SELinux 通过严格的访问控制机制增强了 Linux 系统的安全性。它通过标签和安全策略来控制进程和文件的访问权限,从而保护系统免受未经授权的访问和攻击。
一、策略介绍
1、主要组件
- 安全标签(Security Labels):每个文件、目录、进程等都有一个安全标签。标签包含类型(Type)、角色(Role)、用户(User)和类别(Category)等信息。
- 安全策略(Security Policies):SELinux 支持多种安全策略,包括:
1)Targeted Policy:针对特定类型的系统(如服务器、桌面系统)。
2)Strict Policy:更严格的策略,适用于高度安全的环境。
3)MLS Policy:多级安全策略,支持多级分类的安全需求。
- 安全