Linux下的SELinux

本文介绍了SELinux在Linux系统中的作用,它为文件和进程添加安全上下文,并通过sebool开关控制服务功能。详细讲解了如何管理SELinux,包括切换其开关、设置文件安全上下文,以及在遇到权限问题时如何启用所需功能。
摘要由CSDN通过智能技术生成

1.何为selinux?

selinux是一种控制服务安全,是内核上面的一个插件,也叫做内核加强型火墙
SELinux(Security-Enhanced Linux) 是美国国家安全局(NSA)对于强制访问控制的实现,是 Linux历史上最杰出的新安全子系统
NSA是在Linux社区的帮助下开发了一种访问控制体系,在这种访问控制体系的限制下,进程只能访问那些在他的任务中所需要文件
SELinux 默认安装在 Fedora 和 Red Hat Enterprise Linux 上,也可以作为其他发行版上容易安装的包得到
SELinux 是 2.6 版本的 Linux 内核中提供的强制访问控制(MAC)系统
对于目前可用的 Linux安全模块来说,SELinux 是功能最全面,而且测试最充分的,它是在 20 年的 MAC 研究基础上建立的
SELinux 在类型强制服务器中合并了多级安全性或一种可选的多类策略,并采用了基于角色的访问控制概念`

针对文件,会对系统中每个文件添加安全上下文(context)
针对进程,会对系统中的每个进程添加全上下文(context)
会在系统服务上设定sebool开关
当进程安全上下文和文件的安全上下文不匹配时,那么进程无法访问此文件
sebool会限制服务的不安全功能,如果需要用此功能,必须调整sebool值

2.管理SELinux

1.selinux的开关:

vim /etc/sysconfig/selin

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值