一、Selinux的功能
1.当Selinux未开启时
在/mnt中建立文件被移动到/var/ftp下可以被vsftpd服务访问 匿名用户可以通过设置后上传文件 当使用ls -Z /var/ftp查看文件时显示"?" ps auxZ | grep vsftpd 时显示: - root 8546 0.0 0.0 26952 408 ? Ss 10:35 0:00 /usr/sbin/ vsftpd /etc/vsftpd/vsftpd.conf
2.Selinux的影响
<1>对于文件的影响:
- 当selinux开启时,内核会对每个文件及每个开启的程序进行标签加载
- 标签内记录程序和文件的安全上下文(context)
<2>对于程序功能的影响:
- 当selinux开启会对程