管理 SELinux 安全性

  1. SELinux 是如何保护资源的?

答:SELinux通过强制访问控制机制保护系统资源。

2.什么是自由决定的访问控制( DAC )?它有什么特点?

答:DAC是传统的 Linux 权限模型。特点包括(1)基于用户/组/权限位:通过 rwx(读、写、执行)和文件所有者/组控制访问。(2)用户自主决定:文件所有者可自由修改权限。

3.什么是强制访问控制( MAC )?它有什么特点?

答:MAC是 SELinux 使用的模型。特点包括(1)系统强制管理:由安全策略(非用户)定义访问规则,用户无法绕过。(2)基于标签(上下文):每个进程、文件、端口都有安全标签,策略决定交互权限。

4.什么是 SELinux 上下文?

答:SELinux 上下文是附加到进程、文件、端口等对象的标签。

  1. setenforce 0命令的作用是什么?

答:(1)临时将 SELinux 模式切换为 Permissive(宽容模式)。

(2)恢复为 Enforcing(强制模式)。

6.定义一条 SELinux 文件上下文规则,以便将 /custom 目录及目录中所有文件的上下文类型设置为 httpd_sys_content_t 。

答:(1)安装 policycoreutils-python-utils :

sudo yum install policycoreutils-python-utils

sudo apt-get install policycoreutils-python-utils

(2)添加规则,将/custom及其所有子目录和文件的上下文类型设置为 httpd_sys_content_t :

sudo semanage fcontext -a -t httpd_sys_content_t "/custom(/.*)?"

(3)运行 restorecon 递归应用新规则:sudo restorecon -Rv /custom。

相关推荐
Fnetlink11 小时前
Fnet 云网安 260810
网络·安全·web安全
Darkwanderor1 小时前
多线程的互斥问题和互斥锁解决互斥问题
linux·c语言·c++
飞飞传输1 小时前
海关行业FTP传输服务器评测:传统FTP与现代化替代方案对比
大数据·运维·安全
Safeploy安策数据1 小时前
网络保密机如何部署?破解敏感数据跨域流转安全难题
网络·安全
.柒宇.1 小时前
运维常见面试题_02_数据库
运维·数据库·sql·面试
数智工坊1 小时前
UECP:不确定性增强的协同感知 | 基于物理先验的BEV融合新范式
linux·ubuntu·3d·机器人
九硕智慧建筑一体化厂家2 小时前
从光伏板到护眼灯,直流照明如何重构绿色校园的能源基因
运维·人工智能·重构·智慧城市·能源
xixiaoyunya3 小时前
移动办公场景下手机远程访问内网设备的技术方案选型与实践
网络·智能手机·智能路由器
ltl10 小时前
内核追踪:ftrace、kprobe、uprobe、tracepoint 生产实战
linux