{"id":20276,"date":"2026-08-03T08:34:38","date_gmt":"2026-08-03T06:34:38","guid":{"rendered":"https:\/\/webhosting.de\/selinux-vs-apparmor-linux-security-server-hardening-schutz\/"},"modified":"2026-08-03T08:34:38","modified_gmt":"2026-08-03T06:34:38","slug":"selinux-versus-apparmor-linux-beveiliging-serverbeveiliging-bescherming","status":"publish","type":"post","link":"https:\/\/webhosting.de\/nl\/selinux-vs-apparmor-linux-security-server-hardening-schutz\/","title":{"rendered":"SELinux versus AppArmor \u2013 een vergelijking van beveiligingsconcepten voor moderne Linux-servers"},"content":{"rendered":"<p>SELinux AppArmor bepaalt op moderne Linux-servers hoe streng processen mogen werken, zelfs als ze root-rechten krijgen. Ik laat de praktische verschillen zien tussen op labels gebaseerde en op paden gebaseerde toegangscontrole en beoordeel het nut ervan voor containers, <strong>Beveiliging van servers<\/strong> en naleving.<\/p>\n\n<h2>Centrale punten<\/h2>\n\n<ul>\n  <li><strong>MAC-principe<\/strong>: Beide beperken processen naast de Unix-rechten.<\/li>\n  <li><strong>Model<\/strong>: SELinux maakt gebruik van labels, AppArmor van paden.<\/li>\n  <li><strong>Container<\/strong>: SELinux zorgt via MCS voor een fijnere scheiding tussen containers.<\/li>\n  <li><strong>Werking<\/strong>: AppArmor wordt beschouwd als gebruiksvriendelijker.<\/li>\n  <li><strong>Gebruik<\/strong>: De keuze volgt vaak op de distributie.<\/li>\n<\/ul>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/linux-server-sicherheit-8312.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>SELinux en AppArmor in het kort uitgelegd<\/h2>\n\n<p>Ik vertrouw op <strong>Verplicht<\/strong> Toegangscontrole bij het beveiligen van Linux-servers. SELinux breidt de kernel uit met een op labels gebaseerd model dat processen, bestanden, sockets en poorten voorziet van beveiligingscontexten. Een globaal beleid bepaalt welke typen met elkaar mogen communiceren en welke toegangen strikt worden geblokkeerd. AppArmor hanteert een op profielen en paden gebaseerd concept, dat per toepassing bepaalt welke paden, mogelijkheden en interfaces mogen worden gebruikt. Beide vormen een aanvulling op klassieke DAC-rechten, zodat gecompromitteerde processen alleen de <strong>Erkende<\/strong> uitvoeren en er lukt het niet om zijwaarts te bewegen.<\/p>\n\n<h2>Beveiligingsmodel: labels versus paden<\/h2>\n\n<p>Ik beoordeel eerst het beveiligingsmodel, omdat dit bepalend is voor de onderhoudbaarheid en fouten tot een minimum beperkt. SELinux koppelt regels aan labels die met het bestand meeverhuizen en daardoor consistent blijven bij verplaatsingen binnen het bestandssysteem. AppArmor koppelt regels aan paden, wat heel concreet is, maar bij het hernoemen van bestanden nabewerking vereist. De op labels gebaseerde benadering lijkt systeemgericht, terwijl de op paden gebaseerde benadering eerder applicatiegericht is en aansluit bij de toolbox van beheerders. Beide benaderingen controleren dezelfde realiteit, maar ze structureren de <strong>Beleid<\/strong> verschillen van elkaar en vereisen verschillende werkwijzen, die ik afstem op de mate van teamrijpheid.<\/p>\n\n<table>\n  <thead>\n    <tr>\n      <th>Aspect<\/th>\n      <th>SELinux<\/th>\n      <th>AppArmor<\/th>\n    <\/tr>\n  <\/thead>\n  <tbody>\n    <tr>\n      <td>Controlemodel<\/td>\n      <td>Op label\/type gebaseerd (Type Enforcement)<\/td>\n      <td>Op basis van pad\/profiel, per toepassing<\/td>\n    <\/tr>\n    <tr>\n      <td>Reikwijdte van het beleid<\/td>\n      <td>Wereldwijd, systeembreed regelwerk<\/td>\n      <td>Proces- en toepassingsgerichte profielen<\/td>\n    <\/tr>\n    <tr>\n      <td>Bestand verplaatsen<\/td>\n      <td>Het label blijft behouden<\/td>\n      <td>Het pad moet eventueel worden aangepast<\/td>\n    <\/tr>\n    <tr>\n      <td>MLS\/MCS<\/td>\n      <td>Beschikbaar (fijne scheiding)<\/td>\n      <td>Niet beschikbaar<\/td>\n    <\/tr>\n    <tr>\n      <td>Containerisolatie<\/td>\n      <td>Afscherming tussen host en container<\/td>\n      <td>Primaire host-afscherming<\/td>\n    <\/tr>\n    <tr>\n      <td>Toegang<\/td>\n      <td>Een steilere leercurve<\/td>\n      <td>Sneller toepasbaar<\/td>\n    <\/tr>\n  <\/tbody>\n<\/table>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/SELinux_AppArmor_Vergleich_3581.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Complexiteit en gebruiksvriendelijkheid<\/h2>\n\n<p>Ik plan de implementatie op basis van de teamcapaciteiten en de fouttolerantie van de organisatie. SELinux biedt een enorme mate van detail, maar vereist daarvoor een goed begrip van typen, rollen en domeinen, evenals degelijke diagnose-tools. Het globale overzicht verhoogt de consistentie, maar foutregels kunnen gevolgen hebben voor veel diensten en moeten op een gestructureerde manier worden opgelost. AppArmor biedt mij een soepele start, omdat ik profielen per dienst schrijf en overtredingen gericht aan die dienst toewijs. Deze transparantie vermindert de frustratie en stelt mij in staat wijzigingen snel en met <strong>Overzicht<\/strong> in productie nemen.<\/p>\n\n<h2>Bedreigingsmodel en typische scenario's<\/h2>\n\n<p>Ik neem mijn beslissingen op basis van concrete risico\u2019s die ik aanpak. Beide MAC-mechanismen zorgen voor een duurzame vermindering van:<\/p>\n<ul>\n  <li><strong>RCE-gevolgschade<\/strong>: Een gekaapt webproces leest niet automatisch willekeurige sleutels of configuraties.<\/li>\n  <li><strong>Privilege-escalatie<\/strong>: Zelfs met root-rechten voorkomen beleidsregels ongeoorloofde toegang tot gevoelige bronnen.<\/li>\n  <li><strong>Zijwaartse beweging<\/strong>: Processen hebben geen toegang tot aangrenzende gegevensbestanden, sockets of apparaten.<\/li>\n  <li><strong>Exfiltratie<\/strong>: Ongeautoriseerde bestands- en netwerkpaden worden in een vroeg stadium geblokkeerd of geregistreerd.<\/li>\n  <li><strong>Risico's in de toeleveringsketen<\/strong>: Vreemde of bijgewerkte binaire bestanden blijven binnen de grenzen van de gedefinieerde rechten.<\/li>\n<\/ul>\n<p>Ik definieer deze risico\u2019s vooraf, omdat ze bepalend zijn voor de scherpte van de profielen, de diepgang van de logboekregistratie en mijn <strong>Acceptatie<\/strong> van aanvankelijke valse alarmen.<\/p>\n\n<h2>Beleidsartefacten, booleaanse waarden en profielen<\/h2>\n\n<p>Bij SELinux maak ik gebruik van de beproefde <strong>Type-afdwinging<\/strong> met modules die ik als pakketten met versienummers uitrol. Met Booleaanse variabelen kan ik functies veilig in- of uitschakelen (bijvoorbeeld of een HTTP-server netwerkverbindingen mag initi\u00ebren), zonder de module te forken. De keuze tussen <em>gericht<\/em> en <em>MLS\/MCS<\/em>-Het beleid is afgestemd op compliance- en klantvereisten. Bij AppArmor werk ik met duidelijke, procesgerichte profielen die bestandstrajecten, capabilities, netwerk- en DBus-toegang nauwkeurig regelen. Voor dynamische paden gebruik ik jokertekens of geabstraheerde mappen en houd ik profielen modulair, zodat updates <strong>onderhoudbaar<\/strong> blijven.<\/p>\n\n<h2>Functies: MLS\/MCS en containers<\/h2>\n\n<p>Bij moderne workloads let ik op client-scheiding en containerisolatie. SELinux biedt MLS en MCS, oftewel niveaus en categorie\u00ebn die informatiestromen strikt ordenen en containers automatisch met unieke labels van elkaar scheiden. Hierdoor beperk ik het bereik van gecompromitteerde containers en houd ik gegevens strikt gescheiden van elkaar. AppArmor beveiligt vooral de host tegen containers; voor een strikte scheiding tussen containers onderling zijn aanvullende maatregelen nodig. Voor strenge compliance-eisen vertrouw ik daarom op SELinux en gebruik ik MCS om de <strong>Klanten<\/strong> betrouwbaar te isoleren.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/selinux-vs-apparmor-comparison-8759.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Toepassingen en typische gebruikssituaties<\/h2>\n\n<p>Ik baseer mijn keuze vaak op de distributie, omdat het ecosysteem en de tools daar het beste op elkaar zijn afgestemd. In RHEL-, CentOS- en Fedora-omgevingen is SELinux vaak standaard ingeschakeld en vormt het een belangrijke beveiligingslaag in het systeemontwerp. Ubuntu, Debian en SUSE leveren AppArmor-profielen voor veelgebruikte diensten, waardoor ik snel en effici\u00ebnt beveiliging kan inschakelen. Als ik meer kernbeveiliging nodig heb, koppel ik de MAC-selectie aan <a href=\"https:\/\/webhosting.de\/nl\/kernelhardening-linux-beveiligingsfuncties-voor-hostingservers-secure\/\">Kernel-beveiliging<\/a>, om de kwetsbaarheden verder te beperken. Zo cre\u00eber ik een harmonieuze combinatie van distributie, MAC-mechanisme en <strong>Verharding<\/strong> zonder onderbrekingen in het dagelijks leven.<\/p>\n\n<h2>Integratie van containers en orchestrator<\/h2>\n\n<p>Ik integreer MAC consequent in runtime-omgevingen, zodat de veiligheidsgaranties ook bij orkestratie van kracht blijven. Container-runtimes houden rekening met AppArmor-profielen en SELinux-labels; via <em>security-opts<\/em> Ik stel profielen\/labels doelgericht per container in. In Kubernetes beheer ik profielen en contexten als onderdeel van de manifesten of via de juiste annotaties\/instellingen, zodat deployments reproduceerbaar en controleerbaar blijven. Belangrijk: volumes en hostmounts moeten correct worden gelabeld of in profielen worden opgenomen, anders mislukken containers bij het opstarten. Mijn regel luidt: <strong>Implementatie en beleid<\/strong> moeten samen worden versiebeheerd, getest en uitgerold, zodat schaalbaarheid en rollbacks veilig blijven.<\/p>\n\n<h2>Richtlijnenbeheer in de dagelijkse praktijk<\/h2>\n\n<p>Ik werk stapsgewijs, omdat stapsgewijze wijzigingen beheersbaar blijven. Bij SELinux gebruik ik de permissieve modus en zet ik tools zoals audit2allow in om op basis van logbestanden gericht legitieme toestemmingen af te leiden. Vervolgens breng ik de goedgekeurde regels onder in een versiebeheer en rol ik ze op een reproduceerbare manier uit. Bij AppArmor begin ik vaak in de \u2018complain\u2019-modus, totdat een profiel het daadwerkelijke gebruik dekt, en schakel ik daarna over naar \u2018enforce\u2019. Deze aanpak ontziet de <strong>Beschikbaarheid<\/strong> van diensten en voorkomt verrassingen tijdens onderhoudsperiodes.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/selinux-apparmor-vergleich-4825.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Veelvoorkomende struikelblokken en antipatronen<\/h2>\n\n<ul>\n  <li><strong>Blind uitschakelen<\/strong>: Ik los geen beleidsproblemen op door MAC uit te schakelen; ik zoek de oorzaak in het logboek en pas het gericht aan.<\/li>\n  <li><strong>Onjuiste bestandscontexten<\/strong>: Bij SELinux blijven labels behouden bij het verplaatsen, maar niet bij onjuiste herstelprocessen. Ik maak gebruik van schone implementaties en <em>opnieuw labelen<\/em>-routines.<\/li>\n  <li><strong>Te brede jokertekens<\/strong>: In AppArmor ondermijnen te ruime plaatshouders de beveiliging. Ik begin met strikte instellingen en breid deze alleen uit voor zover de telemetrie dat rechtvaardigt.<\/li>\n  <li><strong>Drift<\/strong>: Handmatige wijzigingen in noodgevallen zonder terug te zetten naar Git leiden tot inconsistenties. Ik ben van mening dat het beleid <strong>declaratief<\/strong> en geautomatiseerd.<\/li>\n  <li><strong>LSM's combineren<\/strong>: Ik combineer SELinux en AppArmor niet op dezelfde host; in de praktijk maak ik gebruik van een primair MAC-mechanisme in combinatie met aanvullende LSM's zoals Yama\/Lockdown, voor zover deze worden ondersteund.<\/li>\n  <li><strong>Tijdelijke paden<\/strong>: \/tmp, runtime-sockets en dynamische mappen plan ik al vroeg in, anders mislukken upgrades of blue-green-rollouts.<\/li>\n<\/ul>\n\n<h2>Prestaties en fouttolerantie<\/h2>\n\n<p>Ik controleer eerst of MAC mijn doorvoersnelheid vertraagt of het opstarten van kritieke diensten vertraagt. In de praktijk zie ik bij een correcte configuratie nauwelijks meetbare verliezen, omdat kernelcontroles effici\u00ebnt werken. Belangrijker is dat te strenge regels het opstarten of de werking van afzonderlijke services kunnen blokkeren, totdat ik ze heb aangepast. Daarom staan zorgvuldige logboekregistratie, duidelijk wijzigingsbeheer en een doordachte uitrol absoluut op de agenda. Zo houd ik het beveiligingsniveau hoog en de <strong>Risico's<\/strong> op operationeel vlak klein, zonder het platform te vertragen.<\/p>\n\n<h2>Gezamenlijke beveiliging van servers<\/h2>\n\n<p>Ik combineer MAC met netwerkfilters, SSH-beveiliging en proceslimieten, zodat fouten niet escaleren. Namespaces en cgroups ordenen workloads en beperken resources, terwijl MAC verbiedt wat niet uitdrukkelijk is toegestaan. Voor een duidelijkere scheiding tussen tenants in containers maak ik gebruik van MCS onder SELinux en vul ik de hostregels dienovereenkomstig aan. Als richtlijn gebruik ik <a href=\"https:\/\/webhosting.de\/nl\/server-context-isolatie-namespaces-cgroups-hosting-beveiliging\/\">Naamruimten en cgroups<\/a>, om de lagen consistent op te bouwen. Deze gelaagdheid houdt aanvallers op afstand <strong>Leuningen<\/strong>, zelfs als afzonderlijke beschermringen het begeven.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/selinux_apparmor_vergleich_5293.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Naleving en audits<\/h2>\n\n<p>Ik koppel MAC aan auditstrategie\u00ebn om op meetbare wijze aan de vereisten te voldoen. SELinux en AppArmor leveren nauwkeurige gebeurtenissen, die ik centraal verzamel en in verband breng met wijzigingsinformatie. Voor interne en externe controles documenteer ik:<\/p>\n<ul>\n  <li><strong>Dekking van de polis<\/strong>: Welke diensten bevinden zich in de Enforce-modus, en welke uitzonderingen zijn er?<\/li>\n  <li><strong>Wijzigingsgeschiedenis<\/strong>: Wie heeft wanneer welke regel gewijzigd, en bij welke beoordeling?<\/li>\n  <li><strong>Alarmroutes<\/strong>: Welke MAC-evenementen zijn interessant, wie reageert erop, hoe is de <em>Gemiddelde tijd tot het verhelpen van het probleem<\/em>?<\/li>\n  <li><strong>Scheiding van klanten<\/strong>: Welke MCS-categorie\u00ebn (SELinux) zijn toegewezen en hoe worden deze beheerd?<\/li>\n<\/ul>\n<p>Zo leg ik technische maatregelen vast in het kader van compliance-kaders en bewaar ik bewijsstukken <strong>toetsbaar<\/strong> voor.<\/p>\n\n<h2>Hulp bij het kiezen: welke keuze past bij jou?<\/h2>\n\n<p>Ik breng eerst de compliance-doelstellingen, de kennis van het team en de bedrijfsrisico\u2019s in kaart, voordat ik de koers uitstippel. Als de omgeving MLS\/MCS, fijne containerisolatie en een consistent systeembeleid vereist, pleit veel voor SELinux. Als ik waarde hecht aan een snelle implementatie, transparante profielen en een duidelijke toewijzing per dienst, komt AppArmor goed tot zijn recht. Voor hybride omgevingen maak ik gebruik van het native systeem van de distributie en voeg ik voorzichtig eigen regels toe. Wat betreft applicatie-isolatie is het de moeite waard om als aanvulling eens te kijken naar <a href=\"https:\/\/webhosting.de\/nl\/proces-isolatie-hosting-chroot-cagefs-container-jails-veiligheid-vergelijking\/\">Procesisolatie<\/a>, om de rechten nog verder te <strong>samenvatten<\/strong>.<\/p>\n\n<h2>Praktijkscenario's: snel overzicht<\/h2>\n\n<ul>\n  <li><strong>VM's met \u00e9\u00e9n tenant<\/strong>: AppArmor is vaak voldoende, snelle implementatie, duidelijke profielen per dienst.<\/li>\n  <li><strong>Multi-tenant-host met containers<\/strong>: SELinux met MCS voor een strikte scheiding tussen containers en gegevens.<\/li>\n  <li><strong>Legacy-monoliet<\/strong>: AppArmor als tussenoplossing, later overgang naar SELinux, naarmate het team meer ervaring opdoet.<\/li>\n  <li><strong>Een streng gereguleerde omgeving<\/strong>: SELinux met een strenge policy, zo min mogelijk Booleans, audit ingesteld op \u201eeerst blokkeren, dan toestaan\u201c.<\/li>\n  <li><strong>Edge\/Embedded<\/strong>: Compacte AppArmor-profielen, minimale overhead, strikte controle van de toegangspaden van de weinige diensten.<\/li>\n<\/ul>\n\n<h2>Mini-casestudy: een webstack veilig implementeren<\/h2>\n\n<p>Ik implementeer NGINX, PHP-FPM en een scheduler op een gastplatform. Eerst schakel ik MAC in het <em>klagen\/tolerant<\/em>-modus en laat het verkeer daadwerkelijk doorlopen. Daarna:<\/p>\n<ul>\n  <li><strong>Overzicht van evenementen<\/strong>: Ik filter de auditlogs op deze diensten, schrap voor de hand liggende onterechte toegangen en interpreteer de overgebleven gebeurtenissen.<\/li>\n  <li><strong>Opstellen van regels<\/strong>: Voor SELinux genereer ik gerichte \u2018allows\u2019 en verwerk ik die in een module; voor AppArmor verfijn ik profielen met cache-, upload- en tijdelijke mappen.<\/li>\n  <li><strong>Hervalidatie<\/strong>: Bij belastingstests worden het opstarten, rolling updates en foutpaden (bijv. logrotatie, certificaatvernieuwing) gecontroleerd.<\/li>\n  <li><strong>Overstap naar Enforce<\/strong>: Ik schakel Enforce stapsgewijs in (Canary) en houd de statistieken en afwijkingen in de logbestanden in de gaten.<\/li>\n  <li><strong>Operatie<\/strong>: Beleidsregels worden ge\u00efntegreerd in CI\/CD, wijzigingen worden onderworpen aan beoordelingen en pre-productietests. Ik definieer een <strong>Noodglas<\/strong>-Procedure voor echte noodsituaties met strikte follow-up.<\/li>\n<\/ul>\n\n<h2>Beste praktijken uit de praktijk<\/h2>\n\n<p>Ik voer MAC-maatregelen nooit blindelings uit, maar observeer eerst. Logbestanden geven het daadwerkelijke gebruik weer; op basis daarvan stel ik minimale machtigingen op en documenteer ik aanpassingen volledig. Ik integreer beleidsregels en profielen in CI\/CD om wijzigingen op een controleerbare en herhaalbare manier door te voeren. Monitoring koppelt MAC-gebeurtenissen aan andere signalen en maakt uitschieters zichtbaar. Deze cyclus van observeren, aanpassen en controleren houdt de <strong>kwaliteit<\/strong> hoog en vult de hiaten stap voor stap op.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/selinux-apparmor-vergleich-5283.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Samenvatting en context<\/h2>\n\n<p>Ik gebruik SELinux wanneer ik een fijnmazige scheiding, MCS voor containers en een uniform systeembeleid nodig heb. Ik kies voor AppArmor wanneer een snelle implementatie, begrijpelijke profielen en een duidelijke foutanalyse voorop staan. Beide systemen versterken Linux-servers aanzienlijk, veel verder dan klassieke bestandsrechten reiken, en beperken de reikwijdte van succesvolle aanvallen. Cruciaal blijft het consequent onderhouden van de regels, de integratie in firewalls, isolatiemechanismen en logboekregistratie. Zo bereik ik met een overzichtelijke inspanning een hoge veiligheidswinst en houd ik tegelijkertijd de bedrijfsvoering <strong>bestuurbaar<\/strong>.<\/p>","protected":false},"excerpt":{"rendered":"<p>Uitgebreide vergelijking tussen SELinux en AppArmor: ontdek welk beveiligingsconcept voor Linux-beveiliging, containerisolatie en serverhardening het beste bij jouw infrastructuur past.<\/p>","protected":false},"author":1,"featured_media":20269,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[794],"tags":[],"class_list":["post-20276","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit-computer_und_internet"],"acf":[],"_wp_attached_file":null,"_wp_attachment_metadata":null,"litespeed-optimize-size":null,"litespeed-optimize-set":null,"_elementor_source_image_hash":null,"_wp_attachment_image_alt":null,"stockpack_author_name":null,"stockpack_author_url":null,"stockpack_provider":null,"stockpack_image_url":null,"stockpack_license":null,"stockpack_license_url":null,"stockpack_modification":null,"color":null,"original_id":null,"original_url":null,"original_link":null,"unsplash_location":null,"unsplash_sponsor":null,"unsplash_exif":null,"unsplash_attachment_metadata":null,"_elementor_is_screenshot":null,"surfer_file_name":null,"surfer_file_original_url":null,"envato_tk_source_kit":null,"envato_tk_source_index":null,"envato_tk_manifest":null,"envato_tk_folder_name":null,"envato_tk_builder":null,"envato_elements_download_event":null,"_menu_item_type":null,"_menu_item_menu_item_parent":null,"_menu_item_object_id":null,"_menu_item_object":null,"_menu_item_target":null,"_menu_item_classes":null,"_menu_item_xfn":null,"_menu_item_url":null,"_trp_menu_languages":null,"rank_math_primary_category":null,"rank_math_title":null,"inline_featured_image":null,"_yoast_wpseo_primary_category":null,"rank_math_schema_blogposting":null,"rank_math_schema_videoobject":null,"_oembed_049c719bc4a9f89deaead66a7da9fddc":null,"_oembed_time_049c719bc4a9f89deaead66a7da9fddc":null,"_yoast_wpseo_focuskw":null,"_yoast_wpseo_linkdex":null,"_oembed_27e3473bf8bec795fbeb3a9d38489348":null,"_oembed_c3b0f6959478faf92a1f343d8f96b19e":null,"_trp_translated_slug_en_us":null,"_wp_desired_post_slug":null,"_yoast_wpseo_title":null,"tldname":null,"tldpreis":null,"tldrubrik":null,"tldpolicylink":null,"tldsize":null,"tldregistrierungsdauer":null,"tldtransfer":null,"tldwhoisprivacy":null,"tldregistrarchange":null,"tldregistrantchange":null,"tldwhoisupdate":null,"tldnameserverupdate":null,"tlddeletesofort":null,"tlddeleteexpire":null,"tldumlaute":null,"tldrestore":null,"tldsubcategory":null,"tldbildname":null,"tldbildurl":null,"tldclean":null,"tldcategory":null,"tldpolicy":null,"tldbesonderheiten":null,"tld_bedeutung":null,"_oembed_d167040d816d8f94c072940c8009f5f8":null,"_oembed_b0a0fa59ef14f8870da2c63f2027d064":null,"_oembed_4792fa4dfb2a8f09ab950a73b7f313ba":null,"_oembed_33ceb1fe54a8ab775d9410abf699878d":null,"_oembed_fd7014d14d919b45ec004937c0db9335":null,"_oembed_21a029d076783ec3e8042698c351bd7e":null,"_oembed_be5ea8a0c7b18e658f08cc571a909452":null,"_oembed_a9ca7a298b19f9b48ec5914e010294d2":null,"_oembed_f8db6b27d08a2bb1f920e7647808899a":null,"_oembed_168ebde5096e77d8a89326519af9e022":null,"_oembed_cdb76f1b345b42743edfe25481b6f98f":null,"_oembed_87b0613611ae54e86e8864265404b0a1":null,"_oembed_27aa0e5cf3f1bb4bc416a4641a5ac273":null,"_oembed_time_27aa0e5cf3f1bb4bc416a4641a5ac273":null,"_tldname":null,"_tldclean":null,"_tldpreis":null,"_tldcategory":null,"_tldsubcategory":null,"_tldpolicy":null,"_tldpolicylink":null,"_tldsize":null,"_tldregistrierungsdauer":null,"_tldtransfer":null,"_tldwhoisprivacy":null,"_tldregistrarchange":null,"_tldregistrantchange":null,"_tldwhoisupdate":null,"_tldnameserverupdate":null,"_tlddeletesofort":null,"_tlddeleteexpire":null,"_tldumlaute":null,"_tldrestore":null,"_tldbildname":null,"_tldbildurl":null,"_tld_bedeutung":null,"_tldbesonderheiten":null,"_oembed_ad96e4112edb9f8ffa35731d4098bc6b":null,"_oembed_8357e2b8a2575c74ed5978f262a10126":null,"_oembed_3d5fea5103dd0d22ec5d6a33eff7f863":null,"_eael_widget_elements":null,"_oembed_0d8a206f09633e3d62b95a15a4dd0487":null,"_oembed_time_0d8a206f09633e3d62b95a15a4dd0487":null,"_aioseo_description":null,"_eb_attr":null,"_eb_data_table":null,"_oembed_819a879e7da16dd629cfd15a97334c8a":null,"_oembed_time_819a879e7da16dd629cfd15a97334c8a":null,"_acf_changed":null,"_wpcode_auto_insert":null,"_edit_last":null,"_edit_lock":null,"_oembed_e7b913c6c84084ed9702cb4feb012ddd":null,"_oembed_bfde9e10f59a17b85fc8917fa7edf782":null,"_oembed_time_bfde9e10f59a17b85fc8917fa7edf782":null,"_oembed_03514b67990db061d7c4672de26dc514":null,"_oembed_time_03514b67990db061d7c4672de26dc514":null,"rank_math_news_sitemap_robots":null,"rank_math_robots":null,"_eael_post_view_count":"131","_trp_automatically_translated_slug_ru_ru":null,"_trp_automatically_translated_slug_et":null,"_trp_automatically_translated_slug_lv":null,"_trp_automatically_translated_slug_fr_fr":null,"_trp_automatically_translated_slug_en_us":null,"_wp_old_slug":null,"_trp_automatically_translated_slug_da_dk":null,"_trp_automatically_translated_slug_pl_pl":null,"_trp_automatically_translated_slug_es_es":null,"_trp_automatically_translated_slug_hu_hu":null,"_trp_automatically_translated_slug_fi":null,"_trp_automatically_translated_slug_ja":null,"_trp_automatically_translated_slug_lt_lt":null,"_elementor_edit_mode":null,"_elementor_template_type":null,"_elementor_version":null,"_elementor_pro_version":null,"_wp_page_template":null,"_elementor_page_settings":null,"_elementor_data":null,"_elementor_css":null,"_elementor_conditions":null,"_happyaddons_elements_cache":null,"_oembed_75446120c39305f0da0ccd147f6de9cb":null,"_oembed_time_75446120c39305f0da0ccd147f6de9cb":null,"_oembed_3efb2c3e76a18143e7207993a2a6939a":null,"_oembed_time_3efb2c3e76a18143e7207993a2a6939a":null,"_oembed_59808117857ddf57e478a31d79f76e4d":null,"_oembed_time_59808117857ddf57e478a31d79f76e4d":null,"_oembed_965c5b49aa8d22ce37dfb3bde0268600":null,"_oembed_time_965c5b49aa8d22ce37dfb3bde0268600":null,"_oembed_81002f7ee3604f645db4ebcfd1912acf":null,"_oembed_time_81002f7ee3604f645db4ebcfd1912acf":null,"_elementor_screenshot":null,"_oembed_7ea3429961cf98fa85da9747683af827":null,"_oembed_time_7ea3429961cf98fa85da9747683af827":null,"_elementor_controls_usage":null,"_elementor_page_assets":[],"_elementor_screenshot_failed":null,"theplus_transient_widgets":null,"_eael_custom_js":null,"_wp_old_date":null,"_trp_automatically_translated_slug_it_it":null,"_trp_automatically_translated_slug_pt_pt":null,"_trp_automatically_translated_slug_zh_cn":null,"_trp_automatically_translated_slug_nl_nl":null,"_trp_automatically_translated_slug_pt_br":null,"_trp_automatically_translated_slug_sv_se":null,"rank_math_analytic_object_id":null,"rank_math_internal_links_processed":"1","_trp_automatically_translated_slug_ro_ro":null,"_trp_automatically_translated_slug_sk_sk":null,"_trp_automatically_translated_slug_bg_bg":null,"_trp_automatically_translated_slug_sl_si":null,"litespeed_vpi_list":null,"litespeed_vpi_list_mobile":null,"rank_math_seo_score":null,"rank_math_contentai_score":null,"ilj_limitincominglinks":null,"ilj_maxincominglinks":null,"ilj_limitoutgoinglinks":null,"ilj_maxoutgoinglinks":null,"ilj_limitlinksperparagraph":null,"ilj_linksperparagraph":null,"ilj_blacklistdefinition":null,"ilj_linkdefinition":null,"_eb_reusable_block_ids":null,"rank_math_focus_keyword":"SELinux AppArmor","rank_math_og_content_image":null,"_yoast_wpseo_metadesc":null,"_yoast_wpseo_content_score":null,"_yoast_wpseo_focuskeywords":null,"_yoast_wpseo_keywordsynonyms":null,"_yoast_wpseo_estimated-reading-time-minutes":null,"rank_math_description":null,"surfer_last_post_update":null,"surfer_last_post_update_direction":null,"surfer_keywords":null,"surfer_location":null,"surfer_draft_id":null,"surfer_permalink_hash":null,"surfer_scrape_ready":null,"_thumbnail_id":"20269","footnotes":null,"_links":{"self":[{"href":"https:\/\/webhosting.de\/nl\/wp-json\/wp\/v2\/posts\/20276","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/webhosting.de\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/webhosting.de\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/webhosting.de\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/webhosting.de\/nl\/wp-json\/wp\/v2\/comments?post=20276"}],"version-history":[{"count":0,"href":"https:\/\/webhosting.de\/nl\/wp-json\/wp\/v2\/posts\/20276\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/webhosting.de\/nl\/wp-json\/wp\/v2\/media\/20269"}],"wp:attachment":[{"href":"https:\/\/webhosting.de\/nl\/wp-json\/wp\/v2\/media?parent=20276"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/webhosting.de\/nl\/wp-json\/wp\/v2\/categories?post=20276"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/webhosting.de\/nl\/wp-json\/wp\/v2\/tags?post=20276"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}