管理 SELinux 安全性

  1. SELinux 是如何保护资源的?

答:SELinux通过强制访问控制机制保护系统资源。

2.什么是自由决定的访问控制( DAC )?它有什么特点?

答:DAC是传统的 Linux 权限模型。特点包括(1)基于用户/组/权限位:通过 rwx(读、写、执行)和文件所有者/组控制访问。(2)用户自主决定:文件所有者可自由修改权限。

3.什么是强制访问控制( MAC )?它有什么特点?

答:MAC是 SELinux 使用的模型。特点包括(1)系统强制管理:由安全策略(非用户)定义访问规则,用户无法绕过。(2)基于标签(上下文):每个进程、文件、端口都有安全标签,策略决定交互权限。

4.什么是 SELinux 上下文?

答:SELinux 上下文是附加到进程、文件、端口等对象的标签。

  1. setenforce 0命令的作用是什么?

答:(1)临时将 SELinux 模式切换为 Permissive(宽容模式)。

(2)恢复为 Enforcing(强制模式)。

6.定义一条 SELinux 文件上下文规则,以便将 /custom 目录及目录中所有文件的上下文类型设置为 httpd_sys_content_t 。

答:(1)安装 policycoreutils-python-utils :

sudo yum install policycoreutils-python-utils

sudo apt-get install policycoreutils-python-utils

(2)添加规则,将/custom及其所有子目录和文件的上下文类型设置为 httpd_sys_content_t :

sudo semanage fcontext -a -t httpd_sys_content_t "/custom(/.*)?"

(3)运行 restorecon 递归应用新规则:sudo restorecon -Rv /custom。

相关推荐
砚凝霜1 小时前
【软考信息安全】第十六章 网络安全风险评估项目流程与应用
网络·安全·web安全
Mr_韩1 小时前
子网路由实战:无需公网 IP,异地直接访问家庭内网全部设备
运维·网络·物联网·nas
Bruce_Liuxiaowei1 小时前
内网“影子资产“:串口服务器安全盲区剖析
服务器·网络·安全·iot
星恒随风1 小时前
Linux基础IO万字详解:从文件描述符fd到重定向、FILE缓冲机制及MiniShell升级
linux·运维·笔记·学习·状态模式
yunwei371 小时前
eBPF 入门开发实践教程一:Hello World,基本框架和开发流程
linux·后端·性能优化
小雪崩1 小时前
嵌入式学习 day65:Linux驱动进阶——pinctrl 子系统和 platform 驱动框架
linux·学习·驱动
亚川楼宇自控系统数据中心厂家1 小时前
隧道智能照明:如何实现按需调光、节能又安全
运维
yichengerp2 小时前
国内中小电子工厂用哪个erp系统好?
大数据·运维·人工智能·云计算·制造
wixzjsh2 小时前
嵌入式Linux系统启动与内核驱动开发全解
linux·运维·驱动开发
字节跳动的猫2 小时前
LikeShop 商品评价体系二开:追评、晒图审核与评价标签筛选功能开发
运维·数据结构·数据库