selinux简介

selinux:

         secureenhances linux,工作于linux内核中

         DAC:自主访问控制

         MAC:强制访问控制

         selinux有两种工作级别:

                   strict:每个进程都受到selinux的控制

                   targeted:仅有限个进程受到selinux控制

                                     只监控容易被入侵的进程

         sandbox:

         subjectoperation object

                   subject:进程

                   object:进程,文件

                            文件:open,read,write,close,chowm,chmod

         selinux为每个文件提供了安全标签,也为进程提供了安全标签

                   user:role:type

                            user:selinux的user

                            role:角色

                            type:类型

         selinux规则库:

                   规则:哪种域能访问哪种类型类文件:

配置selinux:

         selinux是否启用:

         给文件重新打标:

         设定某些布尔型特性

         selinux的状态:

                   enforcing:强制,每个受限的进程必然受限

                   permissive:启用,每个受限的进程违规操作不会被禁止,但会被记录于审计日志

                   disabled:关闭

                   相关命令:

                            getenforce:获取selinux 当前状态

                            setenforce0|1

                                     0:设置为premissive

                                     1:设置为enforcing

                            此设定:重启系统后无效

                            配置文件:/etc/sysconfig/selinux,/etc/selinux/config

                                     selinux={disabled|enforcing|promissive}

         给文件重新打标:

                   chcon

                            chcon [OPTION]... CONTEXT FILE...

                 chcon[OPTION]... [-u USER] [-r ROLE] [-l RANGE] [-t TYPE] FILE...

                 chcon[OPTION]... --reference=RFILE FILE...

                            -R:地柜打标

         还原文件的默认标签:

                  restorecon [-R] /path/to/somewhere

布尔型规则:

         getsebool

         setsebool

         getsebool命令:

                   getsebool[-a] [boolean]

         setsebool命令:

                   setsebool[-p] Boolean value | bool1=val1 bool2=val2

                  

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值