- SELinux 是如何保护资源的?
答:SELinux通过强制访问控制机制保护系统资源。
2.什么是自由决定的访问控制( DAC )?它有什么特点?
答:DAC是传统的 Linux 权限模型。特点包括(1)基于用户/组/权限位:通过 rwx(读、写、执行)和文件所有者/组控制访问。(2)用户自主决定:文件所有者可自由修改权限。
3.什么是强制访问控制( MAC )?它有什么特点?
答:MAC是 SELinux 使用的模型。特点包括(1)系统强制管理:由安全策略(非用户)定义访问规则,用户无法绕过。(2)基于标签(上下文):每个进程、文件、端口都有安全标签,策略决定交互权限。
4.什么是 SELinux 上下文?
答:SELinux 上下文是附加到进程、文件、端口等对象的标签。
- setenforce 0命令的作用是什么?
答:(1)临时将 SELinux 模式切换为 Permissive(宽容模式)。
(2)恢复为 Enforcing(强制模式)。
6.定义一条 SELinux 文件上下文规则,以便将 /custom 目录及目录中所有文件的上下文类型设置为 httpd_sys_content_t 。
答:(1)安装 policycoreutils-python-utils :
sudo yum install policycoreutils-python-utils
sudo apt-get install policycoreutils-python-utils
(2)添加规则,将/custom及其所有子目录和文件的上下文类型设置为 httpd_sys_content_t :
sudo semanage fcontext -a -t httpd_sys_content_t "/custom(/.*)?"
(3)运行 restorecon 递归应用新规则:sudo restorecon -Rv /custom。