{"id":20276,"date":"2026-08-03T08:34:38","date_gmt":"2026-08-03T06:34:38","guid":{"rendered":"https:\/\/webhosting.de\/selinux-vs-apparmor-linux-security-server-hardening-schutz\/"},"modified":"2026-08-03T08:34:38","modified_gmt":"2026-08-03T06:34:38","slug":"selinux-vs-apparmor-linux-sikkerhed-serverhaerdning-beskyttelse","status":"publish","type":"post","link":"https:\/\/webhosting.de\/da\/selinux-vs-apparmor-linux-security-server-hardening-schutz\/","title":{"rendered":"SELinux vs. AppArmor \u2013 En sammenligning af sikkerhedskoncepter til moderne Linux-servere"},"content":{"rendered":"<p>SELinux AppArmor bestemmer p\u00e5 moderne Linux-servere, hvor strengt processer m\u00e5 fungere, selv n\u00e5r de f\u00e5r root-rettigheder. Jeg viser de praktiske forskelle mellem labelbaseret og sti-baseret adgangskontrol og vurderer deres nytte for containere, <strong>Server-sikkerhedsforst\u00e6rkning<\/strong> og overholdelse.<\/p>\n\n<h2>Centrale punkter<\/h2>\n\n<ul>\n  <li><strong>MAC-princippet<\/strong>: Begge begr\u00e6nser processer ud over Unix-rettighederne.<\/li>\n  <li><strong>Model<\/strong>: SELinux bruger m\u00e6rker, AppArmor bruger stier.<\/li>\n  <li><strong>Container<\/strong>: SELinux adskiller containere mere pr\u00e6cist via MCS.<\/li>\n  <li><strong>Operation<\/strong>: AppArmor anses for at v\u00e6re lettere at h\u00e5ndtere.<\/li>\n  <li><strong>Brug<\/strong>: Valget f\u00f8lger ofte distributionen.<\/li>\n<\/ul>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/linux-server-sicherheit-8312.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>SELinux og AppArmor kort forklaret<\/h2>\n\n<p>Jeg stoler p\u00e5 <strong>Obligatorisk<\/strong> Adgangskontrol, n\u00e5r jeg sikrer Linux-servere. SELinux udvider kernen med en m\u00e6rkebaseret model, der tildeler processer, filer, sockets og porte sikkerhedskontekster. En global politik fastl\u00e6gger, hvilke typer der m\u00e5 interagere, og hvilke adgange der strengt blokeres. AppArmor f\u00f8lger et profil- og sti-baseret koncept, der for hver applikation tillader, hvilke stier, funktioner og gr\u00e6nseflader der m\u00e5 benyttes. Begge supplerer klassiske DAC-rettigheder, s\u00e5 kompromitterede processer kun kan <strong>Godkendte<\/strong> udf\u00f8re, og det lykkes ikke at bev\u00e6ge sig sidel\u00e6ns.<\/p>\n\n<h2>Sikkerhedsmodel: Etiketter vs. stier<\/h2>\n\n<p>Jeg vurderer f\u00f8rst sikkerhedsmodellen, fordi den er afg\u00f8rende for vedligeholdelsen og minimerer fejl. SELinux knytter regler til labels, som f\u00f8lger med filen og derfor forbliver konsistente, n\u00e5r der flyttes rundt i filsystemet. AppArmor knytter regler til stier, hvilket er meget h\u00e5ndgribeligt, men kr\u00e6ver efterf\u00f8lgende vedligeholdelse ved omd\u00f8bninger. Den labelbaserede tilgang virker systemcentreret, mens den stibaserede er mere applikationscentreret og t\u00e6t p\u00e5 administratorernes v\u00e6rkt\u00f8jskasse. Begge tilgange kontrollerer den samme virkelighed, men de strukturerer <strong>Politik<\/strong> er mere varierede og kr\u00e6ver forskellige arbejdsmetoder, som jeg v\u00e6lger afh\u00e6ngigt af teamets modenhed.<\/p>\n\n<table>\n  <thead>\n    <tr>\n      <th>Aspekt<\/th>\n      <th>SELinux<\/th>\n      <th>AppArmor<\/th>\n    <\/tr>\n  <\/thead>\n  <tbody>\n    <tr>\n      <td>Kontrolmodel<\/td>\n      <td>M\u00e6rke-\/typebaseret (Type Enforcement)<\/td>\n      <td>Stibaseret\/profilbaseret alt efter applikation<\/td>\n    <\/tr>\n    <tr>\n      <td>Politikkens r\u00e6kkevidde<\/td>\n      <td>Globale, systemomfattende regler<\/td>\n      <td>Proces- og anvendelsesrelaterede profiler<\/td>\n    <\/tr>\n    <tr>\n      <td>Flyt fil<\/td>\n      <td>M\u00e6rket bevares<\/td>\n      <td>Stien skal eventuelt justeres<\/td>\n    <\/tr>\n    <tr>\n      <td>MLS\/MCS<\/td>\n      <td>Tilg\u00e6ngelig (fin opdeling)<\/td>\n      <td>Ikke tilg\u00e6ngelig<\/td>\n    <\/tr>\n    <tr>\n      <td>Isolering af containere<\/td>\n      <td>Afsk\u00e6rmning mellem v\u00e6rts- og container-systemer<\/td>\n      <td>Prim\u00e6r v\u00e6rtsafsk\u00e6rmning<\/td>\n    <\/tr>\n    <tr>\n      <td>Adgang<\/td>\n      <td>En stejlere indl\u00e6ringskurve<\/td>\n      <td>Hurtigere at anvende<\/td>\n    <\/tr>\n  <\/tbody>\n<\/table>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/SELinux_AppArmor_Vergleich_3581.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Kompleksitet og brugervenlighed<\/h2>\n\n<p>Jeg planl\u00e6gger implementeringen ud fra teamets kompetencer og virksomhedens fejltolerance. SELinux tilbyder en enorm detaljeringsgrad, men kr\u00e6ver til geng\u00e6ld en god forst\u00e5else af typer, roller og dom\u00e6ner samt solide diagnosticeringsv\u00e6rkt\u00f8jer. Det globale overblik \u00f8ger konsistensen, men fejlregler kan have indvirkning p\u00e5 mange tjenester og skal afhj\u00e6lpes p\u00e5 en struktureret m\u00e5de. AppArmor giver mig en bl\u00f8d start, da jeg skriver profiler for hver enkelt tjeneste og m\u00e5lrettet tildeler overtr\u00e6delser til netop denne tjeneste. Denne gennemsigtighed mindsker frustrationen og giver mig mulighed for at foretage \u00e6ndringer hurtigt og med <strong>Oversigt<\/strong> s\u00e6tte i produktion.<\/p>\n\n<h2>Trusselsmodel og typiske scenarier<\/h2>\n\n<p>Jeg tr\u00e6ffer beslutninger p\u00e5 baggrund af de konkrete risici, jeg tager fat p\u00e5. Begge MAC-mekanismer medf\u00f8rer en vedvarende reduktion:<\/p>\n<ul>\n  <li><strong>RCE-f\u00f8lgeskader<\/strong>: En kapret webproces l\u00e6ser ikke automatisk vilk\u00e5rlige n\u00f8gler eller konfigurationsfiler.<\/li>\n  <li><strong>Privilegieskalering<\/strong>: Selv med root-rettigheder forhindrer sikkerhedspolitikker uautoriseret adgang til f\u00f8lsomme ressourcer.<\/li>\n  <li><strong>Sidel\u00e6ns bev\u00e6gelse<\/strong>: Processer har ikke adgang til tilst\u00f8dende datam\u00e6ngder, sockets eller enheder.<\/li>\n  <li><strong>Exfiltration<\/strong>: Ulovlige fil- og netv\u00e6rksstier blokeres eller logges p\u00e5 et tidligt tidspunkt.<\/li>\n  <li><strong>Risici i forsyningsk\u00e6den<\/strong>: Fremmede eller opdaterede bin\u00e6rfiler forbliver inden for rammerne af de definerede rettigheder.<\/li>\n<\/ul>\n<p>Jeg definerer disse risici p\u00e5 forh\u00e5nd, da de bestemmer profilernes pr\u00e6cision, logningens dybde og min <strong>Accept<\/strong> af indledende falske alarmer.<\/p>\n\n<h2>Politikobjekter, booleske v\u00e6rdier og profiler<\/h2>\n\n<p>I forbindelse med SELinux bruger jeg den etablerede <strong>Typeh\u00e5ndh\u00e6velse<\/strong> med moduler, som jeg udruller som pakker med versionsnumre. Booleske variabler giver mig mulighed for sikkert at aktivere eller deaktivere funktioner (f.eks. om en HTTP-server m\u00e5 oprette netv\u00e6rksforbindelser) uden at skulle lave en fork af modulet. Valget mellem <em>m\u00e5lrettet<\/em> og <em>MLS\/MCS<\/em>-Politikkerne er baseret p\u00e5 compliance- og kundekrav. I AppArmor arbejder jeg med klare, procesrelaterede profiler, der n\u00f8je styrer filstier, kapaciteter samt netv\u00e6rks- og DBus-adgang. Til dynamiske stier bruger jeg jokertegn eller abstrakte mapper og holder profilerne modul\u00e6re, s\u00e5 opdateringer <strong>vedligeholdelig<\/strong> forbliver.<\/p>\n\n<h2>Funktioner: MLS\/MCS og containere<\/h2>\n\n<p>N\u00e5r det g\u00e6lder moderne arbejdsbelastninger, l\u00e6gger jeg v\u00e6gt p\u00e5 klientadskillelse og containerisolering. SELinux indeholder MLS og MCS, dvs. sikkerhedsniveauer og kategorier, der strengt regulerer informationsstr\u00f8mme og automatisk adskiller containere med entydige m\u00e6rker. Dermed begr\u00e6nser jeg r\u00e6kkevidden af kompromitterede containere og holder dataene adskilt fra hinanden. AppArmor beskytter prim\u00e6rt v\u00e6rten mod containere, mens en klar adskillelse mellem containerne indbyrdes kr\u00e6ver yderligere foranstaltninger. Til strenge compliance-krav satser jeg derfor p\u00e5 SELinux og bruger MCS til at <strong>Klienter<\/strong> at isolere p\u00e5lideligt.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/selinux-vs-apparmor-comparison-8759.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Distributioner og typiske anvendelsesomr\u00e5der<\/h2>\n\n<p>Jeg tr\u00e6ffer ofte mine valg ud fra distributionen, fordi \u00f8kosystemet og v\u00e6rkt\u00f8jerne der fungerer bedst sammen. I RHEL-, CentOS- og Fedora-milj\u00f8er k\u00f8rer SELinux ofte som standard og udg\u00f8r en b\u00e6rende sikkerhedslinje i systemdesignet. Ubuntu, Debian og SUSE leverer AppArmor-profiler til udbredte tjenester, hvilket g\u00f8r det muligt for mig hurtigt at aktivere beskyttelse og komme i gang. Hvis jeg har brug for mere grundl\u00e6ggende sikkerhed, kombinerer jeg MAC-valget med <a href=\"https:\/\/webhosting.de\/da\/kernel-haerdning-linux-sikkerhedsfunktioner-til-hosting-servere-sikkerhed\/\">Kernel-h\u00e6rdning<\/a>, for yderligere at mindske angrebsfladerne. P\u00e5 den m\u00e5de skaber jeg en harmonisk kombination af distribution, MAC-mekanisme og <strong>H\u00e6rdning<\/strong> uden afbrydelser i hverdagen.<\/p>\n\n<h2>Integration af containere og orkestratorer<\/h2>\n\n<p>Jeg integrerer konsekvent MAC i k\u00f8rselsmilj\u00f8er, s\u00e5 sikkerhedsgarantierne ogs\u00e5 g\u00e6lder i forbindelse med orkestrering. Container-runtimes overholder AppArmor-profiler og SELinux-labels; via <em>security-opts<\/em> Jeg tildeler profiler\/labels m\u00e5lrettet til hver enkelt container. I Kubernetes administrerer jeg profiler og kontekster som en del af manifesterne eller via relevante annoteringer\/indstillinger, s\u00e5 deploymenter forbliver reproducerbare og kontrollerbare. Vigtigt: Volumes og HostMounts skal v\u00e6re korrekt m\u00e6rket eller inkluderet i profiler, ellers mislykkes containerne ved opstart. Min regel lyder: <strong>Implementering og politik<\/strong> skal versioneres, testes og implementeres samlet, s\u00e5 skalering og rollbacks forbliver sikre.<\/p>\n\n<h2>H\u00e5ndtering af retningslinjer i hverdagen<\/h2>\n\n<p>Jeg arbejder trin for trin, fordi \u00e6ndringer, der sker trin for trin, forbliver overskuelige. Med SELinux bruger jeg den permissive tilstand og anvender v\u00e6rkt\u00f8jer som audit2allow til m\u00e5lrettet at udlede legitime tilladelser ud fra logfiler. Derefter overf\u00f8rer jeg de godkendte regler til versionsstyring og implementerer dem p\u00e5 en reproducerbar m\u00e5de. Med AppArmor starter jeg ofte i \u00bbcomplain\u00ab-tilstand, indtil en profil d\u00e6kker den faktiske brug, og skifter derefter til \u00bbenforce\u00ab. Denne fremgangsm\u00e5de sk\u00e5ner <strong>Tilg\u00e6ngelighed<\/strong> af tjenester og forhindrer uventede h\u00e6ndelser under vedligeholdelsesvinduer.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/selinux-apparmor-vergleich-4825.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Hyppige snublesten og anti-m\u00f8nstre<\/h2>\n\n<ul>\n  <li><strong>Blind deaktivering<\/strong>: Jeg l\u00f8ser ikke problemer med politikker ved at deaktivere MAC; jeg finder \u00e5rsagen i loggen og foretager m\u00e5lrettede justeringer.<\/li>\n  <li><strong>Forkerte filkontekster<\/strong>: I SELinux bevares m\u00e6rkerne, n\u00e5r filer flyttes, men ikke ved forkert gendannelse. Jeg bruger rene installationer og <em>relabel<\/em>-rutiner.<\/li>\n  <li><strong>For brede jokertegn<\/strong>: I AppArmor sv\u00e6kker for gener\u00f8se pladsholdere beskyttelsen. Jeg starter med stramme indstillinger og udvider kun det, som telemetrien bekr\u00e6fter.<\/li>\n  <li><strong>Drift<\/strong>: Manuelle \u00e6ndringer i n\u00f8dsituationer uden at blive overf\u00f8rt til Git f\u00f8rer til inkonsekvenser. Jeg mener, at retningslinjerne <strong>deklarativ<\/strong> og automatiseret.<\/li>\n  <li><strong>Blanding af LSM'er<\/strong>: Jeg kombinerer ikke SELinux og AppArmor p\u00e5 samme v\u00e6rt; i praksis bruger jeg en prim\u00e6r MAC-mekanisme samt supplerende LSM'er som Yama\/Lockdown, hvis disse underst\u00f8ttes.<\/li>\n  <li><strong>Midlertidige stier<\/strong>: \/tmp, runtime-sockets og dynamiske mapper planl\u00e6gger jeg tidligt, ellers mislykkes opgraderinger eller blue-green-udrulninger.<\/li>\n<\/ul>\n\n<h2>Ydeevne og fejltolerance<\/h2>\n\n<p>Jeg tjekker f\u00f8rst, om MAC bremser min gennemstr\u00f8mning eller forsinker opstarten af kritiske tjenester. I praksis ser jeg n\u00e6sten ingen m\u00e5lbare tab, n\u00e5r konfigurationen er korrekt, fordi kernel-kontrollerne fungerer effektivt. Det er vigtigere, at for strenge regler kan blokere opstarten eller funktionen af enkelte tjenester, indtil jeg har justeret dem. Derfor er ordentlig logning, tydelig \u00e6ndringsstyring og velovervejet implementering absolut n\u00f8dvendige punkter p\u00e5 dagsordenen. P\u00e5 den m\u00e5de opretholder jeg et h\u00f8jt sikkerhedsniveau og <strong>Risici<\/strong> operativt lille, uden at det bremser platformen.<\/p>\n\n<h2>Serverh\u00e6rdning i et netv\u00e6rk<\/h2>\n\n<p>Jeg kombinerer MAC med netv\u00e6rksfiltre, SSH-sikkerhedsforst\u00e6rkning og procesbegr\u00e6nsninger, s\u00e5 fejl ikke eskalerer. Namespaces og cgroups organiserer arbejdsbelastninger og begr\u00e6nser ressourcer, mens MAC forbyder alt, hvad der ikke udtrykkeligt er tilladt. For at opn\u00e5 en tydeligere adskillelse af klienter i containere benytter jeg MCS under SELinux og supplerer med passende v\u00e6rtsregler. Som vejledning bruger jeg <a href=\"https:\/\/webhosting.de\/da\/serverkontekst-isolation-namespaces-cgroups-hosting-sikkerhed\/\">Navneomr\u00e5der og cgroups<\/a>, for at opbygge lagene p\u00e5 en ensartet m\u00e5de. Denne lagdeling holder angribere i sn\u00e6vre <strong>Beskyttelsesskinner<\/strong>, selvom enkelte beskyttelsesringe svigter.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/selinux_apparmor_vergleich_5293.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Overholdelse af regler og revision<\/h2>\n\n<p>Jeg integrerer MAC med revisionsstrategier for at opfylde kravene p\u00e5 en m\u00e5lbar m\u00e5de. SELinux og AppArmor leverer pr\u00e6cise h\u00e6ndelser, som jeg indsamler centralt og sammenholder med oplysninger om \u00e6ndringer. Til interne og eksterne revisioner dokumenterer jeg:<\/p>\n<ul>\n  <li><strong>D\u00e6kning i henhold til forsikringsbetingelserne<\/strong>: Hvilke tjenester k\u00f8rer i Enforce-tilstand, og hvilke undtagelser er der?<\/li>\n  <li><strong>\u00c6ndringshistorik<\/strong>: Hvem har \u00e6ndret hvilken regel, hvorn\u00e5r og i forbindelse med hvilken gennemgang?<\/li>\n  <li><strong>Alarmveje<\/strong>: Hvilke MAC-begivenheder er sp\u00e6ndende, hvem reagerer, og hvordan er <em>Gennemsnitlig tid til afhj\u00e6lpning<\/em>?<\/li>\n  <li><strong>Adskillelse af klienter<\/strong>: Hvilke MCS-kategorier (SELinux) er tildelt, og hvordan administreres de?<\/li>\n<\/ul>\n<p>P\u00e5 den m\u00e5de dokumenterer jeg tekniske foranstaltninger i forhold til compliance-rammerne og opbevarer dokumentation <strong>testbar<\/strong> f\u00f8r.<\/p>\n\n<h2>Vejledning: Hvilket valg passer bedst?<\/h2>\n\n<p>F\u00f8rst afklarer jeg compliance-m\u00e5l, teamets kompetencer og driftsrisici, f\u00f8r jeg l\u00e6gger kursen. Hvis milj\u00f8et kr\u00e6ver MLS\/MCS, finmasket containerisolering og en ensartet systempolitik, taler meget for SELinux. Hvis jeg l\u00e6gger v\u00e6gt p\u00e5 hurtig implementering, gennemsigtige profiler og klar tildeling pr. tjeneste, kommer AppArmor til sin ret. I hybride milj\u00f8er anvender jeg distributionens indbyggede system og supplerer det forsigtigt med egne regler. N\u00e5r det g\u00e6lder applikationsisolering, kan det som supplement v\u00e6re v\u00e6rd at kigge p\u00e5 <a href=\"https:\/\/webhosting.de\/da\/proces-isolation-hosting-chroot-cagefs-container-jails-sikkerhed-sammenligning\/\">Procesisolering<\/a>, for at indskr\u00e6nke privilegierne endnu mere <strong>opsummere<\/strong>.<\/p>\n\n<h2>Praktiske scenarier: hurtig indplacering<\/h2>\n\n<ul>\n  <li><strong>VM'er med \u00e9n lejer<\/strong>: AppArmor er ofte tilstr\u00e6kkeligt, hurtig implementering, klare profiler for hver tjeneste.<\/li>\n  <li><strong>Multi-tenant-host med containere<\/strong>: SELinux med MCS for en klar adskillelse mellem containere og data.<\/li>\n  <li><strong>Legacy-monolit<\/strong>: AppArmor som mellemtrin, senere overgang til SELinux, n\u00e5r teamet bliver mere modent.<\/li>\n  <li><strong>Et strengt reguleret milj\u00f8<\/strong>: SELinux med streng politik, minimale booleske v\u00e6rdier, audit indstillet til \u201eBloker f\u00f8rst, tillad derefter\u201c.<\/li>\n  <li><strong>Edge\/Embedded<\/strong>: Str\u00f8mlinede AppArmor-profiler, minimal overhead, streng kontrol af de f\u00e5 tjenesters adgangsveje.<\/li>\n<\/ul>\n\n<h2>Mini-casestudie: Sikker implementering af web-stack<\/h2>\n\n<p>Jeg implementerer NGINX, PHP-FPM og en scheduler p\u00e5 en g\u00e6steplatform. F\u00f8rst aktiverer jeg MAC i <em>klage\/tolerant<\/em>-tilstand og lad trafikken k\u00f8re i realtid. Derefter:<\/p>\n<ul>\n  <li><strong>Gennemgang af begivenheder<\/strong>: Jeg filtrerer auditlogfilerne efter disse tjenester, fjerner \u00e5benlyse fejlagtige adgangsforesp\u00f8rgsler og fortolker de resterende h\u00e6ndelser.<\/li>\n  <li><strong>Udarbejdelse af regler<\/strong>: Til SELinux genererer jeg m\u00e5lrettede \u00bbAllows\u00ab og samler dem i et modul; til AppArmor finjusterer jeg profilerne med cache-, upload- og midlertidige stier.<\/li>\n  <li><strong>Revalidering<\/strong>: Belastningstestene unders\u00f8ger opstart, rullende opdateringer og fejlforl\u00f8b (f.eks. logrotation, fornyelse af certifikater).<\/li>\n  <li><strong>Overgang til Enforce<\/strong>: Jeg aktiverer Enforce gradvist (Canary) og overv\u00e5ger m\u00e5linger og afvigelser i logfilerne.<\/li>\n  <li><strong>Betjening<\/strong>: Retningslinjer indg\u00e5r i CI\/CD, \u00e6ndringer gennemg\u00e5r reviews og pre-production-tests. Jeg definerer en <strong>N\u00f8dglas<\/strong>-Procedure for reelle n\u00f8dsituationer med streng opf\u00f8lgning.<\/li>\n<\/ul>\n\n<h2>Gode eksempler fra praksis<\/h2>\n\n<p>Jeg s\u00e6tter aldrig MAC i gang i blinde, men observerer f\u00f8rst. Logfiler viser den faktiske anvendelse, og ud fra dem udarbejder jeg minimale godkendelser og dokumenterer tilpasningerne fuldst\u00e6ndigt. Jeg integrerer politikker og profiler i CI\/CD for at levere \u00e6ndringer p\u00e5 en m\u00e5de, der kan kontrolleres og gentages. Overv\u00e5gningen korrelerer MAC-h\u00e6ndelser med andre signaler og synligg\u00f8r afvigelser. Denne cyklus af observation, tilpasning og kontrol sikrer, at <strong>kvalitet<\/strong> h\u00f8jt og udfylder hullerne gradvist.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/selinux-apparmor-vergleich-5283.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Resum\u00e9 og indplacering<\/h2>\n\n<p>Jeg bruger SELinux, n\u00e5r jeg har brug for finjusteret adskillelse, MCS til containere og en ensartet systempolitik. Jeg v\u00e6lger AppArmor, n\u00e5r hurtig implementering, letforst\u00e5elige profiler og klar fejlanalyse er i fokus. Begge systemer styrker Linux-servere betydeligt ud over de klassiske filrettigheder og begr\u00e6nser omfanget af vellykkede angreb. Det afg\u00f8rende er fortsat en konsekvent vedligeholdelse af reglerne samt integrationen i firewalls, isolationsmekanismer og logning. P\u00e5 den m\u00e5de opn\u00e5r jeg en h\u00f8j sikkerhedsgevinst med en overskuelig indsats og holder samtidig driften <strong>kontrollerbar<\/strong>.<\/p>","protected":false},"excerpt":{"rendered":"<p>Omfattende sammenligning af SELinux og AppArmor: Find ud af, hvilket sikkerhedskoncept der passer bedst til din infrastruktur inden for Linux-sikkerhed, containerisolering og serverh\u00e6rdning.<\/p>","protected":false},"author":1,"featured_media":20269,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[794],"tags":[],"class_list":["post-20276","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit-computer_und_internet"],"acf":[],"_wp_attached_file":null,"_wp_attachment_metadata":null,"litespeed-optimize-size":null,"litespeed-optimize-set":null,"_elementor_source_image_hash":null,"_wp_attachment_image_alt":null,"stockpack_author_name":null,"stockpack_author_url":null,"stockpack_provider":null,"stockpack_image_url":null,"stockpack_license":null,"stockpack_license_url":null,"stockpack_modification":null,"color":null,"original_id":null,"original_url":null,"original_link":null,"unsplash_location":null,"unsplash_sponsor":null,"unsplash_exif":null,"unsplash_attachment_metadata":null,"_elementor_is_screenshot":null,"surfer_file_name":null,"surfer_file_original_url":null,"envato_tk_source_kit":null,"envato_tk_source_index":null,"envato_tk_manifest":null,"envato_tk_folder_name":null,"envato_tk_builder":null,"envato_elements_download_event":null,"_menu_item_type":null,"_menu_item_menu_item_parent":null,"_menu_item_object_id":null,"_menu_item_object":null,"_menu_item_target":null,"_menu_item_classes":null,"_menu_item_xfn":null,"_menu_item_url":null,"_trp_menu_languages":null,"rank_math_primary_category":null,"rank_math_title":null,"inline_featured_image":null,"_yoast_wpseo_primary_category":null,"rank_math_schema_blogposting":null,"rank_math_schema_videoobject":null,"_oembed_049c719bc4a9f89deaead66a7da9fddc":null,"_oembed_time_049c719bc4a9f89deaead66a7da9fddc":null,"_yoast_wpseo_focuskw":null,"_yoast_wpseo_linkdex":null,"_oembed_27e3473bf8bec795fbeb3a9d38489348":null,"_oembed_c3b0f6959478faf92a1f343d8f96b19e":null,"_trp_translated_slug_en_us":null,"_wp_desired_post_slug":null,"_yoast_wpseo_title":null,"tldname":null,"tldpreis":null,"tldrubrik":null,"tldpolicylink":null,"tldsize":null,"tldregistrierungsdauer":null,"tldtransfer":null,"tldwhoisprivacy":null,"tldregistrarchange":null,"tldregistrantchange":null,"tldwhoisupdate":null,"tldnameserverupdate":null,"tlddeletesofort":null,"tlddeleteexpire":null,"tldumlaute":null,"tldrestore":null,"tldsubcategory":null,"tldbildname":null,"tldbildurl":null,"tldclean":null,"tldcategory":null,"tldpolicy":null,"tldbesonderheiten":null,"tld_bedeutung":null,"_oembed_d167040d816d8f94c072940c8009f5f8":null,"_oembed_b0a0fa59ef14f8870da2c63f2027d064":null,"_oembed_4792fa4dfb2a8f09ab950a73b7f313ba":null,"_oembed_33ceb1fe54a8ab775d9410abf699878d":null,"_oembed_fd7014d14d919b45ec004937c0db9335":null,"_oembed_21a029d076783ec3e8042698c351bd7e":null,"_oembed_be5ea8a0c7b18e658f08cc571a909452":null,"_oembed_a9ca7a298b19f9b48ec5914e010294d2":null,"_oembed_f8db6b27d08a2bb1f920e7647808899a":null,"_oembed_168ebde5096e77d8a89326519af9e022":null,"_oembed_cdb76f1b345b42743edfe25481b6f98f":null,"_oembed_87b0613611ae54e86e8864265404b0a1":null,"_oembed_27aa0e5cf3f1bb4bc416a4641a5ac273":null,"_oembed_time_27aa0e5cf3f1bb4bc416a4641a5ac273":null,"_tldname":null,"_tldclean":null,"_tldpreis":null,"_tldcategory":null,"_tldsubcategory":null,"_tldpolicy":null,"_tldpolicylink":null,"_tldsize":null,"_tldregistrierungsdauer":null,"_tldtransfer":null,"_tldwhoisprivacy":null,"_tldregistrarchange":null,"_tldregistrantchange":null,"_tldwhoisupdate":null,"_tldnameserverupdate":null,"_tlddeletesofort":null,"_tlddeleteexpire":null,"_tldumlaute":null,"_tldrestore":null,"_tldbildname":null,"_tldbildurl":null,"_tld_bedeutung":null,"_tldbesonderheiten":null,"_oembed_ad96e4112edb9f8ffa35731d4098bc6b":null,"_oembed_8357e2b8a2575c74ed5978f262a10126":null,"_oembed_3d5fea5103dd0d22ec5d6a33eff7f863":null,"_eael_widget_elements":null,"_oembed_0d8a206f09633e3d62b95a15a4dd0487":null,"_oembed_time_0d8a206f09633e3d62b95a15a4dd0487":null,"_aioseo_description":null,"_eb_attr":null,"_eb_data_table":null,"_oembed_819a879e7da16dd629cfd15a97334c8a":null,"_oembed_time_819a879e7da16dd629cfd15a97334c8a":null,"_acf_changed":null,"_wpcode_auto_insert":null,"_edit_last":null,"_edit_lock":null,"_oembed_e7b913c6c84084ed9702cb4feb012ddd":null,"_oembed_bfde9e10f59a17b85fc8917fa7edf782":null,"_oembed_time_bfde9e10f59a17b85fc8917fa7edf782":null,"_oembed_03514b67990db061d7c4672de26dc514":null,"_oembed_time_03514b67990db061d7c4672de26dc514":null,"rank_math_news_sitemap_robots":null,"rank_math_robots":null,"_eael_post_view_count":"130","_trp_automatically_translated_slug_ru_ru":null,"_trp_automatically_translated_slug_et":null,"_trp_automatically_translated_slug_lv":null,"_trp_automatically_translated_slug_fr_fr":null,"_trp_automatically_translated_slug_en_us":null,"_wp_old_slug":null,"_trp_automatically_translated_slug_da_dk":null,"_trp_automatically_translated_slug_pl_pl":null,"_trp_automatically_translated_slug_es_es":null,"_trp_automatically_translated_slug_hu_hu":null,"_trp_automatically_translated_slug_fi":null,"_trp_automatically_translated_slug_ja":null,"_trp_automatically_translated_slug_lt_lt":null,"_elementor_edit_mode":null,"_elementor_template_type":null,"_elementor_version":null,"_elementor_pro_version":null,"_wp_page_template":null,"_elementor_page_settings":null,"_elementor_data":null,"_elementor_css":null,"_elementor_conditions":null,"_happyaddons_elements_cache":null,"_oembed_75446120c39305f0da0ccd147f6de9cb":null,"_oembed_time_75446120c39305f0da0ccd147f6de9cb":null,"_oembed_3efb2c3e76a18143e7207993a2a6939a":null,"_oembed_time_3efb2c3e76a18143e7207993a2a6939a":null,"_oembed_59808117857ddf57e478a31d79f76e4d":null,"_oembed_time_59808117857ddf57e478a31d79f76e4d":null,"_oembed_965c5b49aa8d22ce37dfb3bde0268600":null,"_oembed_time_965c5b49aa8d22ce37dfb3bde0268600":null,"_oembed_81002f7ee3604f645db4ebcfd1912acf":null,"_oembed_time_81002f7ee3604f645db4ebcfd1912acf":null,"_elementor_screenshot":null,"_oembed_7ea3429961cf98fa85da9747683af827":null,"_oembed_time_7ea3429961cf98fa85da9747683af827":null,"_elementor_controls_usage":null,"_elementor_page_assets":[],"_elementor_screenshot_failed":null,"theplus_transient_widgets":null,"_eael_custom_js":null,"_wp_old_date":null,"_trp_automatically_translated_slug_it_it":null,"_trp_automatically_translated_slug_pt_pt":null,"_trp_automatically_translated_slug_zh_cn":null,"_trp_automatically_translated_slug_nl_nl":null,"_trp_automatically_translated_slug_pt_br":null,"_trp_automatically_translated_slug_sv_se":null,"rank_math_analytic_object_id":null,"rank_math_internal_links_processed":"1","_trp_automatically_translated_slug_ro_ro":null,"_trp_automatically_translated_slug_sk_sk":null,"_trp_automatically_translated_slug_bg_bg":null,"_trp_automatically_translated_slug_sl_si":null,"litespeed_vpi_list":null,"litespeed_vpi_list_mobile":null,"rank_math_seo_score":null,"rank_math_contentai_score":null,"ilj_limitincominglinks":null,"ilj_maxincominglinks":null,"ilj_limitoutgoinglinks":null,"ilj_maxoutgoinglinks":null,"ilj_limitlinksperparagraph":null,"ilj_linksperparagraph":null,"ilj_blacklistdefinition":null,"ilj_linkdefinition":null,"_eb_reusable_block_ids":null,"rank_math_focus_keyword":"SELinux AppArmor","rank_math_og_content_image":null,"_yoast_wpseo_metadesc":null,"_yoast_wpseo_content_score":null,"_yoast_wpseo_focuskeywords":null,"_yoast_wpseo_keywordsynonyms":null,"_yoast_wpseo_estimated-reading-time-minutes":null,"rank_math_description":null,"surfer_last_post_update":null,"surfer_last_post_update_direction":null,"surfer_keywords":null,"surfer_location":null,"surfer_draft_id":null,"surfer_permalink_hash":null,"surfer_scrape_ready":null,"_thumbnail_id":"20269","footnotes":null,"_links":{"self":[{"href":"https:\/\/webhosting.de\/da\/wp-json\/wp\/v2\/posts\/20276","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/webhosting.de\/da\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/webhosting.de\/da\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/webhosting.de\/da\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/webhosting.de\/da\/wp-json\/wp\/v2\/comments?post=20276"}],"version-history":[{"count":0,"href":"https:\/\/webhosting.de\/da\/wp-json\/wp\/v2\/posts\/20276\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/webhosting.de\/da\/wp-json\/wp\/v2\/media\/20269"}],"wp:attachment":[{"href":"https:\/\/webhosting.de\/da\/wp-json\/wp\/v2\/media?parent=20276"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/webhosting.de\/da\/wp-json\/wp\/v2\/categories?post=20276"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/webhosting.de\/da\/wp-json\/wp\/v2\/tags?post=20276"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}