SELINUXTYPE= can take one of these two values:<\/h2>\n<h2>targeted - Targeted processes are protected,<\/h2>\n<h2>-- other processes are not.<\/h2>\n<h2>mls      - Multi Level Security protection.<\/h2>\nSELINUXTYPE=targeted<\/code><\/pre>\n<p>De\u011fi\u015fikliklerin etkili olmas\u0131 i\u00e7in sistemi yeniden ba\u015flatman\u0131z gerekir. SELinux&#8217;u <code>disabled<\/code> moda al\u0131p tekrar <code>enforcing<\/code> moda ge\u00e7irmek, dosya sisteminin yeniden etiketlenmesini gerektirebilir ki bu da zaman al\u0131c\u0131 bir i\u015flemdir. Bu nedenle, <code>disabled<\/code> moddan ka\u00e7\u0131nmak ve sorun giderme i\u00e7in <code>permissive<\/code> modu kullanmak genellikle daha iyi bir yakla\u015f\u0131md\u0131r.<\/p>\n<h4>Boole De\u011ferleri (Booleans)<\/h4>\n<p>SELinux boole de\u011ferleri, belirli politika kurallar\u0131n\u0131 dinamik olarak a\u00e7\u0131p kapatman\u0131za olanak tan\u0131yan anahtarlard\u0131r. Bunlar, politikan\u0131n kendisini yeniden derlemeden veya y\u00fcklemeden SELinux&#8217;un davran\u0131\u015f\u0131n\u0131 \u00f6zelle\u015ftirmenin esnek bir yolunu sunar. \u00d6rne\u011fin, bir web sunucusunun a\u011f \u00fczerinden bir veritaban\u0131na ba\u011flanmas\u0131na izin vermek veya bir FTP sunucusunun kullan\u0131c\u0131lar\u0131n ana dizinlerine yazmas\u0131na izin vermek gibi \u00f6zel durumlar i\u00e7in boole de\u011ferleri kullan\u0131labilir.<\/p>\n<p>*   <strong>Mevcut Boole De\u011ferlerini G\u00f6r\u00fcnt\u00fcleme:<\/strong> <code>getsebool -a<\/code> komutu t\u00fcm boole de\u011ferlerini ve mevcut durumlar\u0131n\u0131 (on\/off) listeler:<\/p>\n<pre><code class=\"language-bash\">getsebool -a | grep httpd\n    # Output:\n    # httpd_anon_write --> off\n    # httpd_builtin_scripting --> on\n    # httpd_can_check_spam --> off\n    # ...<\/code><\/pre>\n<p>*   <strong>Boole De\u011ferini Ge\u00e7ici Olarak De\u011fi\u015ftirme:<\/strong> <code>setsebool <boolean_ad\u0131> on\/off<\/code> komutu ile boole de\u011ferlerini ge\u00e7ici olarak de\u011fi\u015ftirebilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo setsebool httpd_can_network_connect on<\/code><\/pre>\n<p>    Bu de\u011fi\u015fiklik, sistem yeniden ba\u015flat\u0131lana kadar ge\u00e7erlidir.<\/p>\n<p>*   <strong>Boole De\u011ferini Kal\u0131c\u0131 Olarak De\u011fi\u015ftirme:<\/strong> <code>setsebool -P <boolean_ad\u0131> on\/off<\/code> komutu ile de\u011fi\u015fiklikleri kal\u0131c\u0131 hale getirebilirsiniz. <code>-P<\/code> (persistent) bayra\u011f\u0131, de\u011fi\u015fikli\u011fin bir sonraki yeniden ba\u015flatmada da ge\u00e7erli olmas\u0131n\u0131 sa\u011flar:<\/p>\n<pre><code class=\"language-bash\">sudo setsebool -P httpd_can_network_connect on<\/code><\/pre>\n<p>    Bu komut, de\u011fi\u015fiklikleri SELinux politikas\u0131n\u0131n kal\u0131c\u0131 yap\u0131land\u0131rmas\u0131na yazar.<\/p>\n<p>Boole de\u011ferleri, SELinux&#8217;u belirli uygulama gereksinimlerine g\u00f6re ayarlarken b\u00fcy\u00fck esneklik sa\u011flar ve politikay\u0131 do\u011frudan de\u011fi\u015ftirmekten \u00e7ok daha g\u00fcvenli ve y\u00f6netilebilir bir y\u00f6ntemdir.<\/p>\n<h3>SELinux ve Dosya Sistemleri<\/h3>\n<p>SELinux, dosya sistemi \u00fczerindeki her dosya ve dizinin do\u011fru g\u00fcvenlik ba\u011flam\u0131na sahip olmas\u0131n\u0131 sa\u011flamak i\u00e7in \u00f6zel mekanizmalar kullan\u0131r. Bir dosya yanl\u0131\u015f bir ba\u011flama sahipse, SELinux politikas\u0131 bu dosyaya eri\u015fimi engelleyebilir.<\/p>\n<h4>Dosya Ba\u011flamlar\u0131n\u0131n \u00d6nemi<\/h4>\n<p>\u00d6rne\u011fin, Apache web sunucusunun varsay\u0131lan olarak <code>\/var\/www\/html<\/code> dizinindeki dosyalara <code>httpd_sys_content_t<\/code> ba\u011flam\u0131yla eri\u015fmesine izin verilir. E\u011fer bu dizine ba\u015fka bir yerden (\u00f6rne\u011fin <code>\/home\/user\/web_content<\/code>) bir dosya kopyalarsan\u0131z, dosya orijinal dizinin ba\u011flam\u0131n\u0131 (\u00f6rne\u011fin <code>user_home_t<\/code>) miras alabilir. Web sunucusu <code>httpd_t<\/code> alan\u0131nda \u00e7al\u0131\u015f\u0131rken <code>user_home_t<\/code> tipine sahip bir dosyaya eri\u015fmeye \u00e7al\u0131\u015ft\u0131\u011f\u0131nda, SELinux bunu engelleyecektir, \u00e7\u00fcnk\u00fc politika buna izin vermez.<\/p>\n<h4>Ba\u011flamlar\u0131 Geri Y\u00fckleme (Relabeling)<\/h4>\n<p>Yanl\u0131\u015f ba\u011flamlara sahip dosyalar\u0131 d\u00fczeltmek i\u00e7in <code>restorecon<\/code> komutu kullan\u0131l\u0131r. Bu komut, dosya sistemindeki dosya ve dizinlerin ba\u011flamlar\u0131n\u0131 SELinux politikas\u0131nda tan\u0131mlanan varsay\u0131lan de\u011ferlere geri y\u00fckler.<\/p>\n<p>*   <strong>Belirli Bir Dosya veya Dizin \u0130\u00e7in Ba\u011flam\u0131 Geri Y\u00fckleme:<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo restorecon -v \/var\/www\/html\/index.html\n    # Output: restorecon reset \/var\/www\/html\/index.html context system_u:object_r:user_home_t:s0->system_u:object_r:httpd_sys_content_t:s0<\/code><\/pre>\n<p>    <code>-v<\/code> bayra\u011f\u0131, yap\u0131lan de\u011fi\u015fiklikleri g\u00f6sterir.<\/p>\n<p>*   <strong>Bir Dizin ve \u0130\u00e7eri\u011fi \u0130\u00e7in Ba\u011flam\u0131 Geri Y\u00fckleme:<\/strong><\/p>\n<pre><code class=\"language-bash\">sudo restorecon -Rv \/var\/www\/html<\/code><\/pre>\n<p>    <code>-R<\/code> bayra\u011f\u0131, \u00f6zyinelemeli (recursive) olarak t\u00fcm alt dizinleri ve dosyalar\u0131 kapsar.<\/p>\n<p>Sistem genelinde bir yeniden etiketleme (relabeling) gerekti\u011finde (\u00f6rne\u011fin, SELinux <code>disabled<\/code> moddan <code>enforcing<\/code> moda ge\u00e7irildikten sonra), <code>fixfiles<\/code> komutu kullan\u0131l\u0131r. Bu genellikle sistemin yeniden ba\u015flat\u0131lmas\u0131 s\u0131ras\u0131nda otomatik olarak tetiklenir:<\/p>\n<pre><code class=\"language-bash\">sudo touch \/.autorelabel\nsudo reboot<\/code><\/pre>\n<p>Sistem yeniden ba\u015flat\u0131ld\u0131\u011f\u0131nda, SELinux t\u00fcm dosya sistemini tarayacak ve ba\u011flamlar\u0131 d\u00fczeltecektir. Bu i\u015flem, dosya sistemi boyutuna ba\u011fl\u0131 olarak biraz zaman alabilir.<\/p>\n<h3>SELinux G\u00fcnl\u00fckleri (SELinux Logs)<\/h3>\n<p>SELinux, bir eri\u015fimi reddetti\u011finde veya bir politika ihlali tespit etti\u011finde, bu olay\u0131 sistem g\u00fcnl\u00fcklerine kaydeder. Bu g\u00fcnl\u00fckler, SELinux sorunlar\u0131n\u0131 gidermek ve politikay\u0131 anlamak i\u00e7in hayati \u00f6neme sahiptir.<\/p>\n<p>*   <strong>Denetim G\u00fcnl\u00fckleri (Audit Logs):<\/strong> SELinux olaylar\u0131n\u0131n \u00e7o\u011fu, <code>auditd<\/code> hizmeti taraf\u0131ndan <code>\/var\/log\/audit\/audit.log<\/code> dosyas\u0131na kaydedilir. Bu g\u00fcnl\u00fckler, reddedilen eri\u015fim giri\u015fimleri (AVC denials), ba\u011flam de\u011fi\u015fiklikleri ve di\u011fer SELinux ile ilgili olaylar hakk\u0131nda ayr\u0131nt\u0131l\u0131 bilgi i\u00e7erir.<\/p>\n<p>    Bir AVC reddi genellikle <code>denied { <i\u015flem> }<\/code> ve <code>scontext=<kaynak_ba\u011flam\u0131><\/code> ile <code>tcontext=<hedef_ba\u011flam\u0131><\/code> gibi anahtar kelimeler i\u00e7erir.<\/p>\n<p>*   <strong>Sistem G\u00fcnl\u00fckleri (System Logs):<\/strong> Baz\u0131 SELinux mesajlar\u0131 da <code>\/var\/log\/messages<\/code> veya <code>journalctl<\/code> arac\u0131l\u0131\u011f\u0131yla g\u00f6r\u00fcnt\u00fclenebilen genel sistem g\u00fcnl\u00fcklerine yaz\u0131labilir.<\/p>\n<p>SELinux g\u00fcnl\u00fcklerini analiz etmek, bir uygulaman\u0131n neden SELinux taraf\u0131ndan engellendi\u011fini anlaman\u0131n ilk ad\u0131m\u0131d\u0131r. <code>ausearch<\/code> ve <code>audit2allow<\/code> gibi ara\u00e7lar, bu g\u00fcnl\u00fckleri sorgulamak ve analiz etmek i\u00e7in kullan\u0131l\u0131r. Bu ara\u00e7lar\u0131n daha derinlemesine kullan\u0131m\u0131, bu serinin sonraki b\u00f6l\u00fcmlerinde ele al\u0131nacakt\u0131r.<\/p>\n<h3>SELinux Y\u00f6netimi \u0130\u00e7in Temel Komutlar<\/h3>\n<p>SELinux&#8217;u y\u00f6netmek i\u00e7in kullan\u0131lan baz\u0131 temel komutlar\u0131 daha \u00f6nce ayr\u0131nt\u0131l\u0131 olarak ele ald\u0131k. \u0130\u015fte h\u0131zl\u0131 bir \u00f6zet:<\/p>\n<p>*   <strong><code>sestatus<\/code><\/strong>: SELinux&#8217;un genel durumunu, modunu ve y\u00fckl\u00fc politikay\u0131 g\u00f6sterir.<br \/>\n*   <strong><code>getenforce<\/code><\/strong>: Mevcut SELinux modunu (Enforcing, Permissive, Disabled) g\u00f6sterir.<br \/>\n*   <strong><code>setenforce 0|1<\/code><\/strong>: SELinux modunu ge\u00e7ici olarak Permissive (0) veya Enforcing (1) olarak ayarlar.<br \/>\n*   <strong><code>getsebool -a<\/code><\/strong>: T\u00fcm SELinux boole de\u011ferlerini ve durumlar\u0131n\u0131 listeler.<br \/>\n*   <strong><code>setsebool [-P] <boolean_ad\u0131> on|off<\/code><\/strong>: Bir boole de\u011ferini ge\u00e7ici veya kal\u0131c\u0131 olarak ayarlar.<br \/>\n*   <strong><code>ls -Z<\/code><\/strong>: Dosya ve dizinlerin SELinux g\u00fcvenlik ba\u011flamlar\u0131n\u0131 g\u00f6sterir.<br \/>\n*   <strong><code>ps -Z<\/code><\/strong>: \u00c7al\u0131\u015fan s\u00fcre\u00e7lerin SELinux g\u00fcvenlik ba\u011flamlar\u0131n\u0131 g\u00f6sterir.<br \/>\n*   <strong><code>id -Z<\/code><\/strong>: Mevcut kullan\u0131c\u0131n\u0131n SELinux g\u00fcvenlik ba\u011flam\u0131n\u0131 g\u00f6sterir.<br \/>\n*   <strong><code>chcon<\/code><\/strong>: Bir dosyan\u0131n veya dizinin SELinux g\u00fcvenlik ba\u011flam\u0131n\u0131 ge\u00e7ici olarak de\u011fi\u015ftirir. (Genellikle <code>restorecon<\/code> kullan\u0131lmas\u0131 tercih edilir.)<br \/>\n*   <strong><code>restorecon [-Rv] <dosya\/dizin><\/code><\/strong>: Bir dosya veya dizinin SELinux ba\u011flam\u0131n\u0131 politika taraf\u0131ndan tan\u0131mlanan varsay\u0131lan de\u011ferlere geri y\u00fckler.<br \/>\n*   <strong><code>semanage<\/code><\/strong>: SELinux politikas\u0131na kal\u0131c\u0131 de\u011fi\u015fiklikler yapmak i\u00e7in kullan\u0131lan g\u00fc\u00e7l\u00fc bir ara\u00e7t\u0131r. \u00d6rne\u011fin, <code>semanage fcontext<\/code> ile \u00f6zel dosya ba\u011flam\u0131 kurallar\u0131 tan\u0131mlanabilir veya <code>semanage port<\/code> ile a\u011f portlar\u0131n\u0131n ba\u011flamlar\u0131 ayarlanabilir. Bu komutun detaylar\u0131 genellikle daha ileri seviye konulara girer.<\/p>\n<h3>CentOS 7 ve SELinux Entegrasyonu<\/h3>\n<p>CentOS 7, SELinux&#8217;u varsay\u0131lan olarak &#8220;enforcing&#8221; modunda ve &#8220;targeted&#8221; politika ile etkinle\u015ftirilmi\u015f olarak gelir. Bu, kutudan \u00e7\u0131kar \u00e7\u0131kmaz sisteminizin geli\u015fmi\u015f bir g\u00fcvenlik katman\u0131na sahip oldu\u011fu anlam\u0131na gelir. Kurulum s\u0131ras\u0131nda veya sonras\u0131nda SELinux&#8217;u devre d\u0131\u015f\u0131 b\u0131rakmak veya permissive moda almak m\u00fcmk\u00fcnd\u00fcr, ancak g\u00fcvenlik a\u00e7\u0131s\u0131ndan genellikle \u00f6nerilmez.<\/p>\n<p>CentOS 7&#8217;deki paket y\u00f6neticisi (yum\/dnf), SELinux politikas\u0131yla uyumlu olacak \u015fekilde tasarlanm\u0131\u015ft\u0131r. Yeni bir paket kurdu\u011funuzda, ilgili dosyalar genellikle do\u011fru SELinux ba\u011flamlar\u0131yla kurulur ve hizmetler do\u011fru SELinux alanlar\u0131nda \u00e7al\u0131\u015facak \u015fekilde yap\u0131land\u0131r\u0131l\u0131r. Ancak, \u00f6zel uygulamalar veya elle yap\u0131lan yap\u0131land\u0131rmalar SELinux ile uyumsuzluklara yol a\u00e7abilir. Bu durumlarda, SELinux g\u00fcnl\u00fcklerini analiz etmek ve politikay\u0131 uygun boole de\u011ferleri veya \u00f6zel kurallarla ayarlamak gerekir.<\/p>\n<h3>Sonu\u00e7<\/h3>\n<p>Bu makalenin ilk b\u00f6l\u00fcm\u00fcnde, SELinux&#8217;un temel kavramlar\u0131n\u0131, neden geleneksel Linux g\u00fcvenlik modellerine g\u00f6re daha \u00fcst\u00fcn oldu\u011funu ve CentOS 7 ortam\u0131nda nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 ayr\u0131nt\u0131l\u0131 bir \u015fekilde ele ald\u0131k. SELinux, sistemdeki her \u015feyin bir g\u00fcvenlik ba\u011flam\u0131yla etiketlenmesi, varsay\u0131lan reddetme ilkesi ve politika tabanl\u0131 eri\u015fim kontrol\u00fc sayesinde Linux sistemlerine g\u00fc\u00e7l\u00fc bir g\u00fcvenlik katman\u0131 ekler. Modlar (enforcing, permissive, disabled), boole de\u011ferleri ve dosya ba\u011flamlar\u0131 gibi temel bile\u015fenleri anlamak, SELinux&#8217;u etkin bir \u015fekilde y\u00f6netmek i\u00e7in kritik \u00f6neme sahiptir.<\/p>\n<p>SELinux&#8217;u anlamak ilk ba\u015fta g\u00f6z korkutucu g\u00f6r\u00fcnebilir, ancak temel prensiplerini kavrad\u0131\u011f\u0131n\u0131zda ve do\u011fru ara\u00e7lar\u0131 kullanmay\u0131 \u00f6\u011frendi\u011finizde, sistemlerinizin g\u00fcvenli\u011fini \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131rabilece\u011finizi g\u00f6receksiniz. Bu serinin bir sonraki b\u00f6l\u00fcm\u00fcnde, SELinux sorun giderme tekniklerine, denetim g\u00fcnl\u00fcklerini analiz etmeye ve daha ileri d\u00fczey y\u00f6netim komutlar\u0131na odaklanaca\u011f\u0131z. SELinux&#8217;un karma\u015f\u0131kl\u0131\u011f\u0131na ra\u011fmen, sundu\u011fu g\u00fcvenlik avantajlar\u0131, \u00f6\u011frenmeye ve uygulamaya de\u011fer k\u0131lar.<\/body><\/p>\n","protected":false},"excerpt":{"rendered":"SELinux&#8217;a Giri\u015f (CentOS 7 \u00dczerinde) \u2013 B\u00f6l\u00fcm 1: Temel Kavramlar\nLinux tabanl\u0131 sistemlerde g\u00fcvenlik, her zaman \u00f6ncelikli bir konu olmu\u015ftur. G","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[241],"tags":[],"class_list":{"0":"post-33289","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-linux","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>SELinux&#039;a Giri\u015f (CentOS 7 \u00dczerinde) \u2013 B\u00f6l\u00fcm 1: Temel Kavramlar - Kodlar\u0131n Gizemli D\u00fcnyas\u0131<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SELinux&#039;a Giri\u015f (CentOS 7 \u00dczerinde) \u2013 B\u00f6l\u00fcm 1: Temel Kavramlar\" \/>\n<meta property=\"og:description\" content=\"SELinux&#039;a Giri\u015f (CentOS 7 \u00dczerinde) \u2013 B\u00f6l\u00fcm 1: Temel Kavramlar Linux tabanl\u0131 sistemlerde g\u00fcvenlik, her zaman \u00f6ncelikli bir konu olmu\u015ftur. G\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-11-01T01:40:53+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"17 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"SELinux&#8217;a Giri\u015f (CentOS 7 \u00dczerinde) \u2013 B\u00f6l\u00fcm 1: Temel Kavramlar\",\"datePublished\":\"2025-11-01T01:40:53+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/\"},\"wordCount\":3043,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Linux\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/\",\"name\":\"SELinux'a Giri\u015f (CentOS 7 \u00dczerinde) \u2013 B\u00f6l\u00fcm 1: Temel Kavramlar - Kodlar\u0131n Gizemli D\u00fcnyas\u0131\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-11-01T01:40:53+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SELinux&#8217;a Giri\u015f (CentOS 7 \u00dczerinde) \u2013 B\u00f6l\u00fcm 1: Temel Kavramlar\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"SELinux'a Giri\u015f (CentOS 7 \u00dczerinde) \u2013 B\u00f6l\u00fcm 1: Temel Kavramlar - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/","og_locale":"tr_TR","og_type":"article","og_title":"SELinux'a Giri\u015f (CentOS 7 \u00dczerinde) \u2013 B\u00f6l\u00fcm 1: Temel Kavramlar","og_description":"SELinux'a Giri\u015f (CentOS 7 \u00dczerinde) \u2013 B\u00f6l\u00fcm 1: Temel Kavramlar Linux tabanl\u0131 sistemlerde g\u00fcvenlik, her zaman \u00f6ncelikli bir konu olmu\u015ftur. G","og_url":"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-11-01T01:40:53+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"17 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"SELinux&#8217;a Giri\u015f (CentOS 7 \u00dczerinde) \u2013 B\u00f6l\u00fcm 1: Temel Kavramlar","datePublished":"2025-11-01T01:40:53+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/"},"wordCount":3043,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Linux"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/","url":"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/","name":"SELinux'a Giri\u015f (CentOS 7 \u00dczerinde) \u2013 B\u00f6l\u00fcm 1: Temel Kavramlar - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-11-01T01:40:53+00:00","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/selinuxa-giris-centos-7-uzerinde-bolum-1-temel-kavramlar\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"SELinux&#8217;a Giri\u015f (CentOS 7 \u00dczerinde) \u2013 B\u00f6l\u00fcm 1: Temel Kavramlar"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/33289","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=33289"}],"version-history":[{"count":1,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/33289\/revisions"}],"predecessor-version":[{"id":33290,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/33289\/revisions\/33290"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=33289"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=33289"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=33289"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}