管理 SELinux 安全性

  1. SELinux 是如何保护资源的?

答:SELinux通过强制访问控制机制保护系统资源。

2.什么是自由决定的访问控制( DAC )?它有什么特点?

答:DAC是传统的 Linux 权限模型。特点包括(1)基于用户/组/权限位:通过 rwx(读、写、执行)和文件所有者/组控制访问。(2)用户自主决定:文件所有者可自由修改权限。

3.什么是强制访问控制( MAC )?它有什么特点?

答:MAC是 SELinux 使用的模型。特点包括(1)系统强制管理:由安全策略(非用户)定义访问规则,用户无法绕过。(2)基于标签(上下文):每个进程、文件、端口都有安全标签,策略决定交互权限。

4.什么是 SELinux 上下文?

答:SELinux 上下文是附加到进程、文件、端口等对象的标签。

  1. setenforce 0命令的作用是什么?

答:(1)临时将 SELinux 模式切换为 Permissive(宽容模式)。

(2)恢复为 Enforcing(强制模式)。

6.定义一条 SELinux 文件上下文规则,以便将 /custom 目录及目录中所有文件的上下文类型设置为 httpd_sys_content_t 。

答:(1)安装 policycoreutils-python-utils :

sudo yum install policycoreutils-python-utils

sudo apt-get install policycoreutils-python-utils

(2)添加规则,将/custom及其所有子目录和文件的上下文类型设置为 httpd_sys_content_t :

sudo semanage fcontext -a -t httpd_sys_content_t "/custom(/.*)?"

(3)运行 restorecon 递归应用新规则:sudo restorecon -Rv /custom。

相关推荐
小王C语言1 小时前
Windows 无法使用 ssh 连接虚拟机(ubuntu),网络没问题的情况下
运维·ssh
java_logo1 小时前
Docker 部署 MinIO:轻松搭建 S3 兼容对象存储平台
运维·docker·容器·对象存储·minio·轩辕镜像·minio部署
祖力551 小时前
进程间通信(IPC机制):信号
linux·运维·服务器·进程·进程间通信·多任务·ipc
GKxx1 小时前
在 HarmonyOS 上给 QEMU 搭一个最小 aarch64 Linux guest(内核 + busybox initramfs)
linux·华为·qemu·harmonyos·鸿蒙·鸿蒙pc
黑臂麒麟1 小时前
HarmonyOS 网络连接诊断实战:检测网络状态、WiFi 切换、弱网监测一网打尽
网络·华为·arkts·鸿蒙
Neighbor_OldY1 小时前
线上服务CPU飙高接口超时应急处置实战:从load爆表到快速定位根因,一次线上救火全记录
大数据·运维
CPETW1 小时前
USB TO I2C_(Excel)_Scan ---- 1000KHz总线速率测试_A
c语言·开发语言·网络·科技·单片机
fb_123452 小时前
虚拟化技术介绍
运维·服务器
treacle田2 小时前
达梦数据库-Linux DM主备集群动态增加节点-记录总结
linux·运维·数据库·达梦主备集群动态扩展
FIT2CLOUD飞致云2 小时前
1Panel AI一体机(GB10版)推出MiniMax H3本地视频生成方案
运维·ai·开源·1panel·ai视频·运维面板