管理 SELinux 安全性

  1. SELinux 是如何保护资源的?

答:SELinux通过强制访问控制机制保护系统资源。

2.什么是自由决定的访问控制( DAC )?它有什么特点?

答:DAC是传统的 Linux 权限模型。特点包括(1)基于用户/组/权限位:通过 rwx(读、写、执行)和文件所有者/组控制访问。(2)用户自主决定:文件所有者可自由修改权限。

3.什么是强制访问控制( MAC )?它有什么特点?

答:MAC是 SELinux 使用的模型。特点包括(1)系统强制管理:由安全策略(非用户)定义访问规则,用户无法绕过。(2)基于标签(上下文):每个进程、文件、端口都有安全标签,策略决定交互权限。

4.什么是 SELinux 上下文?

答:SELinux 上下文是附加到进程、文件、端口等对象的标签。

  1. setenforce 0命令的作用是什么?

答:(1)临时将 SELinux 模式切换为 Permissive(宽容模式)。

(2)恢复为 Enforcing(强制模式)。

6.定义一条 SELinux 文件上下文规则,以便将 /custom 目录及目录中所有文件的上下文类型设置为 httpd_sys_content_t 。

答:(1)安装 policycoreutils-python-utils :

sudo yum install policycoreutils-python-utils

sudo apt-get install policycoreutils-python-utils

(2)添加规则,将/custom及其所有子目录和文件的上下文类型设置为 httpd_sys_content_t :

sudo semanage fcontext -a -t httpd_sys_content_t "/custom(/.*)?"

(3)运行 restorecon 递归应用新规则:sudo restorecon -Rv /custom。

相关推荐
zx_741484816 分钟前
【Linux入门】Shell 函数、正则表达式与文本处理:cut 与 awk
linux·运维·正则表达式
Zenova EdgeOS18 分钟前
Linux dmesg 工业边缘实战:内核日志过滤、持久化与故障定位
linux·运维·边缘计算·工业边缘·dmesg·内核日志
金士顿29 分钟前
System.Text.Json Source Generator 深度解析:为什么 Native AOT 不喜欢反射
linux·asp.net core·arm64·net·native aot
wdfk_prog1 小时前
ROS教程08:从 TransportTCP::connect() 追到 TCPROS Connection Header、序列化与 Socket 数据传输
运维·缓存·docker·容器·ros
做运维的阿瑞1 小时前
Python 标准库汇总:分类速览与常用模块清单
linux·运维·python
百万蹄蹄向前冲2 小时前
密码都对Node.js却连不上Linux数据库
linux·mysql
广州宏帝箱包2 小时前
出口箱包的包装标准:防潮、防摔、运输安全的设计要点
大数据·网络
彧azz2 小时前
Linux 网络编程学习总结
linux·网络·笔记·学习·面试
日常筹谋记2 小时前
自动化仓储安全防护工况评估:明治传感器AS-33C技术适配性分析
大数据·运维·创业创新·业界资讯
updayday8543 小时前
离职域账号状态变更与Ping64操作记录核对
大数据·网络·数据库·安全·智能路由器