网络安全管理【Linux-shell】

网络安全管理:



    操作系统安全主要基于:控制和隔离。
    访问控制涉及3方面:主体、客体、控制机制。

    SELinux:是Linux中的一个内核安全模块,它提供了另外一种被称为强制访问控制(MAC)的安全机制,目的是为了消除因单一使用自主访问控制(DAC)而导致的潜在系统安全隐患。

    cat /proc/l/attr/current  #查看init进程的安全上下文
    ps -Z #查看进程的安全上下文

    cat /etc/selinux/config  #SELinux的基本配置文件

    sestatus [选项】:查看SELinux当前的状态信息
        -v:检查"/etc/sestatus.conf"中所列的文件及进程的安全上下文
        -b:列出当前策略下的布尔值启动状态(on或off)

    getenforce #查看当前SELinux所处工作模式
    setenforce 0 #切换为宽容模式
    setenforce 1 #切换为强制模式

    chkconfig --list auditd #查看auditd服务是否已启用
    #审计日志信息在/var/log/audit/audit.log

    sealert 【选项】:查阅利用SELinux日志的辅助服务setroubleshoot,守护进程setroubleshootd监听SELinux发出的审计事件记录在日志文件/var/log/message;sea
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值