selinux

donoot10 天前
nginx·docker·selinux·反向代理·502 bad gateway
一次 Nginx 502 问题的深度排查:从 SELinux 到容器网络作者:donoot 日期:2026-07-07 关键词:Nginx、502 Bad Gateway、SELinux、Docker、反向代理、故障排查
STCNXPARM17 天前
android·selinux
Android selinux详解
阿pin17 天前
android·selinux
Android随笔-SELinux是什么?SELinux(Security-Enhanced Linux)是 Linux 内核的一个强制访问控制(MAC)安全模块,由 NSA(美国国家安全局)开发,后被集成到 Android 系统中。
故渊at1 个月前
android·安全·访问控制·selinux·权限体系·沙箱机制
第六板块:Android 安全与权限体系 | 第十九篇:SELinux 强制访问控制与沙箱机制所属板块:第六板块 — Android 安全与权限体系前置知识:第十八篇中的电源管理、Linux 内核基础、Binder IPC、进程隔离
开发之奋斗人生2 个月前
selinux
aosp中通过rc执行bin文件selinux处理通过rc 文件服务启动SAndroidLog二进制程序,读取persist.tbox.log属性配置日志存储路径,通过 SELinux 权限管控文件 / 设备访问,最终将 Tbox 日志写入指定路径。 以下是关于通过ctl.start的方式启动SAndroidLog的过程目录结构
su_ym81103 个月前
android·selinux
Android SELinux在深入 SELinux 的细节之前,我们必须先回答一个根本性的问题:Android(以及Linux)系统原本就有权限控制,为什么还需要引入 SELinux 这一套复杂的安全机制?
QC·Rex3 个月前
云原生·kubernetes·serviceaccount·selinux·集群升级·ingress nginx·动态资源分配
Kubernetes v1.36 云原生架构新特性详解:生产级集群升级指南Kubernetes v1.36 预计于 2026 年 4 月底正式发布。根据 Kubernetes 项目的发布周期,每个大版本大约每 4 个月发布一次。v1.36 是一个包含大量增强功能的重要版本,同时也包含了一些破坏性变更,需要集群管理员提前做好升级准备。
ItJavawfc4 个月前
selinux·data分区·ota 功能·授权selinux
系统端提供Data分区upgrade目录创建-实现OTA功能接口-授权SELinux权限提示: 系统端提供Data分区upgrade目录创建-实现OTA功能接口-授权SELinux权限这里目标就是提供一个OTA接口,ota接口系统本身就有,看是否适配;接口同时会用到目录,比如把OTA升级文件放到哪里,这里放在 /data/upgrade 目录。
私房菜4 个月前
android·selinux·sepolicy
Selinux 及在Android 的使用详解版本基于:Andorid16SELinux (Security-Enhanced Linux) 是由美国NSA(国安局)和一些公司(RedHat、Tresys)设计的一个针对Linux的安全加强系统。
程序员一点4 个月前
安全·操作系统·系统安全·openeuler·selinux
第17章:SELinux 与系统安全机制在企业级 Linux 系统中,SELinux(Security-Enhanced Linux)是防止越权访问的“终极防线”。它由美国国家安全局(NSA)开发,openEuler 作为企业级发行版,默认启用 SELinux 提供强制访问控制(MAC),远超传统的自主访问控制(DAC)。本章将带你从零理解 SELinux 的核心概念,掌握日常管理命令,让你在享受安全防护的同时,不再被“SELinux 拒绝访问”所困扰。
EverydayJoy^v^6 个月前
linux·学习·安全·selinux
RH134学习进程——六.管理SELinux安全SELinux 的全称是 Security-Enhanced Linux(安全增强式 Linux)。它并非一个独立的 Linux 发行版,而是由美国国家安全局(NSA)贡献给 Linux 社区的一个强制访问控制 安全模块,并直接集成到 Linux 内核中。
txzz88887 个月前
linux·运维·centos·selinux
CentOS-Stream-10 系统安装之SELINUX关闭临时关闭selinux。配置文件中彻底关闭selinux。重启系统后才能生效。
AII_IIA8 个月前
linux·ubuntu·selinux·audit·libaudit
Ubuntu误删libaudit.so.1 导致系统无法正常使用、崩溃Ubuntu 系统因为 libaudit.so.1 被删除,现在很多关键命令都无法执行,包括 sudo、su、mount、systemctl,这是因为 audit 库是很多系统组件运行的底层依赖。普通方式安装或修复现在都不能用,所以我们需要用手动方式恢复库。
fangeqin10 个月前
django·apache·sqlite3·selinux
解决django.db.utils.OperationalError: attempt to write a readonly database错误打开浏览器访问learning_log登录页面,出现如下错误:执行如下命令: [root@baoguo learning_log]# ll db.sqlite3 -rwxrwxrwx. 1 zhang zhang 147456 Oct 2 16:11 db.sqlite3 [root@baoguo learning_log]# ll -d . drwxrwxrwx. 12 zhang zhang 4096 Oct 2 16:11 . 显示文件和目录权限为777,任何用户有写入的权限,问题不出在这儿。
Dobby_051 年前
linux·运维·云原生·防火墙·selinux
【Linux】网络安全管理:SELinux 和 防火墙联合使用 | Redhat本专栏文章持续更新,新增内容使用蓝色表示。【Linux】权限管理详解(三):SELinux安全性管理 | Redhat-CSDN博客
守.护1 年前
linux·云计算·ftp·selinux
云计算学习笔记——日志、SELinux、FTP、systemd篇《云计算学习日记Day15》—— 从零开始的云计算之旅 今天是系统学习云计算的第十五天,记录了关于我的云计算学习,后续将每日更新我的笔记。欢迎大家一起来学习,如果内容有遗漏和错误,还请大家多多指正和包涵,谢谢大家
柠檬树下小码农1 年前
selinux
HQX SELinux 权限问题分析与解决Google自Android 5.0起强制实施的SELinux安全子系统,通过最小权限原则显著提升了系统安全性,但这也导致开发过程中频繁出现权限拒绝问题。值得注意的是,即便设备已获取root权限,SELinux的强制访问控制机制仍会限制部分敏感操作。 本文将聚焦实战场景,通过典型错误日志解析,系统化讲解如何诊断并解决SELinux权限异常问题。
与籍同行1 年前
android·selinux
开发过程中遇到Selinux问题分析分析上述Log语句:缺少什么权限: { add }权限; 谁缺少权限:scontext=u:r:system_app:s0 对谁缺少权限:tcontext=u:object_r:default_android_service:s0 什么类型的操作:tclass=service_manager
Industio_触觉智能2 年前
openharmony·selinux·开源鸿蒙·鸿蒙开发板·rk3566开发板
如何在开源鸿蒙OpenHarmony开启SELinux模式?RK3566鸿蒙开发板演示本文介绍在开源鸿蒙OpenHarmony系统下,开启/关闭SELinux权限的方法,触觉智能Purple Pi OH鸿蒙开发板演示,搭载了瑞芯微RK3566芯片,类树莓派设计,Laval官方社区主荐,已适配全新OpenHarmony5.0 Release系统!
爱写代码的马良2 年前
android·selinux
如何在 Android 上增加 SELinux 权限SELinux(Security-Enhanced Linux)是一种强制访问控制(MAC)机制,它为 Android 系统提供了额外的安全层。通过 SELinux,系统管理员可以定义细粒度的安全策略,限制进程对文件、网络和其他资源的访问。本文将详细介绍如何在 Android 上增加 SELinux 权限。