SELinux

目录

一、SELinux有两种工作级别

二、subject operation object

三、配置SELinux

1.SELinux的状态

2.给文件重新打标

3.布尔型规则

回顾

参考资料

SELinux:Secure Enhanced Linux      安全加强的Linux

工作于Linux内核中

sandbox沙箱

      DAC:自主访问控制

      MAC:强制访问控制

一、SELinux有两种工作级别

            strict:每个进程都受到selinux的控制

            targeted:仅有限个进程受到selinux控制

                  只监控容易被入侵的进程

二、subject operation object

      subject:进程

      object:进程,文件,

                  文件:open, read, write, close, chown, chmod

      subject:domain     域

      object:type     类型

SELinux为每个文件提供了安全标签,也为进程提供了安全标签

            user:role:type

                  user:SELinux的user;

                  role:角色

                  type:类型

      SELinux规则库:

            规则:哪种域能访问哪种或哪些种类型内文件

 

 

      配置SELinux:

            SELinux是否启用

            给文件重新打标

            设定某些布型特性

三、配置SELinux

1.SELinux的状态

enforcing:强制,每个受限的进程都必然受

permissive:启用,每个受限的进程违规操作不会被禁止,但会被记录于审计日志

      disabled关闭

相关命令:

            getenforce:获取selinux当前状态

            setenforce 0|1

                       0:设置为permissive

                       1:设置为enforcing

           

P.S. 此设定:重启系统后无效

                       配置文件:/etc/sysconfig/selinux, /etc/selinux/config

                             SELINUX={disabled|enforcing|permissive}

2.给文件重新打标

chcon

chcon [OPTION]... CONTEXT FILE...

chcon [OPTION]... [-u USER] [-r ROLE] [-t TYPE] FILE...

chcon [OPTION]... --reference=RFILE FILE...

                     -R:递归打标

            还原文件的默认标签:

                  restorecon [-R] /path/to/somewhere

3.布尔型规则

①getsebool

                  getsebool [-a] [boolean]

②setsebool

                  setsebool [ -P] boolean value | bool1=val1 bool2=val2 ...

                       -P 永久有效

SELinux的日志文件:/var/log/audit/audit.log

回顾

selinux:内核,安全加强

      开启:

            /etc/sysconfig/selinux, /etc/selinux/config

            # setenforce

            # getenforce

      打标:

            chcon [-t TYPE]

                  -R

      布尔型:

            getsebool [-a]

            setsebool [-P]

参考资料:

马哥随堂笔记

注:诚恳欢迎读者对本文提出批评意见,若发现存在错误,我定第一时间修改。如果读者觉得文章对您有帮助,欢迎点赞鼓励一下哟٩(๑❛ᴗ❛๑)۶。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值